Россия и Китай лидеры по скрытым майнерам на сайтах - Крипто Мир - CryptoTalk.Org Jump to content
BOMBERuss

Россия и Китай лидеры по скрытым майнерам на сайтах

Recommended Posts

Все слышали о скрытых майнерах анонимной криптовалюты Monero на сайтах? Майнер устанавливается очень простым JavaScript на любой сайт админом, а также хакерами на взломанных ресурсах или в расширениях браузера. Также майнерами заражали копьютеры пользователей.

image-39.thumb.png.0e245f9b988bf122ac970a5df79f70ce.png

Так вот один из таких сервисов для установки скрытого майнера на сайт CoinHive отдал концы в начале 2019 года из-за хардфорка Monero и падения хэшрейта в два раза. Владельцы сервиса передали управление доменом coinhive.com (туда направляются мощности компьютеров посетителей сайтов для майнинга) спецу по информационной безопасности Трою Ханту. 

Проанализировав трафик, который спустя 2 года после закрытия сервиса все идет на домен (а следовательно это трафик с хакнутых сайтов и устройств) Хант выяснил что лидеры по заражению являются Китай и Россия:

  1. Китай;
  2. Россия;
  3. Америка;
  4. Грузия;
  5. Вьетнам...

image-62.thumb.png.e2bb187c7a763d4ef012e40e1e23fca5.png

 

Трой средиректил запросы с coinhive.com на свой сайт troyhunt.com, где подключил вместо майнера (который и так уже 2 года ничего не майнит) свой скрипт, после чего при посещении зараженных майнером CoinHive сайты начали выдавать предупреждение о криптоджекинке со ссылкой на объяснения Троя.

542359141_.png.b44ae02482ef95f935ce2889175e4ce5.png

 

Таким образом трой борется с криптоджекингом, хотя это сомнительно. Скорее он просто оповещает посетителей и владельцев сайта о размещенном скрипте скрытого майнинера, который уже пару лет ничего не майнит и совершенно бесполезен :classic_biggrin:

Немного полезных материалов:

  • +1 1
  • +3 1
  • +5 3

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites

Процветание пиратского контента в России думаю может как то объяснить место России в этом топе. Но Китай тоже удивил, многое оттуда было изъято. В частности достаточно новостей видел, как многие пирамидки с админами закрывали. В каждой стране на самом деле есть свои недоброжелатели. 

  • Useful or interesting 1
  • +3 1

ezgif-5-cd1b849ae8.png.3062cca2fca4530849dee048bc53b63c.png

Share this post


Link to post
Share on other sites

Хм,интересная статистика.Странно что при такой возможности майнить нет никакой альтернативы монеро,но оно и к лучшем у на самом деле.

  • +1 1

photo_2023-02-05_15-22-32.jpg.17590a70fb6e6de5ac3e829229c3dc20.jpg.80dd4b03503a9926106c397df5ca71b9.jpg

Share this post


Link to post
Share on other sites
2 minutes ago, Typpak said:

Процветание пиратского контента в России думаю может как то объяснить место России в этом топе. Но Китай тоже удивил, многое оттуда было изъято. В частности достаточно новостей видел, как многие пирамидки с админами закрывали. В каждой стране на самом деле есть свои недоброжелатели. 

Тут доходит до смешного. На фоне громких заявлений США про Российских и Китайских хакеров вдруг всплывает такое исследование. Анекдотичный случай если честно.

Про одну китайскую пирамиду я писал 2 топика:

Первый суд WoToken:

Окончательный приговор:

Майнер CoinHive я когда-то пробовал ставить себе на сайт, но очень быстро вычисляется поисковыми системами и ресурс выплевывается из поисковой выдачи. 

После того как убираешь сайт возвращается в поиск аж через 2 недели.

6 minutes ago, J.Assange said:

Хм,интересная статистика.Странно что при такой возможности майнить нет никакой альтернативы монеро,но оно и к лучшем у на самом деле.

