Kriminelle nutzen Pop-under fürs heimliche Krypto-Mining
Und wieder geht es um's Geld.
Eine von Sicherheitsforschern entdeckte Krypto-Mining-Strategie schiebt Nutzern versteckte Browserfenster unter. Mit ihnen lässt sich klammheimlich noch mehr virtuelles Geld scheffeln.
https://www.heise.de/security/meldung/Drunter-statt-drueber-Kriminelle-n ...
Auf der Seite yourporn.sexy entdeckten die Forscher ein Mining-Script in einem so genannten Pop-under. Das ist eine Pop-up-Variante, die sich nicht über das aktuelle Browserfensters legt, sondern unsichtbar dahinter öffnet. Um sich auch dann vor dem Webseiten-Besucher zu verstecken, wenn dieser das Hauptfenster des Browsers minimiert, ermittelt das auf youporn.sexy aktive Pop-under die Bildschirmauflösung. Anschließend nimmt es die exakte Größe und Position der Taskleiste an und verbirgt sich darunter.
Der Mining-Prozess läuft laut der Forscher über das so genannte Ad Maven Network. Dieses ruft im Kontext des Pop-unders weitere Domains auf. Wechselt der Nutzer im Hauptfenster des Browsers von youporn.sexy auf eine andere Webseite, bleibt das Pop-under aktiv und setzt das Krypto-Mining fort – mit moderater CPU-Nutzung, damit die Tarnung nicht auffliegt.
BFF
Eine von Sicherheitsforschern entdeckte Krypto-Mining-Strategie schiebt Nutzern versteckte Browserfenster unter. Mit ihnen lässt sich klammheimlich noch mehr virtuelles Geld scheffeln.
https://www.heise.de/security/meldung/Drunter-statt-drueber-Kriminelle-n ...
Auf der Seite yourporn.sexy entdeckten die Forscher ein Mining-Script in einem so genannten Pop-under. Das ist eine Pop-up-Variante, die sich nicht über das aktuelle Browserfensters legt, sondern unsichtbar dahinter öffnet. Um sich auch dann vor dem Webseiten-Besucher zu verstecken, wenn dieser das Hauptfenster des Browsers minimiert, ermittelt das auf youporn.sexy aktive Pop-under die Bildschirmauflösung. Anschließend nimmt es die exakte Größe und Position der Taskleiste an und verbirgt sich darunter.
Der Mining-Prozess läuft laut der Forscher über das so genannte Ad Maven Network. Dieses ruft im Kontext des Pop-unders weitere Domains auf. Wechselt der Nutzer im Hauptfenster des Browsers von youporn.sexy auf eine andere Webseite, bleibt das Pop-under aktiv und setzt das Krypto-Mining fort – mit moderater CPU-Nutzung, damit die Tarnung nicht auffliegt.
BFF
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 356784
Url: https://administrator.de/contentid/356784
Ausgedruckt am: 05.11.2024 um 23:11 Uhr
15 Kommentare
Neuester Kommentar
Soso.... die bösen Buben sind der Einladung gefolgt...
Wird eigentlich der Euro beeinflusst, wenn ich ne Malware habe? Ne? Ach so. Warum nochmal? Geld wichtig? Notenbanken?
Zum Thema Bitcoin empfiehlt der Piirat: http://www.nachdenkseiten.de/?p=41366
Und: Jetzt aussteigen.
LG
Buc
Wird eigentlich der Euro beeinflusst, wenn ich ne Malware habe? Ne? Ach so. Warum nochmal? Geld wichtig? Notenbanken?
Zum Thema Bitcoin empfiehlt der Piirat: http://www.nachdenkseiten.de/?p=41366
Und: Jetzt aussteigen.
LG
Buc
moin...
hm...finde ich jetzt nicht ganz sooo Böse! Pornos schauen, kostet eben geld... ob du jetzt mit CPU leistung bezahlst, mit Strom, mit was auch immer... es kostet was...
was mich wundert ist, das die Energie Konzerne noch nicht auf die Idee gekommen sind kleine Generatoren an die Handgelenke der Internet Porno Nutzer zu schrauben... 10 stunden youporn.sexy = 1KW ins Netz einspeisen
Das wäre mal richtiger Öko Strom.... frei nach dem Motto, Masturbation für sauberen Strom...
allerdings würde sich auch der CO2 Pro-Kopf-Ausstoß erhöhen.... na ja.. irgendwas ist ja immer
Frank
Eine von Sicherheitsforschern entdeckte Krypto-Mining-Strategie schiebt Nutzern versteckte Browserfenster unter. Mit ihnen lässt sich klammheimlich noch mehr virtuelles Geld scheffeln.
