Colpo grosso col crypto-jacking: 1.500 siti infettati

Condivid

Altro episodio di Crypto-Jacking. Stavolta è stato usato come tramite un widget per fornire assistenza via chat sui siti nel quale è stato iniettato un codice JavaScript CoinHive in grado di sfruttare i visitatori dei siti Web per generare cripto-valuta

Il ricercato che ha individuato questo attacco  Troy Mursch in una serie di Tweet spiega  che è stato possibile utilizzando il widget LiveHelpNow, usato da migliaia di siti Internet per offrire assistenza ai visitatori e ammette che il cyber-criminale autore dell’attacco ha messo a segno un vero colpo da maestro.

Infatti questo attacco è stato messo a segno proprio nel giorno del ringraziamento, la festività che negli USA precede il Black Friday, la giornata in cui le catene commerciali (online e offline) offrono sconti sostanziosi sugli acquisti e quindi ha scelto il momento in cui il traffico sui siti contenenti il widget ha raggiunto il picco massimo, ma ha anche colto l’intervallo di tempo in cui, a causa della festività, è più difficile che qualcuno esegua controlli per individuare la presenza di eventuali componenti malevoli e abbia il tempo (o la voglia) di spendere ore per eliminarli.

D’altra parte il cryto-jacking non danneggia (almeno direttamente) il sito su cui è caricato, ma solo i visitatori. E ci sono anche buone probabilità che gli stessi non si accorgano di nulla. L’unico sintomo che si può rilevare è l’iper-attività del processore, che viene “sparato” al 100%.

Stando a quanto riportato dai ricercatori, che non hanno ancora potuto appurare se l’introduzione di CoinHive in LiveHelpNow sia stata opera di un hacker “esterno “ o di un dipendente che ha pensato di approfittare della situazione, il widget in questione sarebbe finito su più di 1.500 siti Internet.


Articolo pubblicato il giorno 24 Novembre 2017 - 19:57
Sebastiano Vangone

Il mio primo computer era un 8086.Mitico. Esperto di Informatica dal 1990 WebMaster specializzato in Editoria Digitale Consulente Senior per la Sicurezza Informatica Analista e Consulente SEO - ADS & Social Manager Giornalista da sempre , scrivo un po di tutto e soprattutto quello che mi interessa. Tanta passione per la tecnologia. Esperto del dubbio. Hai dubbi ? io non ho dubbi di avere dubbi

Pubblicato da
Sebastiano Vangone

Ultime Notizie

Domenica bestiale sull’Alta Velocità Napoli-Roma: ritardi di due ore

Un'altra domenica bestiale per dirla alla Fabio Concato per i viaggiatori della linea Alta Velocità… Leggi tutto

29 Giugno 2025 - 20:46

Incendio blocca Intercity Napoli–Frosinone, passeggeri lasciati sotto il sole

Un incendio nei pressi della tratta ferroviaria all’altezza di Caianello ha mandato in tilt il… Leggi tutto

29 Giugno 2025 - 20:04

Susy Del Giudice al Social World Film Festival di Vico Equense

Presenti, tra gli ospiti della serata conclusiva della quindicesima edizione del Social World Film Festival… Leggi tutto

29 Giugno 2025 - 19:46

Napoli sotto assedio degli incendi: 4 roghi in città

Napoli – Un’ondata di incendi ha messo in ginocchio Napoli nelle ultime 48 ore, con… Leggi tutto

29 Giugno 2025 - 19:31

Bimba di 10 anni annega nel Piave mentre fa il bagno

Treviso – Un pomeriggio di svago si è trasformato in tragedia oggi sulle sponde del… Leggi tutto

29 Giugno 2025 - 19:09

Bruciano le colline casertane: incendi ovunque

Caserta – È un’emergenza incendi quella che da oltre 24 ore sta investendo l’intera provincia… Leggi tutto

29 Giugno 2025 - 18:52