Таких сервисов для установки скрипта полно, но сейчас большинство браузеров и антивирусов находят скрипт и блокируют.

  • +1 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
10 minutes ago, J.Assange said:

Хм,интересная статистика.Странно что при такой возможности майнить нет никакой альтернативы монеро,но оно и к лучшем у на самом деле.

А почему это к лучшему? Я наоборот подумал что от этого только хуже. Либо я ничего не понимаю 

Share this post


Link to post
Share on other sites

Тут проблема в том что что русские и китайцы довольно ушлые , в России даже есть поговорка "Не обманешь ( да тут другое слово должно быть , но правила форума никто не отменял ) не проживешь "

Share this post


Link to post
Share on other sites

Интересная тема, странно что в топе нет других стран СНГ по типу Украины, Казахстана и тд. Кто знает за это, как сложно такое реализовать на своём сайте? 

Share this post


Link to post
Share on other sites

Что ж, в принципе не удивительно на счет России. У нас вообще страна одна из лидеров по майнингу криптовалюты. 😎

On 15.03.2021 at 19:53, UNIQ_ said:

Также для интереса показываю наглядный график распределения майнинга Биткойна по странам: 

 

111.png

 

Как мы видим, Россия майнит Биткойн практически не меньше чем США! И является чуть ли не второй страной по добычи "цифрового золота"! 

  • +1 1
  • +2 1

мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites
22 minutes ago, BOMBERuss said:

Тут доходит до смешного. На фоне громких заявлений США про Российских и Китайских хакеров вдруг всплывает такое исследование. Анекдотичный случай если честно.

Про одну китайскую пирамиду я писал 2 топика:

Первый суд WoToken:

Окончательный приговор:

Майнер CoinHive я когда-то пробовал ставить себе на сайт, но очень быстро вычисляется поисковыми системами и ресурс выплевывается из поисковой выдачи. 

После того как убираешь сайт возвращается в поиск аж через 2 недели.

Но видимо уже не обновляется и не так уж он опасен. Удивляет, что это обычный скрипт, написан не так уж и сложно, если смотреть. При этом многомилионный трафик идёт именно туда. 

  • +5 1

ezgif-5-cd1b849ae8.png.3062cca2fca4530849dee048bc53b63c.png

Share this post


Link to post
Share on other sites

Это конечно хорошо что Трой борется с майнерами, однако работа coinа прекратилась еще в 2018, после чего произошел упадок скрытого веб майнинга. Сейчас он еще существует, но уже в меньших обьемах.

Share this post


Link to post
Share on other sites
22 minutes ago, Vova_kochergin said:

А почему это к лучшему? Я наоборот подумал что от этого только хуже. Либо я ничего не понимаю 

Потому что Monero майнится не на GPU, а на CPU посетителей сайта и это проще, так как через JS легко добраться до ЦП. JavaScript загружается и выполняется на стороне клиента, т.е. в браузере посетителя. С другими такое не прокатывает.

Хотя был JSEcoin, который также майнился на CPU и можно было установить на сайт майнер, но он закрылся.

Плюс к этому XMR анонимная криптовалюта, поэтому хакеры использовали и используют именно добычу Monero.

Хотя сейчас есть ботнет MrbMiner, который сервера ломает и Monero майнит.

 

16 minutes ago, Vova_kochergin said:

Интересная тема, странно что в топе нет других стран СНГ по типу Украины, Казахстана и тд. Кто знает за это, как сложно такое реализовать на своём сайте? 

Реализовать легко, но нужен огромный трафик посетителей иначе крохи не намайните после хардфорка https://www.bomberuss.ru/2017/10/mining-site.html

Не забудьте попросить их отключить AdBlock, антивирус и скачать очень старую версию браузера перед входом на сайт :classic_biggrin:

 

 


Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites

Похоже на каждом втором сайте по криптовалютной тематики внедрен какой-нибудь майнер, потому что сайты подозрительно сильно загружают компьютер, имея весьма примитивный дизайн. Наверно это такой тип заработка за счет посетителей, и внедрен он в большинстве случаев не хакерами, а самими админами сайтов.

