Хакеры майнят криптовалюту через браузеры российских пользователей

Хакеры майнят криптовалюту через браузеры российских пользователей

Хакеры майнят криптовалюту через браузеры российских пользователей

ESET обнаружила новую вредоносную программу, предназначенную для скрытой добычи криптовалют через браузеры пользователей. Веб-майнер JS/CoinMiner.A активен в русскоязычном сегменте интернета – по данным телеметрии ESET, 65,29% отраженных атак приходится на Россию, 21,95% на Украину и 6,49% на Беларусь.

Кибермошенники давно освоили кражу вычислительных мощностей чужих компьютеров, но обычно они пытаются устанавливать на машины жертв вредоносные программы. В данном случае добыча криптовалюты в пользу атакующих производится напрямую в браузере, когда пользователь заходит на определенные сайты.

Скрипты для майнинга внедряют в популярные сайты с потоковым видео или браузерными играми, где пользователи проводят сравнительно много времени. Эти ресурсы ожидаемо загружают процессор, что позволяет замаскировать дополнительную нагрузку от майнера. Таким образом, скрипт работает дольше, оставаясь незамеченным.

Чтобы «поделиться» вычислительной мощностью компьютера с мошенниками, пользователю достаточно зайти на сайт с встроенным майнером. Пока страница открыта в браузере, процессор будет генерировать криптовалюту для авторов вредоносного скрипта.

С помощью веб-майнера злоумышленники добывают криптовалюты Feathercoin, Litecoin и Monero. В отличие от биткоинов, для майнинга этих валют не требуется специальное оборудование и вычислительные мощности, превосходящие возможности среднестатистического компьютера.

Для защиты от веб-майнеров ESET рекомендует установить блокировщик рекламы или скриптов, а также включить обнаружение потенциально нежелательных приложений в антивирусном продукте. Отключение JavaScript в браузере защитит от несанкционированного майнинга, но создаст ограничения в использовании легитимных сайтов. 

WhatsApp открыл доступ к фотографиям на заблокированных Android-смартфонах

В WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) для Android обнаружили лазейку, позволяющую открыть галерею на заблокированном устройстве. Для этого не нужны сложный эксплойт, кабель и терминал, достаточно входящего видеозвонка и пары нажатий. Сценарий начинается с вызова WhatsApp, на который можно ответить без разблокировки смартфона.

Затем пользователь открывает меню фильтров и эффектов для видео и выбирает функцию Meta AI для редактирования фотографии.

После этого приложение показывает превью снимков из галереи ещё до запроса ПИН-кода или биометрии.

Проблему заметил пользователь X под ником VBarraquito, затем её подтвердили другие исследователи и журналисты NotebookCheck. Уязвимость воспроизводится не на всех устройствах: смартфоны Pixel и Oppo пропустили пользователя к фотографиям, а протестированный Samsung Galaxy потребовал сначала снять блокировку.

На iPhone такой проблемы не обнаружили. Версия WhatsApp для iOS использует системный интерфейс звонков Apple, поэтому добраться до аналогичного меню с заблокированного экрана не получается.


Полностью захватить смартфон через лазейку нельзя: другие разделы системы остаются закрытыми. Возможности работы со снимками также ограничены, но человек с физическим доступом к устройству может просмотреть приватные фотографии и переснять их на другой телефон.

О проблеме сообщили WhatsApp и Google, однако патча пока нет. Официального подтверждения и CVE у уязвимости также не появилось. В качестве временной защиты владельцам Android советуют ограничить доступ WhatsApp к фото и видео в системных разрешениях. Это ломает описанный сценарий, хотя пользоваться галереей внутри мессенджера станет менее удобно.

RSS: Новости на портале Anti-Malware.ru