Colpo grosso col crypto-jacking: 1.500 siti infettati

Condivid

Altro episodio di Crypto-Jacking. Stavolta è stato usato come tramite un widget per fornire assistenza via chat sui siti nel quale è stato iniettato un codice JavaScript CoinHive in grado di sfruttare i visitatori dei siti Web per generare cripto-valuta

Il ricercato che ha individuato questo attacco  Troy Mursch in una serie di Tweet spiega  che è stato possibile utilizzando il widget LiveHelpNow, usato da migliaia di siti Internet per offrire assistenza ai visitatori e ammette che il cyber-criminale autore dell’attacco ha messo a segno un vero colpo da maestro.

Infatti questo attacco è stato messo a segno proprio nel giorno del ringraziamento, la festività che negli USA precede il Black Friday, la giornata in cui le catene commerciali (online e offline) offrono sconti sostanziosi sugli acquisti e quindi ha scelto il momento in cui il traffico sui siti contenenti il widget ha raggiunto il picco massimo, ma ha anche colto l’intervallo di tempo in cui, a causa della festività, è più difficile che qualcuno esegua controlli per individuare la presenza di eventuali componenti malevoli e abbia il tempo (o la voglia) di spendere ore per eliminarli.

D’altra parte il cryto-jacking non danneggia (almeno direttamente) il sito su cui è caricato, ma solo i visitatori. E ci sono anche buone probabilità che gli stessi non si accorgano di nulla. L’unico sintomo che si può rilevare è l’iper-attività del processore, che viene “sparato” al 100%.

Stando a quanto riportato dai ricercatori, che non hanno ancora potuto appurare se l’introduzione di CoinHive in LiveHelpNow sia stata opera di un hacker “esterno “ o di un dipendente che ha pensato di approfittare della situazione, il widget in questione sarebbe finito su più di 1.500 siti Internet.


Articolo pubblicato da Sebastiano Vangone il giorno 24 Novembre 2017 - 19:57
Pubblicato da
Sebastiano Vangone

Ultime Notizie

Napoli, aggredito al rione Sanità l’artista di strada Pier Macchié

Napoli– Un atto di pura violenza e arroganza ha scosso la notte napoletana, gettando un'ombra… Leggi tutto

31 Agosto 2025 - 17:20

Sciame sismico ai Campi Flegrei: forte scossa a Bagnoli alle 16,10

un nuovo sciame sismico è in corso dalla tarda mattinata di oggi ai Campi Flegrei.… Leggi tutto

31 Agosto 2025 - 16:38

Rapina sulla Circumvesuviana: 40enne armato di coltello assalta dei giovani

Torre Annunziata– Un'ondata di paura ha scosso la mattinata sulla Circumvesuviana. Un uomo di 40… Leggi tutto

31 Agosto 2025 - 14:34

Portici, perseguita l’ex compagna e aggredisce i poliziotti: arrestato 51enne

Atti persecutori, minacce e aggressione agli agenti: è finito in manette un 51enne di Portici,… Leggi tutto

31 Agosto 2025 - 14:18

Santa Maria capua Vetere, cassiera del supermercato complice della ladra: arrestate

Un tacito patto tra cassiera e cliente per eludere il pagamento della spesa si è… Leggi tutto

31 Agosto 2025 - 13:53

Incidente in autostrada a Portici: una delle due vittime si era appena arruolato nell’Esercito

Torre Annunziata– Salvatore Izzo e Vincenzo Cozzolino, rispettivamente di 22 e 27 anni: sono questi… Leggi tutto

31 Agosto 2025 - 13:43