Скрипт сайта для майнинга – javascript для майнинга Monero на вашем сайте

coin-hive.com — майнинг монеро через javascript прямо из браузера

Уже взялись более серьезно:

«CDN-сервис Cloudflare блокирует сайты за использование скриптов для майнинга криптовалют»

Популярный CDN-прокси Cloudflare исключает из своей системы сайты, использующие JavaScript-код для майнинга криптовалют на компьютерах своих посетителей.

Cloudflare, который часто критикуют за слишком мягкую политику в отношении пиратских сайтов, без предупреждения закрывает блокирует сайты, в код которых интегрированы майнеры криптовалют.

Источником информации стал владелец сайта ProxyBunker, который получил от Cloudflare электронное письмо о закрытии аккаунта в связи с «нарушением правил пользования сервисом». В следующем письме Cloudflare заявил, что нарушение явилось результатом привязки к аккаунту доменов «в которые был внедрён код для майнига Coinhive, о чём посетители страницы не были предупреждены, равно как и не имели возможности отключить нежелательный код».

«Мы считаем, что это зловредное ПО, поэтому приостанавливаем действие вашего аккаунта. Все ваши домены были удалены с сервиса Cloudflare», — пишет Cloudflare.

ProxyBunker пожаловался на несправедливость решения, сославшись на то, что Cloudflare не опубликовал в публичном доступе информацию о том, что воровство вычислительных мощностей посетителей сайтов при помощи скриптов для майнинга криптовалют является нарушением их правил.


А дальше на верное по цепочке их все удушат.

Лично я считаю что другого выхода нет… не смотря на то что идея очень хорошая.
Если полазить по инету и почитать куда этот coin-hive и через какие места начали пихать везде по сайтам всякие нехорошие люди. То становится очевидно что при таком темпе даже раньше чем до нового года будет полный хаос.

Для монеро это станет хуже чем асики для биткоина в свое время… сложность улетит в небеса.
Потребность в пулах так таковых отпадет и они просто вымрут.

Майнеров так таковых не станет а будет просто кучка плохих ребят + стадо рабочих которые об этом даже не знают.
Ботнеты которые все время майнили на пулах покажутся просто детским баловством.
А для развитие монеты это очень и очень не есть гуд.

 

xmr.ru

Шифрование сайта скриптом для майнинга Coinhive

Я читал про владельцев веб-сайтов с использованием скриптов на своих сайтах, что используют процессор на компьютере посетителя, когда они посещают их сайт. Идея в том, что они используют скрипт, который запускается в браузере и использует ресурсы компьютера пользователя для добычи криптовалюты. Сейчас очень пошла тенденция взлома хакерами массивных, популярных сайтов, форумов для внесения своего зловредного скрипта на ресурс с целью добычи криптовалюты на обычных посетителях, которые просто посещают тот или иной веб-сайт, форум.

Что такое майнинг криптовалюты, момжете почитать на одном из источников.

Недавно один человек поделился картинкой антивируса Касперского, который заблокировал скрипт на его любимом посещаемом сайте и натолкнул меня этим разобраться с этой проблемой, что делать? Как удалить вирус с сайта и как обезопасить обычных пользователей. Ведь при посещении такого сайта, начинает у всех посещаемых грузить процессор 80-100% процентов.

https: // coinhive com /lib/coinhive .js Заблокирован загруженный объект

Я перешел на зараженный сайт и удивился, он авторитетный в европейской среде. Решил посмотреть исходный код веб-сайта и обнаружил следующий скрипт.

Что такое CoinHive?

Coinhive предлагает JavaScript-miner для криптовалюты Monero, который вы можете вставлять на свой веб-сайт и использовать ресурсы процессора компьютеров посетителей сайта, чтобы зарабатывать монеты. Так вот и появился в наше время термин Cryptojacking,

который связан с захватом браузеров пользователей для разработки криптовалютных систем. Некоторые владельцы веб-сайтов могут использовать его сами, чтобы заработать деньги, но в нашем случае он был введен с помощью взлома.

Когда пользователь обращается к зараженному сайту, программа Coinhive JavaScript выполняет и запускает Monero с использованием ресурсов процессора пользователя. Это может привести к сильной нагрузке процессора и непредвиденному сбою системы на компьютере жертвы. Если ваш браузер заражен, вы увидите, что ваше использование ресурсов растет. Закройте браузер и рост упадет. Пользователь может заметить, что его машина нагревается, вентилятор работает быстро или быстрее разряжается батарея.

Удаление шахты CoinHive с веб-сайта

Прежде всего, вы должны быть веб-мастером зараженного сайта, форума или иметь учетные данные администратора, которые предоставляют вам доступ ко всем файлам веб-сайта. Теперь, когда ваш антивирус обнаруживает заражение CoinHive, сделайте следующие шаги:

  • Щелкните правой кнопкой мыши на веб-странице и выберите»Просмотреть код страницы«.
  • Затем нажмите «Ctrl + F» и найдите «CoinHive«.
  • Ищите такие слова как CoinHive, miner start. (Код указан в начале статьи).

Как только вы определили местоположение вредоносного кода, вам нужно увидеть его местоположение, где он расположен. Когда вы все узнали о коде, возьмите и удалите его вручную. Если вы не уверены в этом, попросите какого-нибудь эксперта сделать это. Также очистите кеш сервера и браузера. Если вы используете какой-либо кеш-плагин или используете MaxCDN, очистите эти кеши тоже.

Предотвратите заражение сайта от скрипта CoinHive

  • Не используйте никаких левых шаблонов или плагинов на своем сайте, форуме.
  • Обновите свою CMS до последней версии.
  • Регулярно обновляйте свои хостинг-программы (PHP, Database).
  • Защитите свой сайт от поставщиков веб-безопасности.
  • Защите логин и пароль админа в WordPress. Это может быть количество попыток входа, капча и т.п.

Защитите себя от скриптов crypto mining

Технология Cryptocurrencies & Blockchain охватывает весь мир. Это создает влияние на глобальную экономику и вызывает технологические сбои. Все начали фокусироваться на таком прибыльном рынке, и это также включает хакеров. По мере увеличения доходности, мы должны ожидать, что такие технологии будут использованы неправильно. Это темная сторона любой новой технологии. Рассмотрим шаги для защиты компьютера от майнинга: 

  • Используйте хорошее программное обеспечение для безопасности.
  • Используйте расширение для Chrome, Firefox или Яндекс браузеров, которые блокируют скрипты. Это ScriptSafe, minerBlock, NoScript Security Suite для Firefox.
  • Лучше используйте Anti-WebMiner с популярного Github, который остановит атаки Cryptojacking Mining Script, изменив ваш файл Hosts. Он работает во всех браузерах.
  • Если вы являетесь пользователем Mac, то установите антивирусное программное обеспечение для вашего компьютера.

Вывод: Я думаю, что система Cryptojacking скоро заменит рекламные сети, такие как РСЯ и ADSENSE в России, ведь веб-мастерам легче будет майнить на своих сайтах, чем зарабатывать в этих рекламных сетях с низкой ценой за клик и провалами в ценах.


comments powered by HyperComments

mywebpc.ru

Майнинг в браузере на своем сайте на посетителях. Монетизация сайта с помощью майнинга

Сегодня я хочу рассказать Вам о наиболее известных сервисах для майнинга в браузере на посетителях Ваших ресурсов.

1. Coinhive — вкратце — это крипто майнер на JavaScript для вашего ресурса, который копает XMR (Монеро) напрямую из браузера.


По факту сервис позволяет монетизировать любой сайт с трафиком за счет работы процессоров посетителей. Вы регистрируетесь на сервисе, настраиваете ваш профиль, прописываете XMR кошелек для выплат и устанавливаете соответствующий JS код на сайт. Пока посетители находится на вашем сайте его процессор майнит Вам монеро. Это самый простой вариант. Помимо этого для разработчиков предлагается API, с помощью которого можно реализовать более гибкие сценарии использования сервиса, на Ваш выбор.

Представьте например, что вы разработчик бесплатного программного обеспечения или автор интересных проектов и желаете получить дополнительных доход от пользователей посещающих ваш ресурс. В этом случае вам достаточно использовать CoinHive для монетизации ваших трудов, например, для скачивания некоего контента с вашего ресурса пользователь сначала должен выполнить работу по добыче XMR, после чего получить ссылку на интересующий его материал. Условно говоря, пользователь переходит по ссылке «Download» на сайте, после чего его браузер редиректит на специальную страницу вашего сайта или сервиса CoinHive, где его браузер с помощью процессора выполняет часть работы по майнингу XMR, после чего файл можно спокойно скачать.

