כיכר השבת

אלפי אתרים חלקם ממשלתיים - נפרצו עבור כריית ביטקוין

האקרים הצליחו לשתול קוד נוזקה המאפשר לעשות שימוש במחשבים של המשתמשים ב-4200 אתרים לצורך כריית מטבעות ווירטואליים. התוכנה נעצרה וחקירה נפתחה (דיגיטל)

2
בני סולומון | כיכר השבת | כ"ז בשבט | 12.02.18
אלפי אתרים חלקם ממשלתיים - נפרצו עבור כריית ביטקוין
(צילום: שאטרסטוק)

ערכו של הביטקוין אמנם ירד, אבל עדיין הוא מצדיק מאמצים של האקרים: למעלה מ-4,200 אתרים המשויכים למוסדות ממשלתיים בארצות הברית ובבריטניה, שימשו היום (ב') לכרייה זדונית של מטבעות קריפטוגרפיים. תהליך הכרייה נעשה באמצעות תוסף לדפדפני אינטרנט, שמטרתו להנגיש אתרים עבור לקויי ראייה, כך על פי הדיווח ב-ynet.

מדובר בתוסף, Browsealoud, המוטמע באלפי אתרים - וגישה אליו פירושה גישה לכל הפעילות שנעשית באתרים אלה. הלכה למעשה, כל מי שנכנס אל אחד מהאתרים - סייע להאקרים לכרות מטבעות קריפטוגרפיים ובעצם להרוויח כסף.

בין האתרים ברשימה אפשר למצוא את שירותי הבריאות של בריטניה (NHS), מספר רשויות מקומיות בממלכה, אתרים של מערכת בתי המשפט בארצות הברית, וכן אתרים של מספר משרדי ממשלה באוסטרליה. הרעיון הוא שבמקום לפרוץ לאתרים עצמם ולשלב נוזקה בצורת קוד לכריית מטבעות, הפריצה נעשית דרך גורם שלישי - במקרה הזה, דרך התוסף. כך שכל האתרים שעושים שימוש בתוסף בעצם חשופים ומהווים בעצמם פלטפורמת כרייה.

על פי הדיווח, הקוד היה באוויר במשך מספר שעות עד שהתגלה על ידי חוקר אבטחת מידע. בהמשך להודעתו, חברת Texthelp, יצרנית התוסף, הודיעה על חקירה בנוגע לפרצת האבטחה שהתגלתה, ואף הפסיקה את פעילות התוסף עד לתיקון הפרצה.

מטבעות קריפטוגרפיים - ובראשם הביטקוין, יכולים להיווצר גם בתהליך של כרייה. התהליך עושה שימוש במשאבים כבדים מאוד - מחשבים עוצמתיים ותשתית חשמל. האקרים שמבצעים כרייה באופן הזה, בדרך כלל יעדיפו לקבל גישה לאלפי מחשבים, שביחד יצרכו כמות משאבים גדולה מספיק על מנת לייצר ביטקוין. למרות שהמטבע הדיגיטלי נמצא בחודש האחרון בדעיכה משמעותית, הוא עדיין המטבע המוביל בשוק ושוויו עומד היום על כ-8,600 דולרים.

תוכן שאסור לפספס
2 תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
1
מצאתי פתאום יישום שאני לא מכיר שמכביד על המעבד. התיקיה שממנה פעל היישום הזה הייתה מוסתרת, כחלק מתיקיות המערכת. היישום הזה גם פתח, מידי פרק זמן של כמה דקות, חלון דוס קטן על המסך לשבריר שניה וסגר אותו. גיגול מעצבן ברשת גילה שמדובר ביישום שמשתמש בכוח העיבוד של המחשב ומשדר את זה למפעילים לצורך כריית ביט
דוד יעקב12.02.18
אולי גם יעניין אותך
אינטרנט ומחשבים

מזעזע: אלו התשובות של ה-AI החדש של מייקרוסופט לטבח 

ישראל גראדווהל | 18.03.24

"חשבו שהם חכמים גדולים"

"השבתנו את נמל התעופה הבינלאומי בלבנון - זו רק טעימה"

בני סולומון | 19.11.23

לא לענות!

שיחות הוידאו המטרידות בוואטסאפ שמקבלים אזרחי ישראל

כיכר השבת | 27.10.23

אברכים וטכנולוגיה

אפשר להתנתק מהאינטרנט אבל לא להתנתק מהמציאות; דעה

משה מנס | 04.09.23

לא רק בטוויטר

רוצים 'וי כחול' בפייסבוק? זה המחיר שתשלמו

בני סולומון | 20.02.23
ש

בריאות זה הכול

משקפי ראיה חינם לילדים? זה לא הכל

כיכר בשיתוף מכבי | מקודם

חסר תקדים

למעלה מ-11 מיליון הצביעו האם המיליארדר יפרוש מטוויטר

כיכר השבת | 19.12.22

במענה לגולש

מהפך בטוויטר? אילון מאסק יגדיל את כמות התווים לציוץ

בני סלומון | 11.12.22

הרשימה המלאה

גוגל חושפת: אלו החיפושים המובילים בשנה האחרונה

בני סולומון | 07.12.22

"רעידת אדמה"

אוהבים קניות ברשת? צפו להוזלה בקרוב

בני סולומון | 10.08.22
ש

במיוחד לחג הפסח

מתארגנים לחג עם 'קונים מקבלים' הכי שווה שיש

כיכר בשיתוף קרן החשמל | מקודם
ש

ראיון • איציק קרומבי

גל הפיטורים בהייטק - ההזדמנות של העובדים החרדים

איציק קרומבי, מנהל תכנית מיגו להכשרת גברים חרדים להייטק | מקודם

סוף סוף

מפתיע: העדכון החדש ב'וורד' שיקל עליכם

בני סולומון | 26.04.22

צוקרברג בוחן

הצעד המפתיע של פייסבוק: תפתח מטבע?

בני סולומון | 07.04.22

ב'גוגל' פשוט

בחור חרדי חשף פרצת ענק באתר ממשלתי

בני סולומון | 04.04.22
ש

בריאות זה הכול

מלחמה? אזעקות? דואגים לנפש הילדים!

כיכר בשיתוף מכבי | מקודם

"אמת"

הרשת החדשה של טראמפ כובשת את אפל

כיכר השבת | 22.02.22

מה זה DDos?

"מתקפת סייבר" נגד אוקראינה; כך זה עבד

שלומי מלוביצקי | 17.02.22
ש

יותר סינון בפחות כסף

יקר לכם? הגיע הזמן לשלם פחות עבור יותר

כיכר בשיתוף כשר פליי | מקודם

פירצה חמורה

איראן פרצה לשרתי חברת ביטחון ישראלית

כיכר השבת | 01.02.22
ש

בדוק!!

הלוואת חג מיוחדת 30,000 ש"ח ללא ריבית

כיכר בשיתוף מרכנתיל | מקודם

נוח יותר לשימוש

כך תשיגו את הגרסה ה'סודית' של וואטסאפ

בני סולומון | 08.12.21

כך תעדכנו נכון

סוף סוף: העדכון המרענן והחדש ב'וואטסאפ'

בני סולומון | 25.11.21

מתקפות הסייבר

מדאיג: האקרים פרסמו נתונים מ'מכון מור'

כיכר השבת | 03.11.21