複数の Google 拡張機能が秘密裏にマイニングを行っていると非難されている。ネットユーザーのコンピューターセキュリティを誰が保護すべきでしょうか?

複数の Google 拡張機能が秘密裏にマイニングを行っていると非難されている。ネットユーザーのコンピューターセキュリティを誰が保護すべきでしょうか?

今月初め、ビデオトレント検索エンジン「The Pirate Bay」が、サイトのトラフィックを収益化するために訪問者のCPUを使用してMoneroを採掘していたと非難された。このサイトは、サイトの管理チームが訪問者のリソースを匿名の暗号通貨の採掘に転用するのを支援する JavaScript コードである Coinhive を使用しています。

パイレート・ベイがこの種のコードを使用していることが暴露されて以来、他の多くのウェブサイトもこの機会を利用して、ネットユーザーの同意を求めることなく、CPU を非公開で転用してこの暗号通貨を採掘し始めています。最近、「Short URL (goo.gl)」と呼ばれる Google Chrome 拡張機能もこの JavaScript コードを使用していると非難されました。この事件は、Node.js ソフトウェア エンジニアの Alessandro Polidori 氏によって明らかにされました。

当初、ポリドリ氏はサイバーセキュリティツールから警告を受け、拡張機能をさらに詳しく調べることにしました。彼は、プログラムが Coinhive から cryptonight.wasm というファイルをダウンロードして実行し、その後静かにマイニングを開始していることを発見しました。

プラグインの開発者は、それが仮想通貨マイニング機能を含んでいるとは言及していなかったため、ポリドリ氏は自分のコンピュータの設定が変更されていないことを確認するためにブラウザを再ダウンロードした。しかし、Google Chrome を開いている限り、CPU 使用率が再び 95% に達することがわかりました。彼はこう言った。

設定が変更された可能性を排除するために、新しい Google Chrome ブラウザに拡張機能をインストールしました。残念ながら、同じ結果が見られましたので、この拡張機能はこれを目的として設計されていると言っても過言ではありません。

ポリドリ氏がこの拡張機能の秘密のマイニング機能を発見したとき、すでに15,000回ダウンロードされており、ポリドリ氏は直ちにGoogleにプログラムを削除するよう通知した。訪問者の CPU パワーを使用して Monero をマイニングすること自体は悪意のあるものではありませんが、問題は事前にユーザーの同意を求めなかったことです。一部のフォーラムでは、ユーザーは、ウェブサイトから広告を削除するために CPU パワー (おそらく 95% ほどではない) を喜んで寄付すると明言しています。

ウェブマイニングの爆発的増加

先月、別のGoogle拡張機能であるSafeBrowseも、暗号通貨マイニングコードを埋め込んでいたためApp Storeから削除された。ハッカーは、CBS Showtime のウェブサイトを含む多数のウェブサイトに侵入し、収益を上げるために Coinhive コードをインストールすることに成功しました。

批判に応えて、Coinhive は (コードは一般的に合法的に使用されているが)、プライベートにマイニングするのではなく、マイニングを開始する前にユーザーに許可を求める新しい Monero マイニング機能である AuthedMine の開発を開始した。この組織のマイニング コードは非常に人気があるため、市場には多くの競合相手が登場しており、その 1 つが Crypto-Loot です。プロモーションの「目玉」は、ユーザーがこのマイニング コードの動作に気付かないことです。つまり、事前にユーザーの同意を求める必要はありません。

先月、カスペルスキー研究所は、少なくとも165万台のコンピューターがマイニングマルウェアに感染し、大規模なボットネットに強制的に組み入れられたことを明らかにした。セキュリティソフトウェアメーカーも注目しており、Malwarebytesや広告ブロッカーなどのマルウェア対策およびスパイウェア対策ソフトウェア、さらにさまざまなウイルス対策プログラムが、Moneroマイニングコードをブロックし始めています。

<<:  ピーター・ティール:ビットコインは準備通貨のようなものだが、批評家はそれを十分に理解していない

>>:  OKExビットコインは反発継続、BCC空軍は積極的

推薦する

アフリカではビットコインが銀行よりも人気

海外メディアの最新ニュースによると、南アフリカの内陸国ボツワナは最近、同国初のビットコインATM(ス...

鉱業は赤字状態にあるが、鉱業会社の数は急増している

2018年を通じて、暗号通貨市場は10年間の歴史の中で4番目にひどい調整を経験し、ビットコインの価値...

DeFi が権利保護に直面した場合、監督はどのように革新できるでしょうか?

転載元: Deep Tide著者: デュラントDeFiトークンの価値が急落し始めると、権利保護を求め...

アメリカの金融界の女王スージー・オーマンがBTCを考察:私はビットコインが大好きで、長期投資として扱うべきだ

ビットコインは、伝統的な金融業界の別の著名人によって認められました。億万長者の金融専門家であり、オプ...

ビットコインのゴールドマン・サックスはどのようにして誕生したのでしょうか?

金融業界で働きたい人にとって、シティバンクやドイツ銀行などの銀行が最良の選択です。一度この場所に入る...

グレースケールは本日、約9,758 BTC相当のGBTC株を解放した。

グレイスケールは本日、約9,758 BTC相当のGBTC株を解放し、流通市場で自由に取引できるように...

ポルカドットエコシステム POW コイン Kulupu (KLP) マイニングチュートリアル

プロジェクト紹介: Kulupu は、Proof-of-Work (POW) コンセンサス メカニズ...

ビットコインの協力的かつ破壊的な性質

第0章 はじめに敵を排除することで繁栄する方法を説明した「利己的な遺伝子」と「利己的な遺伝子」という...

ビットコインは家族を支えるお金を稼ぎ、イーサリアムは美しい

私はビットコインコミュニティが少し退屈だといつも感じていました。暗号通貨界のビッグブラザーとして、ビ...

シティバンク、HSBC、その他7つの金融機関がブロックチェーン債券データ管理プロジェクトを立ち上げ、R3が支持を表明

瑞士信贷银行・スイス、花旗银行、汇丰银行を含む7つの金融機関がブロックチェーンデータ管理の試験開始を...

LUNA財団は巨額の投機でどれだけのお金を失ったのでしょうか?

ビットコイン(BTC)は、数日前のLUNAデスショックウェーブによって引き起こされた全体的な崩壊から...

DeFi で頻繁に発生する「フラッシュローン攻撃」の背後にある問題は何でしょうか?

最近、DeFi市場は厳しい試練に直面しており、複数の攻撃が相次いで発生し、巨額の資産損失が発生してい...

イランは今年5月に実施されたビットコイン採掘禁止を解除した。

Bitcoin Magazine によると、イラン・インターナショナルを引用して、イラン政府はビッ...

マイニングプール運営者はビットコインのハッシュレートが今後数週間で上昇すると予想している

The Blockによると、The Blockのリサーチディレクターであるラリー・セルマック氏は本日...

カナダは世界初のビットコイン法を制定し、国家規制の対象に

カナダは、国家法の施行を通じてビットコイン規制を国家レベルにまで引き上げるという野心的な計画を採用し...