浏览器加密货币挖矿脚本的新威胁
今年,能够挖掘加密货币的浏览器脚本已经获得了一些不好的名声。这主要是由于各种网站在事先未通知用户的情况下实施了此类脚本。现在,似乎还有另一个关于此类脚本的问题需要解决。目前存在一些修改版的挖矿脚本,即使在浏览器关闭后仍然在运行。
挖矿脚本的演变
从某种程度上说,看到加密货币挖矿脚本随着时间的推移而演变并不完全令人惊讶。首要任务是让任何人尽可能方便地将此类代码集成到他们的网站中。在大多数情况下,这意味着几乎每个你能想象的网站都实施了某种形式的门罗币挖矿,这使得这种加密货币在最近几个月内获得了一些不好的名声。同时,随着时间的推移,这个概念也必然会得到一些改进。
新的挖矿脚本形式
过去,退出页面或关闭浏览器就足以摆脱这些挖矿脚本,但现在情况已不再如此。这些脚本的新形式甚至能够在浏览器关闭后继续挖矿过程。由于显而易见的原因,这相当难以处理。据研究人员称,这是一种简单而有效的方式,可以在使用他人计算资源的过程中秘密挖掘加密货币。
网站上的挖矿脚本实验
在过去的几个月里,我们已经看到多个网站尝试使用加密货币挖矿脚本。海盗湾可能是其中最明显的例子,但也有更多恶意的尝试来整合此类代码。更具体地说,一些网站被黑客入侵,以便犯罪分子可以嵌入门罗币挖矿脚本以获取利益。这包括一个UFC流媒体网站以及其他一些每天有大量访问者的平台。
新的浏览器技术
用于在浏览器关闭后保持脚本运行的新浏览器技术涉及创建隐藏的弹出窗口。这些窗口在Windows任务栏后面激活,使用户看不到它们。任何不经常使用alt-tab快捷键的人都不会注意到后台正在发生什么事情。然而,这些隐藏的窗口将消耗大量的CPU资源,用户可能会注意到他们的计算机速度明显变慢。
对安全研究人员的挑战
此外,这种技术似乎会给安全研究人员带来很多新问题。识别和应对这一新威胁并不容易。相关弹出窗口旨在绕过广告拦截器,并且隐藏得非常好。这是一个非常令人不安的发展,因为它迫使用户通过操作系统的进程管理器关闭进程。一旦人们离开挖掘加密货币的网站,故事应该就此结束。遗憾的是,情况已不再如此。
未来的发展
看看这种新形式的加密货币挖矿脚本是否会在网站所有者中流行起来将会很有趣。任何采用此类方法的平台在未来几年都将面临大量审查。可以肯定的是,这并不是我们将在加密货币挖矿脚本世界中遇到的最后一个发展。这是一种赚钱的有利可图的方式,这一点是确定的。