複数の Google 拡張機能が秘密裏にマイニングを行っていると非難されている。ネットユーザーのコンピューターセキュリティを誰が保護すべきでしょうか?

複数の Google 拡張機能が秘密裏にマイニングを行っていると非難されている。ネットユーザーのコンピューターセキュリティを誰が保護すべきでしょうか?

今月初め、ビデオトレント検索エンジン「The Pirate Bay」が、サイトのトラフィックを収益化するために訪問者のCPUを使用してMoneroを採掘していたと非難された。このサイトは、サイトの管理チームが訪問者のリソースを匿名の暗号通貨の採掘に転用するのを支援する JavaScript コードである Coinhive を使用しています。

パイレート・ベイがこの種のコードを使用していることが暴露されて以来、他の多くのウェブサイトもこの機会を利用して、ネットユーザーの同意を求めることなく、CPU を非公開で転用してこの暗号通貨を採掘し始めています。最近、「Short URL (goo.gl)」と呼ばれる Google Chrome 拡張機能もこの JavaScript コードを使用していると非難されました。この事件は、Node.js ソフトウェア エンジニアの Alessandro Polidori 氏によって明らかにされました。

当初、ポリドリ氏はサイバーセキュリティツールから警告を受け、拡張機能をさらに詳しく調べることにしました。彼は、プログラムが Coinhive から cryptonight.wasm というファイルをダウンロードして実行し、その後静かにマイニングを開始していることを発見しました。

プラグインの開発者は、それが仮想通貨マイニング機能を含んでいるとは言及していなかったため、ポリドリ氏は自分のコンピュータの設定が変更されていないことを確認するためにブラウザを再ダウンロードした。しかし、Google Chrome を開いている限り、CPU 使用率が再び 95% に達することがわかりました。彼はこう言った。

設定が変更された可能性を排除するために、新しい Google Chrome ブラウザに拡張機能をインストールしました。残念ながら、同じ結果が見られましたので、この拡張機能はこれを目的として設計されていると言っても過言ではありません。

ポリドリ氏がこの拡張機能の秘密のマイニング機能を発見したとき、すでに15,000回ダウンロードされており、ポリドリ氏は直ちにGoogleにプログラムを削除するよう通知した。訪問者の CPU パワーを使用して Monero をマイニングすること自体は悪意のあるものではありませんが、問題は事前にユーザーの同意を求めなかったことです。一部のフォーラムでは、ユーザーは、ウェブサイトから広告を削除するために CPU パワー (おそらく 95% ほどではない) を喜んで寄付すると明言しています。

ウェブマイニングの爆発的増加

先月、別のGoogle拡張機能であるSafeBrowseも、暗号通貨マイニングコードを埋め込んでいたためApp Storeから削除された。ハッカーは、CBS Showtime のウェブサイトを含む多数のウェブサイトに侵入し、収益を上げるために Coinhive コードをインストールすることに成功しました。

批判に応えて、Coinhive は (コードは一般的に合法的に使用されているが)、プライベートにマイニングするのではなく、マイニングを開始する前にユーザーに許可を求める新しい Monero マイニング機能である AuthedMine の開発を開始した。この組織のマイニング コードは非常に人気があるため、市場には多くの競合相手が登場しており、その 1 つが Crypto-Loot です。プロモーションの「目玉」は、ユーザーがこのマイニング コードの動作に気付かないことです。つまり、事前にユーザーの同意を求める必要はありません。

先月、カスペルスキー研究所は、少なくとも165万台のコンピューターがマイニングマルウェアに感染し、大規模なボットネットに強制的に組み入れられたことを明らかにした。セキュリティソフトウェアメーカーも注目しており、Malwarebytesや広告ブロッカーなどのマルウェア対策およびスパイウェア対策ソフトウェア、さらにさまざまなウイルス対策プログラムが、Moneroマイニングコードをブロックし始めています。

<<:  ピーター・ティール:ビットコインは準備通貨のようなものだが、批評家はそれを十分に理解していない

>>:  OKExビットコインは反発継続、BCC空軍は積極的

推薦する

JIM Jim Coin - Monero アルゴリズムに基づく新しい仮想通貨、仮想通貨マイニングのチュートリアル!

JimCoin だけが歴史の車輪を動かします。 1 時間の瞑想中に自分自身に尋ねたことがありますか...

元ゴールドマン・サックス幹部はイーサリアムがビットコインを追い抜くと確信している

カルダノ、シンセティックス、チェーンリンク、ドージコインなどのアルトコインの上昇を見ると、暗号通貨市...

Duoji Cloud 無料 20G Fusion CDN クラウド ストレージ ビデオ クラウド サービス

今日のデジタル時代において、クラウド コンピューティング サービスは企業や個人にとって欠かせないイン...

DEFIユーザーは入力エラーによりガス料金として36,000ドルを支払った。 EIP-1559 は問題を解決できますか?

イーサリアムの手数料は記録的なレベルに達した。あるUniswapユーザーは、取引にガス料金として36...

誰でも 400 UNI コインのエアドロップを受け取れますか?どうやって入手するのですか? 【チュートリアル】

Uniswapがついにコインを発行しました!初期流動性マイニング計画は、2020年9月18日20:...

徐明星は在宅監視下にあると言われている。黄金の37日間は半年になるかもしれません。刑事弁護士がその重要性を詳しく説明

はじめに:徐明星の現在の状況について、複数の情報筋によると、彼は在宅監視下に置かれており、黄金の37...

「夜警」杜俊:帰国、火火の剣は海外を狙う

11月13日、Huobiの共同創設者であるDu Jun氏がCoinWorldライブ放送室を訪れ、「夜...

なぜ私たちの経済的自由はブロックチェーンに依存するのか

クレイジーな解説:どんな人間のシステムであっても、人的要因によって引き起こされる欠陥とは切り離せない...

オンチェーンアドレス転送に基づく 64,000 の下落中にビットコインを売却しているのは誰ですか?

無視できない事実は、私たちが確かに強気相場の後半に突入しており、今後は過激ではなく保守的になるべきだ...

ビットコイン・ジーザス・ロジャー・バー:Qtum Quantum Chainは皆の注目に値する

先日終了した欧州イーサリアム開発会議で、Qtum Quantum Chainの創設者Shuai Ch...

Bloq CEO ジェフ・ガージック氏との独占インタビュー: 貪欲さが The DAO の悲劇の原因

「ブロックチェーンの開発には4つの段階があります。第1段階はビットコインなどのデジタル通貨です。第2...

今年21回目の暗号ETF申請!資産運用会社クリプトインがイーサリアムETF信託の立ち上げを米SECに申請

公開文書によると、資産運用会社クリプトインは、米国証券取引委員会(SEC)に、物理的に裏付けられたイ...

ビットコインのベテラン

その年、ビットコインの価格は急騰し、年初には取引所で大暴落した。チップが多すぎました。誰が正しいか、...

王勇利氏:DC/EPは短期的には影響が限定的であり、「二重オフライン支払い・回収」機能は「過剰支出」のリスクに陥りやすい

出典: 王勇利 編集者注: 原題は「王勇利 | 中央銀行のDC/EPに関するいくつかの見解」 4月1...

500億人民元が関わるPlusToken事件はどのように定義されるべきでしょうか?

出典: OKEx検察日報の最近の報道によると、警察が提訴したデジタル通貨をめぐる初の大規模事件である...