Skydda domänen mot oönskad mining

Mining via webbläsare

Det finns ett flertal kryptovalutor där mining kan genomföras via webbläsare. Detta har resulterat i att kriminella placerar ut skadlig kod på domäner för att därmed ta del av mining på dessa. Vid misstanke om att oönskad mining pågår finns enkla metoder för att stoppa detta.

Mining av kryptovalutor kan ske på en rad olika sätt, beroende på vilken kryptovaluta det handlar om. De som har mycket datorkraft över kan genomföra mining på nätterna för att tjäna lite extra pengar. Detta förutsatt att elen är gratis eftersom kostnaden annars kommer vara större än förtjänsten.

En av de kryptovalutor som är mest flexibel gällande mining är Monero. Mining kan i princip ske i vilken digital enhet som helst så länge det finns uppkoppling mot internet och en processor. Detta har gjort att kriminella bland annat har hackat sig in på sjukhus och stora företag för att där utnyttja samtlig utrusning i jakten på kryptovaluta. På liknande sätt har miljoner av mobiler hackats för att ta del av processorkraften i dessa.

Exempel med Coinhive

De som vill genomföra mining på microskala på en webbplats kan lägga in ett script i koden. Varje gång en person besöker sidan kommer därmed mining automatiskt ske i den personens webbläsare. Detta så länge som personen stannar på sidan.

Det är sedan upp till ägaren av webbplatsen att informera, eller inte informera, att denna mining genomförs. Detta har skapat skarp kritik mot tjänsten eftersom få uppskattar att deras webbläsare utnyttjas för att skapa kryptovalutor och därmed även en del av datorns totala arbetskraft. Men detta utan att besökaren på webbplatsen får något från detta.

Oönskad kod

Eftersom det inte krävs någon nedladdning av programvara kan hackare applicera koden på webbplatser med dålig säkerhet – även om ägaren av webbplatsen inte ens har sin dator påslagen.

Med koden på plats kommer den kriminella personen att ta del av mining av Monero (eller annan valuta) så fort någon är inne på webbplatsen. Detta var under vissa perioder ett så stort problem att flera virusprogram varnade för webbplatser som använde Coinhive – oavsett om koden var domänägarens eller placerad dit oönskat.

De som har fått, eller vill skydda sig, mot denna kod kan ladda hem flera olika plugin till webbläsaren. Dessa blockerar dessa script att laddas. Ett av dessa heter No Coin och skyddar därmed webbläsaren från att utnyttjas av denna mining-kod.

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

36 + = 38