Яндекс.Метрика

Можно ли майнить за чужой счет? Да. Обязательно ли для этого заражать чужой компьютер вирусом? Нет. Майнинг можно осуществлять через код, встроенный на страницу сайта.

Что происходит

За последние месяцы многие криптовалюты показали резкий скачок в цене: стоимость эфира взлетела с $8 до $289, лайткоин вырос с $4 до $50.

Общая стоимость рынка криптовалюты оценивается приблизительно в $180 миллиардов, хотя еще в начале этого года она составляла чуть более $19 миллиардов.

Прибыль с этого имеют не только опытные инвесторы. Желание заработать на криптовалюте не чуждо владельцам сайтов. Некоторые из них используют скрытый код, чтобы превратить посетителей своего ресурса в майнеров.

Добыча криптовалюты – настолько ресурсоемкий процесс, что заниматься майнингом в одиночку на домашнем ПК скорее убыточно, чем прибыльно (за исключением некоторых недорогих альткоинов).

Однако это не мешает программистам изобретать способы майнинга за счет вычислительной мощи чужих машин. Согласно данным IBM, в 2017 году число вирусных атак, связанных с криптовалютой, увеличилось в 6 раз.

Вредоносный софт для майнинга

Adylkuzz – это вредоносная программа, которая в начале текущего года заразила сотни тысяч компьютеров. Она проникает в компьютер через те же уязвимости, что в свое время использовал небезызвестный вирус WannaCry, и скрыто майнит валюту Monero.

Этот тип атаки существует уже несколько лет, и большинство пользователей, к счастью, уже в курсе, как обезопасить себя от заражения троянами. Но и мошенники не стоят на месте.

Майнинг через код на сайтах

Сейчас набирает обороты новая схема скрытого майнинга – через код сайта.

Успешность веб-сайта прямо пропорциональна его трафику. Чем больше посетителей – тем успешнее сайт и тем больше можно на нем заработать. Многие владельцы подключают рекламу, чтобы компенсировать расходы на хостинг и получить дополнительную прибыль.

Но проблема в том, что люди не любят рекламу и активно избавляются от нее при помощи различных браузерных расширений. Например, с 2016 по 2017 год Adblock стал на 30% популярнее. Вместе с этим пользователи стали осторожнее при переходе по ссылкам. Все это привело к тому, что зарабатывать на одной рекламе у владельцев сайтов уже не получается.

Альтернативой заработку на рекламе стал скрытый майнинг через браузер, и некоторые веб-мастера успешно им пользуются.

Как работает скрытый майнинг через браузер

Суть его в том, чтобы через размещенный на странице код JavaScript, известный как Coinhive, использовать мощности пользовательского процессора.

Майнится при этом почти всегда Monero, так как эта валюта оптимизирована для добычи на CPU, а через JavaScript гораздо легче манипулировать процессором, чем видеокартой. Разумеется, процесс проходит скрыто от пользователя. Человек просто посещает сайт, а его компьютер превращается в майнера. При этом резко возрастает нагрузка на процессор, и дальнейшая работа на компьютере затрудняется.

На использовании Coinhive были пойманы Pirate Bay, Showtime и другие весьма крупные ресурсы. Администрация Pirate Bay извинилась перед пользователями и объяснила наличие кода на своей странице желанием проверить, насколько хорошо он работает. Showtime никак не прокомментировали свое разоблачение.

Что скрытый майнинг дат вебмастерам

Скрытый веб-майнинг дает возможность полностью удалить с сайта рекламные объявления. Страница будет чиста, ее будет приятно просматривать.

Но в конечном итоге пользователю придется платить, так как нагрузка на его процессор возрастет, а это значит увеличение расходов на электроэнергию – пусть и небольшое.

Насколько законен скрытый майнинг

Можно ли причислить скрытый браузерный майнинг к незаконным действиям? Скорее да.

В 2015 году отдел по делам потребителей американского штата Нью-Джерси закрыл компанию TidBit, которая занималась тем, что предлагала услуги по веб-майнингу биткоина. Суд постановил, что действия компании являются эквивалентом незаконного доступа к чужому компьютеру.

При этом некоторые пользователи Pirate Bay утверждают, что возмущены не тем, что сайт майнит за их счет, а тем, что это происходит без их ведома.

Многие отмечают, что не против такого вида заработка, если на сайте о нем будет размещено предупреждение.

Значит ли это то, что на самом деле скрытый майнинг предпочтительнее рекламных объявлений? Возможно. Но предоставляя третьим лицам доступ к ресурсам своей машины, пользователи сознательно идут на потенциальные риски, связанные с безопасностью. Стоит ли это делать ради того, чтобы избавиться от навязчивой интернет-рекламы? Вопрос спорный.


Категория
Информационная безопасность
Теги

Смотрите также


globalsign.com
Мобильная версия сайта