Share this post


Link to post
Share on other sites
44 minutes ago, BOMBERuss said:

Таких сервисов для установки скрипта полно, но сейчас большинство браузеров и антивирусов находят скрипт и блокируют.

Ааа даже так,я был уверен,что после коинхайва все затихло,а оказалось попытки ещё есть)

  • +1 1

photo_2023-02-05_15-22-32.jpg.17590a70fb6e6de5ac3e829229c3dc20.jpg.80dd4b03503a9926106c397df5ca71b9.jpg

Share this post


Link to post
Share on other sites
13 minutes ago, UNIQ_ said:

Что ж, в принципе не удивительно на счет России. У нас вообще страна одна из лидеров по майнингу криптовалюты. 😎

Да про эту статистику из Кембриджа я в курсе. В мае прошлого года публиковал топик:

 

15 minutes ago, Typpak said:

Но видимо уже не обновляется и не так уж он опасен. Удивляет, что это обычный скрипт, написан не так уж и сложно, если смотреть. При этом многомилионный трафик идёт именно туда. 

Так CoinHive закрылся давно и на сервере нест скрипта. Есть только адрес сайта запросы на который и проанализировали.

Скрипт на GitHub это уже не скрипт майнера, а скрипт сообщения о заражении сайта с названием скрипта майнера, чтобы ссылки где установлен скрипт из топика не бились. То что в топике это два JS. Первый обращается к JS На сервере CoinHive (которого давно нет), а второй имеет параметры с ключом майнера.

11 minutes ago, Kajaha said:

работа coinа прекратилась еще в 2018, после чего произошел упадок скрытого веб майнинга. Сейчас он еще существует, но уже в меньших обьемах.

Выше описал. Скрипта на сервере нет, но скрипты, которые обращаются к скрипту на сервере до сих пор на десятках тысяч сайтов висят. Просто через домен Трой подменяет скрипт и оповещает что надо сайт вычистить от старой заразы, да и дыры зашить желательно.

Сервисов для подобного было много, а сейчас не интересовался даже. Все блокируется браузерами и антивирусами.

 

  • +3 1
  • +5 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
6 minutes ago, BOMBERuss said:

 

Так CoinHive закрылся давно и на сервере нест скрипта. Есть только адрес сайта запросы на который и проанализировали.

Скрипт на GitHub это уже не скрипт майнера, а скрипт сообщения о заражении сайта с названием скрипта майнера, чтобы ссылки где установлен скрипт из топика не бились. То что в топике это два JS. Первый обращается к JS На сервере CoinHive (которого давно нет), а второй имеет параметры с ключом майнера.

Выше описал. Скрипта на сервере нет, но скрипты, которые обращаются к скрипту на сервере до сих пор на десятках тысяч сайтов висят. Просто через домен Трой подменяет скрипт и оповещает что надо сайт вычистить от старой заразы, да и дыры зашить желательно.

Сервисов для подобного было много, а сейчас не интересовался даже. Все блокируется браузерами и антивирусами.

 

Вот оно как, то есть получается фактически самое ключевое место уже не функционирует, нет ничего просто, но в итоге остатки этой системы остались на сайтах. Но в итоге все уже самое блокируется на всякий случай, на случай того, чего не произойдёт) 

  • +4 1

ezgif-5-cd1b849ae8.png.3062cca2fca4530849dee048bc53b63c.png

Share this post


Link to post
Share on other sites

Привет!

Хорошая статистика, даже не думал, что Китай займёт топ 1 в этом месте, а уж про Россию даже и мыслей не было. Явно это делает не из-за лучшей жизни, да и банально это легкие деньги, причём, почти на постоянной основе, но всё же, эпоха таких майнеров уходит, с ними начали бороться.

