Compartilhe este artigo

Ataque de software de 'Cryptojacking' atinge centenas de sites

O mais recente ataque de cryptojacking afeta versões desatualizadas de um importante sistema de gerenciamento de conteúdo.

Hackers injetaram centenas de sites que executam o sistema de gerenciamento de conteúdo Drupal com software malicioso usado para minerar a Criptomoeda Monero.

Este último incidente foi descoberto por Troy Mursch, o pesquisador de segurança por trás do site Bad Packets Report. Eleescreveu No sábado, mais de 300 sites foram comprometidos por hackers que instalaram o software de mineração de navegador Coinhive, que minera a Criptomoeda Monero, explorando uma vulnerabilidade em uma versão desatualizada do sistema de gerenciamento de conteúdo (CMS) Drupal.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto for Advisors hoje. Ver Todas as Newsletters

"Criptojacking, como ataques semelhantes são chamados, tornou-se um problema comum nos últimos meses. Enquanto os hackers costumavam favorecer ataques de resgate – nos quais eles embaralhavam os dados das vítimas e exigiam resgates em Bitcoin ou outra Criptomoeda para decifrá-los – eles agora infectam cada vez mais sites com software que aproveita os computadores dos visitantes para minerar Criptomoeda em nome dos invasores.

Mursch disse ao CoinDesk que, embora o cryptojacking não seja tão evidente quanto o ransomware, ele "continua sendo um problema, especialmente para operadores de sites".

Ele explicou:

"Isso ocorre porque o Coinhive e outros serviços de cryptojacking (malware) são feitos simplesmente com JavaScript. Todo navegador e dispositivo moderno pode executar JavaScript, então, como tal, todos podem minerar Criptomoeda e, infelizmente, o Coinhive tem sido usado e abusado repetidamente. [Neste] caso em particular, os usuários do Drupal precisam atualizar [o mais rápido possível]."

Os locais afetados incluem o Zoológico de San Diego, o National Labor Relations Board, a cidade de Marion, Ohio, a Universidade de Aleppo, o Ringling College of Art and Design e o governo de Chihuahua, México. Uma lista completa dos locais afetados está disponível nesteplanilha.

Visitantes de sites afetados podem nem perceber que seus computadores estão executando as funções criptográficas usadas para gerar Monero para hackers. Os ataques deixam os computadores dos usuários lentos, no entanto, e podem causar desgaste nos processadores dos computadores.

No entanto, nem todos os usuários do Coinhive são maliciosos.Salão, um meio de comunicação eUNICEFuse o software para arrecadar fundos, mas somente o execute com a permissão dos visitantes.

Hackerimagem via Shutterstock.

Picture of CoinDesk author David Floyd