hm...finde ich jetzt nicht ganz sooo Böse! Pornos schauen, kostet eben geld... ob du jetzt mit CPU leistung bezahlst, mit Strom, mit was auch immer... es kostet was...
was mich wundert ist, das die Energie Konzerne noch nicht auf die Idee gekommen sind kleine Generatoren an die Handgelenke der Internet Porno Nutzer zu schrauben... 10 stunden youporn.sexy = 1KW ins Netz einspeisen
Das wäre mal richtiger Öko Strom.... frei nach dem Motto, Masturbation für sauberen Strom...
allerdings würde sich auch der CO2 Pro-Kopf-Ausstoß erhöhen.... na ja.. irgendwas ist ja immer
Frank
Deswegen kaufen sie sich Druckerpressen und Soezialpapuer von erbeuteten Butcoins.
lks
Nö, erzähl mal!
lks
z.B. hier, zugegeben nicht ganz aktuell, aber gesunken sind die Zahlen sicher nicht
@lks: Was sind Buttcoins????
Super Idee. Ich bin dabei. Lass uns loslegen.
@Vision2015: Damit liessen sich weltweit wahrscheinlich mehrere AKW's einsparen. Braucht halt ne höhere Veggie-Einspeise-Vergütung wg. des CO2's...
Dabei ist das Thema so ernst...
ROFL
Buc
Super Idee. Ich bin dabei. Lass uns loslegen.
@Vision2015: Damit liessen sich weltweit wahrscheinlich mehrere AKW's einsparen. Braucht halt ne höhere Veggie-Einspeise-Vergütung wg. des CO2's...
Dabei ist das Thema so ernst...
ROFL
Buc
Laß uns bei einem Bier Ideen sammeln, wie wir das medienwirksam "launchen".
lks
Eher seltener, Höchstens mal zum Flughafen. Dann müssen wir wohl doch auf das usertreffen warten.
lks
Du meinst, das Erste? Vor der Serie der erfolgreichen jährlichen geselligen Zusammenkünfte weil sogar IT-ler erkannt haben, dass Offline im Trend liegt obwohl man den Arsch bewegen muss?
Ich bin ja ein geduldiger Mensch, aber mir bleiben statistisch nur noch 31 Jahre...
Trotzdem... Buttcoins... Das hat was...
Und es bleibt der Neid für die, welche aus 1000 Euro innerhalb 3 Jahren fast 100.000 Euro gemacht haben. Und es kommt die Häme für die, welche aus 1000 Euro innerhalb eines Jahres 300 Euro gemacht haben werden.
Als ich's gerafft habe, waren die Stromkosten in DE schon höher, als der Gewinn aus Mining. Wenn ich mir überlege, wo ich noch zu welchen Bedingungen einen Rechner betreiben kann, der Mining macht kommt mir die Galle hoch. Als hätte alles nix mit unseren Ärschen zu tun, die wir auf dem weichen Sofa platzieren. Was wohl gerade umweltschädlicher ist? Das Bitcoin-Mining oder das Fracking?
Wer nachdenkt hat nur Buttcoins.
Buc
Ich bin ja ein geduldiger Mensch, aber mir bleiben statistisch nur noch 31 Jahre...
Trotzdem... Buttcoins... Das hat was...
Und es bleibt der Neid für die, welche aus 1000 Euro innerhalb 3 Jahren fast 100.000 Euro gemacht haben. Und es kommt die Häme für die, welche aus 1000 Euro innerhalb eines Jahres 300 Euro gemacht haben werden.
Als ich's gerafft habe, waren die Stromkosten in DE schon höher, als der Gewinn aus Mining. Wenn ich mir überlege, wo ich noch zu welchen Bedingungen einen Rechner betreiben kann, der Mining macht kommt mir die Galle hoch. Als hätte alles nix mit unseren Ärschen zu tun, die wir auf dem weichen Sofa platzieren. Was wohl gerade umweltschädlicher ist? Das Bitcoin-Mining oder das Fracking?
Wer nachdenkt hat nur Buttcoins.
Buc
Man muss nicht unbedingt immer an "sh*thole countries" denken... ;)
-> https://derstandard.at/2000058450343/Digitaler-Geldschatz-Einblicke-in-e ...
-> https://derstandard.at/2000058450343/Digitaler-Geldschatz-Einblicke-in-e ...