- Torna al menu
- Torna al menuPrezzi
- Torna al menuRicerca
- Torna al menuConsenso
- Torna al menu
- Torna al menu
- Torna al menu
- Torna al menuWebinar ed Eventi
Script di cryptojacking trovati sui siti del governo indiano locale
All'inizio di questo mese, un gruppo di ricercatori sulla sicurezza ha scoperto che i siti web dell'amministrazione comunale dell'Andhra Pradesh eseguono script di cryptojacking.
Secondo quanto riportato lunedì dall'Economic Times, i siti web ufficiali del governo indiano hanno eseguito script di Cripto all'insaputa dei loro proprietari.
I siti web del governo municipale nello stato dell'Andhra Pradesh, tra gli altri, sono stati infettati da software di cryptomining come Coinhive,i ricercatori della sicurezza hanno scopertoGli utenti che visitano questi siti web estrarrebbero inavvertitamente criptovalute per conto degli hacker che hanno iniettato gli script nei siti web in origine.
Il processo è chiamato cryptojacking, poiché gli script dannosi sostanzialmente dirottano il computer di un utente per estrarre criptovalute.
I ricercatori di sicurezza Shakil Ahmed, Anisha Sarma e Indrajeet Bhuyan hanno scoperto le vulnerabilità, scoprendo che tre dei siti che ospitano malware di cryptojacking appartengono al sottodominio ap.gov.in, che registra 160.000 accessi ogni mese, secondo il rapporto.
Bhuyan ha dichiarato al Times che i siti web governativi sono obiettivi popolari per i malintenzionati, affermando:
"Gli hacker prendono di mira i siti web governativi per estrarre Criptovaluta perché questi siti web hanno molto traffico e la maggior parte delle persone si fida di loro... In precedenza, abbiamo visto molti siti web governativi essere deturpati (hackerati). Ora, iniettare cryptojacker è più di moda perché l'hacker può fare soldi."
Secondo quanto riportato, il segretario IT dell'Andhra Pradesh non ha risposto alla Request di commento del Times, sebbene il consigliere IT dello Stato del primo ministro, JA Chowdary, abbia dichiarato "grazie per averci informato dell'hacking del sito web dell'AP" il 10 settembre.
Nonostante avessero riconosciuto l'esistenza del malware di cryptojacking, i siti web hanno continuato a eseguire gli script fino al 16 settembre, ha osservato il Times.
Non è chiaro per quanto tempo ciascun sito web abbia utilizzato software di cryptojacking, né quanta Criptovaluta sia stata estratta dagli aggressori.
Buddha di pietraimmagine tramite Shutterstock
Nikhilesh De
Nikhilesh De è il caporedattore di CoinDesk per la Politiche e la regolamentazione globali, che si occupa di regolatori, legislatori e istituzioni. Quando non scrive di asset e Politiche digitali, lo si può trovare ad ammirare Amtrak o a costruire treni LEGO. Possiede < $ 50 in BTC e < $ 20 in ETH. È stato nominato giornalista dell'anno dall'Association of Criptovaluta Journalists and Researchers nel 2020.