  • +2 1

Share this post


Link to post
Share on other sites
4 minutes ago, Typpak said:

Вот оно как, то есть получается фактически самое ключевое место уже не функционирует, нет ничего просто, но в итоге остатки этой системы остались на сайтах. Но в итоге все уже самое блокируется на всякий случай, на случай того, чего не произойдёт) 

Ага. Код с запросом майнера на сервере висит без дела на сайтах, а трой на этот адрес повесил оповещалку. Скрипт чтобы он на таких сайтах выдавал окно с текстом и ссылкой на его сайт.

Бли. Да Трой сам не хороший человек. Использует целый ботнет "зараженных" сайтов и использует их чтобы привлекать посетителей к себе на сайт :classic_biggrin:Хитер.

23 minutes ago, J.Assange said:

Ааа даже так,я был уверен,что после коинхайва все затихло,а оказалось попытки ещё есть)

CoinHive был первым, но после него появилась масса таких сервисов. Сейчас подобный майнинг не рентабелен в подобном формате. Вон сервера и ПК взламываю, организуя ботнет для майнинга.

29 minutes ago, Goldennbit said:

Похоже на каждом втором сайте по криптовалютной тематики внедрен какой-нибудь майнер, потому что сайты подозрительно сильно загружают компьютер, имея весьма примитивный дизайн. Наверно это такой тип заработка за счет посетителей, и внедрен он в большинстве случаев не хакерами, а самими админами сайтов.

Они могут специально долго загружаться из-за AntiDDoS или многочисленных JavaScript, которые приписывают в код страницы, а не подгружают отдельным файлом. Еще очень сильно грузит гребаный анимированный фон.

 

  • +3 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites

Ну что же, теперь буду знать. Кстати, а можно к пример разместить майнер на сайте, который будет потреблять мизерный процент производительности?

Share this post


Link to post
Share on other sites

Россия в принципе в мошенничестве и подобных местах топчик поэтому логично что куча таких прог, теперь не очень доверяю российским сайтам а уж темболее что-то с них скачивать 


0xea3bc040bba87bc449f7f64ce8274ffa3eec684b - Донаты ETH

Share this post


Link to post
Share on other sites
39 minutes ago, Bogdan9000 said:

Ну что же, теперь буду знать. Кстати, а можно к пример разместить майнер на сайте, который будет потреблять мизерный процент производительности?

Майнеры Monero не потребляют ресурсы сайта, т.е. не напрягают сервер или хостинг. Они работают на javaScript, а он всегда работает на стороне браузера, даже будучи в связке с XML (AJAX). Т.е. скрипт загружается в браузер, а оттуда потребляет мощности центрального процессора компьютера любого посетителя для вычисления хэшей. Т.е. манит на компьютерах посетителей сайта.

Установить можно, но вряд ли получите профит с этого.

 

  • +2 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
1 hour ago, BOMBERuss said:

Потому что Monero майнится не на GPU, а на CPU посетителей сайта и это проще, так как через JS легко добраться до ЦП. JavaScript загружается и выполняется на стороне клиента, т.е. в браузере посетителя. С другими такое не прокатывает.

Хотя был JSEcoin, который также майнился на CPU и можно было установить на сайт майнер, но он закрылся.

Плюс к этому XMR анонимная криптовалюта, поэтому хакеры использовали и используют именно добычу Monero.

Хотя сейчас есть ботнет MrbMiner, который сервера ломает и Monero майнит.

 

Реализовать легко, но нужен огромный трафик посетителей иначе крохи не намайните после хардфорка https://www.bomberuss.ru/2017/10/mining-site.html

Не забудьте попросить их отключить AdBlock, антивирус и скачать очень старую версию браузера перед входом на сайт :classic_biggrin:

 

 

Ого как много информации, не ожидал такого большого и подробного ответа. Огромное спасибо вам за помощь в решении моих вопросов!

