Objavljeno: 9.5.2018 20:00

Na okuženi strani GURS-a rudarili kriptovalute

Coinhive je že stari znanec, ki se vsake toliko časa pojavi na spletnih straneh, kjer brez privoljenja uporabnikov izkorišča njihove procesorje za rudarjenje kriptovalut. V zadnjem večjem širjenju je prizadel tudi dve slovenski strani, med drugim tudi podstran Geodetske uprave (GURS).

Coinhive sam po sebi ni nezakonit, je pa vsaj neetičen. Problematičen pa postane, ko napadalci izkoristijo ranljivosti na spletnih straneh in ga za lastne koristi postavijo na tuje spletne strani. Ta teden so izkoriščali ranljivost v eni izmed verzij sistema Drupal, ki se uporablja za urejanje vsebine spletnih strani. Napadalci so na strani vstavili okuženo knjižnico JavaScripta, ki je zagnala Coinhive in začela rudariti kriptovaluto monero.

Razširil ase je po več kot 300 straneh s starejšo verzijo Drupala, med katerimi je bila tudi stran gu-signal.si, ki pripada GURS-u. Na njej najdemo informacije v zvezi z omrežjem SIGNAL, ki omogoča prenos podatkov GNSS meritev v realnem času.

GURS je sicer kmalu po obvestilu, da je njihova spletna stran okužena, nadgradil Drupal in odstranil zlonameren vtičnik. Drugih posledic vdora ni bilo. Med ostalimi okuženimi stranmi so številne druge organizacije in podjetja, na primer Lenovo, živalski vrt v San Diegu, številne univerze in strani državne uprave v več državah ter več podjetij.

To ni prvi tovrstni napad in tudi ne zadnji. Dokler bodo kriptovalute držale trenutne vrednosti, se bo pač splačalo njihovo rudarjenje. Zlikovci zato poizkušajo na vse načine priti do naših računalnikov. Če jih ne uspejo okužiti neposredno, pa lahko poizkusijo prek spletnih strani. Zaslužki so sicer piškavi – zato so na primer pri Slovenskih novicah tak način financiranja opustili. Če pa napadalci okužijo več sto ali tisoč strani z visokim obiskom, lahko zaslužijo bistveno več.

Badpackets

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Google zapira zadnja vrata za blokiranje oglasov

    Google bo s prihajajočimi posodobitvami spletnega brskalnika Chrome dokončno onemogočil delovanje priljubljenih razširitev za blokiranje oglasov, kot je uBlock Origin.

    Objavljeno: 16.6.2026 10:00
  • Google nam bo zaklenil ekosistem Android

    Dolgo vrsto let je bila ena izmed glavnih prednosti ekosistema Android njegova odprtost, saj za razliko od konkurenčnega Applovega iOS-a ni imel omejitev za nameščanje aplikacij. Resda je Google preverjal aplikacije, ki jih je uvrstil na svojo tržnico Play Store, a vsakdo je lahko mimo te tržnice namestil karkoli, če je z interneta prenesel namestitveno datoteko. Postopek se imenuje sideloading in je na primer na iOS onemogočen. To se bo zdaj zgodilo tudi na Androidu.

    Objavljeno: 19.6.2026 05:00
  • Trumpov telefon je skoraj popolna kopija HTC-jevega

    Razstavljanje težko pričakovanega pametnega telefona Trump Mobile T1, ki so ga opravili strokovnjaki pri iFixit, je potrdilo prejšnje sume ocenjevalcev opreme, da je naprava skoraj popolna kopija obstoječega modela HTC U24 Pro.

    Objavljeno: 12.6.2026 09:00
  • Droni bodo po novem leteli brez GPS-a in zemljevidov

    Raziskovalci z nizozemske Tehnološke univerze v Delftu so po vzoru čebel razvili učinkovit navigacijski sistem za drone Bee-Nav.

    Objavljeno: 9.6.2026 10:00
  • Prihodnji teden bodo potekli certifikati za zagon računalnikov

    Bliža se datum, ki se je pred 15 leti zdel nedosegljivo daleč v prihodnosti. Potekli bodo certifikati iz leta 2011, s katerimi se varuje zagon osebnih računalnikov (Secure Boot), da se nanje ne ugnezdi škodljiva programska oprema že v UEFI/BIOS. Ne glede na operacijski sistem morajo posodobljene certifikate dobiti vsi starejši računalniki, najsi na njih teče Windows ali Linux. Prvi se večinoma posodobi sam.

    Objavljeno: 18.6.2026 05:00
  • Nova Philipsova svetilka je umetno sonce za sobe brez oken

    Podjetje Philips je predstavilo novo stropno svetilko Philips Skylight, ki s pomočjo napredne LED tehnologije in sistema NatureConnect uspešno posnema videz ter globino prave strešne linije in v prostore prinaša ritem naravne sončne svetlobe.

    Objavljeno: 11.6.2026 09:15
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji