Британский центр кибербезопасности одновременно с Австралией подтверждают атаку майнинг-вирусов на правительственные сайты
Угроза майнинг-вирусов, ранее описываемая в основном частными сайтами о кибербезопасности и криптовалюте, теперь становится объектом исследования, которое проводит Национальный центр кибербезопасности Великобритании. Это прямо подтверждено на его официальном веб-сайте. Сайт также сообщает о том, что заражение уже устранено.
Заявление опубликовано на фоне беспрецедентной атаки майнинг-вирусов на правительственные сайты Великобритании, которая разворошила улей местных силовых структур.
Как уточняют британские СМИ, была использована уязвимость плагина BrowseAloud, разработанного сторонним коллективом для веб-сайтов, желающих облегчить чтение для аудитории с нарушениями зрения. Австралийские обозреватели сообщают о похожих атаках на их правительственные веб-сайты, что также уже подтверждено крупными изданиями.
Подобно другим атакам майнинг-вирусов, описанным Bitnewstoday в предыдущих репортажах, был задействован механизм Coinhive. Он очень популярен среди хакеров для налаживания выгодного удалённого майнинга: посетитель заражённого веб-сайта, сам того не зная, тратит вычислительные ресурсы, а они получают деньги в форме Monero, альткоина со средствами, которые позволяют хакерам достаточно эффективно замести следы.