Share this post


Link to post
Share on other sites

Ну это очень плохие новости если это правда и как-то подтвердится аргументами. Ведь тогда нужно будет эту проблему решать а решить ее довольно сложно.

Share this post


Link to post
Share on other sites

Как то и не удивился этой новости. В свое время тоже игрался с этим скриптом, ну, до одного момента. Сейчас это не выгодно, наверняка придумана новая тема. Но мне уже не интересно. А вот распределение по странам не удивляет почему-то.


Да прибудет к нам профит!

Вот мои любимые краны:

BCH- раздача монеток в телеграм

получаем каждый вторник LTC в телефоне реально работает!

Раздача DOGE в Телеграмм. Низкая минималка!

Share this post


Link to post
Share on other sites
18 hours ago, BOMBERuss said:

Майнеры Monero не потребляют ресурсы сайта, т.е. не напрягают сервер или хостинг. Они работают на javaScript, а он всегда работает на стороне браузера, даже будучи в связке с XML (AJAX). Т.е. скрипт загружается в браузер, а оттуда потребляет мощности центрального процессора компьютера любого посетителя для вычисления хэшей. Т.е. манит на компьютерах посетителей сайта.

Плюс к этому это же одна из самых анонимных монет, т.к. использует закрытый Блокчейн. Знаю, что сейчас Monero очень активно используется для отмывания Биткойна в теневом глубоком интернете. 

  • +3 1

мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites
18 minutes ago, UNIQ_ said:

Плюс к этому это же одна из самых анонимных монет, т.к. использует закрытый Блокчейн. Знаю, что сейчас Monero очень активно используется для отмывания Биткойна в теневом глубоком интернете. 

Анонимные монеты всегда пользовались популярностью в криминальных кругах. Да и появились они с тех пор, когда пользователи криптовалют поняли что биткоин и подобные альты имеют псевдоанонимность. Т.е. анонимны до тех пор, пока не меняются на фиат.

Хотя и обычные криптовалюты BTC, ETH, LTC... иногда проводят через несколько миксеров, чтобы замести следы.

9 hours ago, Ribolov007 said:

В свое время тоже игрался с этим скриптом, ну, до одного момента. Сейчас это не выгодно, наверняка придумана новая тема.

Такие скрипты сейчас бесполезны. Нужна огромная посещаемость, но это уже не поможет, так как браузеры с протекцией, расширения и антивирусы давно блокируют майнеры.

А популярность подобный майнинг приобрел после установки его на The Pirate Bay. Пока посетители через поиск искали нужный торрент их CPU майнили XMR.

