Seite 1 von 3

Krypto-Mining in Webbrowsern

Verfasst: Do 5. Okt 2017, 20:29
von darktwillight
In der letzten Zeit häufen sich Berichte über Krypto-Mining in Web Browsern.
Zitat: Malvertising-Kampagne setzt auf Krypto-Mining in fremden Browsern
Quelle: https://www.heise.de/security/meldung/M ... 33536.html
Hier erscheint normalerweise ein Video von YouTube. Bitte wende dich an einen Administrator.
Hier erscheint normalerweise ein Video von YouTube. Bitte wende dich an einen Administrator.


Hier erscheint normalerweise ein Video von YouTube. Bitte wende dich an einen Administrator.
Hier erscheint normalerweise ein Video von YouTube. Bitte wende dich an einen Administrator.

  • Wir haben hier zwei Akteure, einmal Webseiten Betreiber die mehr oder weniger
    Legal zum Nachteil ihrer Besucher damit Geld verdienen wollen.
  • Und dann Kriminelle die einen berauben.

Re: Krypto-Mining in Webbrowsern

Verfasst: Do 5. Okt 2017, 21:00
von Claudia
es gibt inzwischen schon NoCoin adblock list um das zu vermeiden.

https://github.com/hoshsadiq/adblock-nocoin-list/

[ externes Bild ]

Re: Krypto-Mining in Webbrowsern

Verfasst: Do 5. Okt 2017, 22:16
von Joker
Wenn ich den zitierten Text von der Website MALWAREBYTESLABS richtig übersetzt und
verstanden habe, schützt mich Malwarebytes Premium bereits gegen Krypto-Mining in Webbrowsern,
also nicht nur im Firefox.

"Block less or more?

One of the first reactions to the rise of browser cryptominers was to ask how to block them,
whether with a typical ad blocker or URL/IP blacklist and even by disabling JavaScript. There’s
no question that users are annoyed by a rollout that did not include their opinion, even though
many were actually favorable to this alternate solution to online ads.

While cryptominers do have an impact on system resources, there was at least a sense that they
may be safer and less intrusive than ads. But publishers ought to be more transparent with their
audience because no-one likes unannounced guests. Unfortunately, there will always be publishers
that care very little about what kind of traffic they push, so long as it generates good revenues;
for those, cryptominers are just an added income to their existing advertising portfolio.

Malwarebytes users are already protected against this drive-by mining. In fact, we are blocking
over 5 million connection attempts to Coinhive every single day, which shows that browser-based
mining has really taken off in a big way".
"(Quelle: https://blog.malwarebytes.com/threat-an ... wild-west/)"

Re: Krypto-Mining in Webbrowsern

Verfasst: Fr 6. Okt 2017, 09:50
von Gast
Kryptowährung – Web Mining: Profit durch Ressourcenraub
By Matthieu Faou posted 14 Sep 2017 - 03:35PM
Quellenangabe: https://www.welivesecurity.com/deutsch/ ... urcenraub/
Anhand des Fotos bei heise.de
Quelle: https://m.heise.de/security/meldung/Mal ... oom;zoom=1
hab ich mal nachgeschaut ob die CPU wohl auch bei mir nach oben schnellt.
Kann ich demnach nicht sagen. CPU bleibt auf dem Computer gleich niedrig.
Auch auf der nächsten webseite von ronaldo war kein Ansteigen der CPU zu spüren.
Getestet wurde nur mit dem aktuellen Firefox.

wotsite ... net
CPU _1.JPG

auf der Ronaldo seite steckt ein Skript, was in uBlock permanent rot geblockt ist.
coinhive entstammt einer russischen webseite.
cr_ro_ _2.JPG

Bei Untersuchung der ronaldo webseite kann man das Skript erkennen, was über uBlock gefiltert wurde.
coinhive _3.JPG
Spannend wird es dann, wenn solche Sachen in Freeware Programme eingebaut werden, der Nutzer in der Regel davon nichts mitbekommt und wenn er es überhaupt merkt, seine CPU nach oben knallt.
Das aktuelle Revival dieser Vorgehensweise bietet Betroffenen im Vergleich zu lokal installierter Malware den "Vorteil", dass sich die Gefahr mit Hilfe eines Adblockers leicht abwehren lässt. Zudem liegt nach dem Verlassen der präparierten Seite keinerlei Infektion im klassischen Sinne vor, so dass sich eine umfassende Bereinigung des Systems erübrigt.
Quelle: https://m.heise.de/security/meldung/Mal ... 33536.html
So viel dazu, dass "einige Leute" aus einem gewissen Gewerbe, Adblocker versuchen per Gerichtsbeschluss immer wieder mal versuchen zu verbieten.
Dass deutsche Richter von Krypto-Mining noch nie etwas davon gehört haben, kann ich mir jetzt allerdings irgendwie vorstellen.

Re: Krypto-Mining in Webbrowsern

Verfasst: Fr 6. Okt 2017, 10:25
von Gast
nicht auf die leichte Schulter nehmen
Monero: Kryptowährung schürfende Malware auf der Spur
Quelle: https://www.welivesecurity.com/deutsch/ ... -der-spur/

Re: Krypto-Mining in Webbrowsern

Verfasst: Fr 6. Okt 2017, 11:19
von Claudia
interessant das bei mir die Skripte vermutlich dank Privacy Settings schon unterbunden sind.

[ externes Bild ]

Re: Krypto-Mining in Webbrowsern

Verfasst: Fr 6. Okt 2017, 12:13
von Gast
im Dashboard sind bei mir nicht alle vorgegebenen Filterlisten aktiviert.

Re: Krypto-Mining in Webbrowsern

Verfasst: Fr 6. Okt 2017, 12:34
von Joker
Wenn ich die Webseite von Christiano Ronaldo angucke, zeigt die CPU im
TaskManager einen Wert zwischen 0 und 2 %.
Christiano Ronaldo.JPG

Re: Krypto-Mining in Webbrowsern

Verfasst: So 22. Okt 2017, 15:26
von Joker
Gegen Krypto-Mining schützt der Tracking- und Werbeblocker uBlock Origin
mit dem Filter Resource abuse.
"(Quelle: https://www.kuketz-blog.de/surfen-schut ... to-mining/)"
Resource abuse.JPG

Re: Krypto-Mining in Webbrowsern

Verfasst: So 22. Okt 2017, 18:25
von Gast
Hallo darktwillight

wenn ich den Link oben aus Beitrag #1
versuche aufzurufen, kommt eine Fehlermeldung der https .
lasse ich das s bei http_ weg, meldet ESET die seite als gefährlich
= interxetwache =

screen
i.w._ gesperrt.JPG
gesperrt.JPG