#VERITA' PER ANGELO VASSALLO
#VERITA' PER ANGELO VASSALLO
ULTIMO AGGIORNAMENTO : 2 Aprile 2025 - 15:36
19.4 C
Napoli
Castel Volturno: 50enne arrestato alla guida di una Porsche Cayenne...
Ciro Fiola rieletto presidente della Camera di Commercio di Napoli
Porta Capuana, evade dai domiciliari e minaccia la moglie: arrestato...
Smi Campania, gli specialisti ASL faranno le ricette dematerializzate come...
Napoli, svelato il progetto del nuovo Santobono: un polo pediatrico...
Napoli, controlli ai pregiudicati di Barra e San Giovanni
Benevento: domani l’inaugurazione delle nuove unità operative all’ospedale San Pio
San Tammaro, sequestrati due allevamenti bufalini per violazioni ambientali
Caserta, “La Terra è finita”: un convegno sull’uso e abuso...
Omicidio di Ilaria Sula, il fermato confessa: “Ho gettato il...
Napoli, blitz antidroga: quattro arresti in 24 ore
Castellammare, confermata l’assoluzione per il ras Giovannone D’Alessandro
Napoli punta su una metro unica al mondo: aeroporto, Alta...
De Zerbi sempre più vicino al Milan: le quote lo...
Napoli ospita la XII edizione del Certamen di Matematica “Renato...
Processo Maradona: esperti scientifici escludono alcol e droghe, confermata grave...
Iniziative sociali a Napoli e in Campania: l’impatto sulle comunità
Tommaso Ariemma sarà presente al Salerno Letteratura il 6 aprile
Sergio Caputo Trio in concerto al Teatro Summarte il 4...
Al Teatro Civico 14 in scena “Una storia per Euridice”...
Napoli Queer Festival: terza giornata tra cinema drammaturgia e performance
Speed Marathon 2025: il 9 aprile giornata di controlli a...
Furti d’auto nell’Avellinese: i ladri intercettati dai carabinieri fuggono nelle...
La Compagnia Dispensa/Barzotti porta in scena The Barnard Loop al...
Napoli, spaccio in strada a Porta Nolana: due arresti
Addio a Suor Paola, la Lazio piange una delle sue...
Campi Flegrei, scossa bradisismica di magnitudo 2.0
Castellammare, motonave per Capri perde l’ancora: incagliata nel porto
Omicidio di Ilaria Sula: il corpo ritrovato in una valigia,...
Ottaviano, il giallo della morte di Lucia Iervolino: perché stava...

Colpo grosso col crypto-jacking: 1.500 siti infettati

facebook

SULLO STESSO ARGOMENTO

Altro episodio di Crypto-Jacking. Stavolta è stato usato come tramite un widget per fornire assistenza via chat sui siti nel quale è stato iniettato un codice JavaScript CoinHive in grado di sfruttare i visitatori dei siti Web per generare cripto-valuta

Il ricercato che ha individuato questo attacco  Troy Mursch in una serie di Tweet spiega  che è stato possibile utilizzando il widget LiveHelpNow, usato da migliaia di siti Internet per offrire assistenza ai visitatori e ammette che il cyber-criminale autore dell’attacco ha messo a segno un vero colpo da maestro.

Infatti questo attacco è stato messo a segno proprio nel giorno del ringraziamento, la festività che negli USA precede il Black Friday, la giornata in cui le catene commerciali (online e offline) offrono sconti sostanziosi sugli acquisti e quindi ha scelto il momento in cui il traffico sui siti contenenti il widget ha raggiunto il picco massimo, ma ha anche colto l’intervallo di tempo in cui, a causa della festività, è più difficile che qualcuno esegua controlli per individuare la presenza di eventuali componenti malevoli e abbia il tempo (o la voglia) di spendere ore per eliminarli.

D’altra parte il cryto-jacking non danneggia (almeno direttamente) il sito su cui è caricato, ma solo i visitatori. E ci sono anche buone probabilità che gli stessi non si accorgano di nulla. L’unico sintomo che si può rilevare è l’iper-attività del processore, che viene “sparato” al 100%.

Stando a quanto riportato dai ricercatori, che non hanno ancora potuto appurare se l’introduzione di CoinHive in LiveHelpNow sia stata opera di un hacker “esterno “ o di un dipendente che ha pensato di approfittare della situazione, il widget in questione sarebbe finito su più di 1.500 siti Internet.


Articolo pubblicato il giorno 24 Novembre 2017 - 19:57

ULTIM'ORA

DALLA HOME

IN PRIMO PIANO

LE VIDEO STORIE

Cronache è in caricamento