  • +3 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • New draw live on X Twitter!         Don't forget to complete all 3 tasks to qualify. The $50 prize will be divided among 10 winners ($5 each). 3 tasks!        Subscribe and retweet               Mark 2 friends               Enter your NICKNAME in WINDICE                   This week, we are celebrating Mother's Day, a celebration honoring the mother of the family or individual, as well as motherhood, maternal bonds, and the influence of mothers in society.     For this week's challenge, we will collect gifts as symbols of love to our beloved mothers.    
    • На этой неделе мы отмечаем День матери - праздник, посвященный матери семейства или отдельного человека, а также материнству, материнским узам и влиянию матерей в обществе.     Для участия в конкурсе на этой неделе мы будем собирать подарки в качестве символов любви для наших любимых матерей.             Новый розыгрыш в прямом эфире в X Twitter!Не забудьте выполнить все 3 задания,чтобы пройти квалификацию приз в размере 50 долларов будет разделен между 10 победителями(по 5 долларов каждому)   3 задания!                  Подписывайтесь и ретвитит        Отметьте 2 друзей                   Введите свой НИК в WINDICE  
    • Очень странно как-то получилось с этим 3-им уровнем, где раздали по 368.000 ММ почти 6 тысячам пользователям и не больше, хотя народу было очень много. Видимо нужно было проверять себя на элегибл, соответствие 10 дари и стейкинга подписав там их контракт, что я делал каждый день, видимо из-за этого получилось столько получить. А в Гелакси я не участвовал, хотя условия были в первой неделе простым.
    • Ого! А где это нужно было клэймить?) Там была кнопка, да?) Я что-то не понял, не видел у себя ее, хотя точно попадал на 3-ий этап... Мне вот 20к ММ дали, но уже не помню, это вроде было за GALXE компанию. У меня всего 120 ММ в итоге вышло, я значит за 3-ий этап не получил, странно. =(
    • Посмотрим что и как 8 мая, уже совсем скоро. Там же эирдроп делится на две части еще: эирдроп для "Masa Early Adopter" - тут мы мимо. Мы участвовали в "SBT Masa Airdrop Quest", по идее также будет, должны распределить 11 мая. 👀
    • Угу, новые задания появились, бесплатные я конечно выполнил, но вот до платных до сих пор не добрался... Хз, но раз время еще есть, то думаю сделаю какие-то. А лидеры потому и имеют столько понтов, т.к. делают транзакции и это грамотно. 
    • Эх, по факту уже завтра можно было бы получить 6 лвл, т.к. оказывается если бы 30 дней подряд в апреле выполняли ежедневные действия, то дали бы аж +1500 алмазов, а если 15 или больше дней, то +500 алмазов. Но я так понял не выполнил это. =(( Обидненько... 
    • Внедрили новую функцию — сканер QR-кода для быстрого и безопасного ввода адресов кошельков. Эта функция упрощает транзакции, позволяя пользователям сканировать QR-коды с мобильных устройств или изображений для мгновенного заполнения адреса кошелька. Больше нет необходимости вручную вводить длинные адреса, что снижает риск ошибок и ускоряет обмен. Для использования сканера кликните на иконку в поле ввода кошелька. Мы стремимся улучшать наш сервис, делая процесс обмена удобнее и безопаснее. Надеемся, вы оцените нововведения. *Проверяйте надежность сканируемых QR-кодов.С уважением,Команда Hinadex
    • Кошелек, который бездействовал более 10 лет, проснулся и перевел все 687 BTC ($43.9 млн) на другой адрес.  Пользователь (https://blockstream.info/address/15WZNLACuvcDrrBL2btDErJggnaMQtHh5G) купил монеты 12 января 2014 года, когда цена составляла $917 за 1 BTC. _____________________________________________________________________    1 750 000 Bitcoin - кошельков остаются неактивными более 10 лет — они суммарно содержат 1 798 681 BTC стоимостью $120 млрд. Некоторые кошельки периодически просыпаются и переводят монеты на другие адреса или на биржи.
    • Спрос на биткоин активно растет Цена биткоина в значительной степени зависит от институционалов, и рынок внимательно наблюдает за их активностью. В прошлую пятницу впервые был зафиксирован чистый приток средств в Grayscale Bitcoin Trust (GBTC) в размере $63 млн.   Запуск спотовых биржевых биткоин-ETF стал мощным толчком к росту криптовалюты. Это видно по индикатору чистой нереализованной прибыли/убытков (NUPL), который в настоящее время превышает значение 0,5. Это свидетельствует о фазе эйфории на рынке. Поскольку халвинг BTC считается бычьим событием, спрос на актив, как правило, растет вслед за сокращением вознаграждения за новые добытые блоки. Во время последнего бычьего цикла в 2020-2021 годах стадия эйфории была достигнута через восемь месяцев после халвинга. С другой стороны, в этот раз то же самое произошло почти за шесть месяцев до халвинга.   Таким образом, если ETF будут постоянно стимулировать спрос, восстановление может ускориться.   Взято из источника - https://ru.beincrypto.com/btc-dlya-vosstanovleniya/
×
×
  • Create New...