Разработчики сервиса уже реализовали подобные варианты монетизации и добавили на сайт поддержку:

  • Proof of Work Captcha
  • Proof of Work Shortlinks

В первом случае при совершении определенных операций на сайте всплывает следующая капча:

После “Verify Me” браузер откопает немного монеро, а вы получаете не только немного валюты в виде доказательства работы посетителя (Proof of Work), но и подтверждение того что он не является ботом. На мой взгляд просто отличная альтернатива обычной рекапчи.

Подобным образом действует функционал “Proof of Work Shortlinks”. Он представляет собой сервис сокращения ссылок с аналогичным капче профитом.

В настоящий момент минимальная выплата из данного сервиса, составляет 0,05 монеро. Вы можете выводить и меньшую сумму, но тогда сайт возьмет комиссию 0,01 монеты.

Зарегистрироваться на сервисе Coinhive, Вы можете по данной ссылке: coinhive.com

2. JSEcoin — второй сервис для любителей помайнить через браузер.


Майнить можно как в своем браузере, так и разместив JavaScript на своих порталах.
Например за 1 час в браузере накопилось 0.06 монеты, за ночь — почти половина.

Основные отличия
— Совсем недавно вышла из закрытой бета версии и прошла preICO
— Количество зарегистрированных пользователей (майнеров) чуть больше 5000 копателей.

Абсолютно любой может запустить майнинг в браузере и пока сложность минимальная, успеть набрать монет.
Текущий курс реализации от разработчиков 1 доллар США — 1 монета.
В настоящее время монета нигде не торгуется, но обещают в самое ближайшее время пройти ICO и выйти на биржи обмена.
После выхода проекта на ICO стоимость токенов (монет) растет в разы, поэтому накопав за месяц 100 монет, можно через некоторое время получить сумму в несколько раз больше, и уже в более конвертируемой валюте.
Что немаловажно, у данного сервиса есть партнерская программа и в бонус от меня зарегистрировавшись по данной ссылке: вы получите половину монеты. Ссылка: JSEcoin.com

3. Crypto-loot — полностью аналогичный первому сервис.

Отличается только меньшим порогом выплат и меньшей комиссией на вывод средств. Минималка 0,03 монеро. Отзывов о данном сайте практически нет, так что можете пользоваться на свой страх и риск. Активную ссылку на него оставлять я не буду. Могу с уверенностью сказать о работе первых двух сервисов.

 

seofuck.ru

скрипт браузерного майнинга — способ монетизации сайтов и стабильного заработка

Разместите наш скрипт на своем сайте и посетители Вашего сайта будут майнить Вам WMC!

А знаете ли Вы, что зарабатывать криптовалюту можно с помощью браузера? И это позволяет превратить посещение Вашего сайта — в доход!

Скрипт браузерного майнинга добывает криптовалюту во время посещения Вашего сайта. Все, что потребуется для заработка денег — это браузер с JavaScript.

Скрипт будет использовать для добычи криптовалюты мощности компьютера посетителя при посещении Вашего сайта.

Вам достаточно поставить на своем веб ресурсе java-скрипт сайта браузерного майнинга — и посетители будут добывать криптовалюту, пока находятся на Вашем веб-ресурсе.

Скрипт браузерного майнинга имеет понятный интерфейс, прост в установке и использовании.

Идея зарабатывать криптовалюту с помощью браузера впервые была воплощена в жизнь в 2013 году с появлением первого веб-сервиса для добычи биткоинов в браузере.

Теперь сайты могут зарабатывать деньги не только на рекламе, но и на добыче криптовалют! Реальный браузерный майнинг от Webmining!

Преимущества скрипта для браузерного майнинга

  • подходит для абсолютно любых сайтов;
  • скрипт браузерного майнинга не занимает экран (в отличие от баннерной рекламы) и не требует никаких действий от пользователей, позволяя им заниматься своими привычными делами;
  • не требует специального программного обеспечения или оборудования.

Особенно хорошо зарабатывают на майнинге владельцы сайтов с браузерными играми или онлайн-видео, так как посетители проводят на таких веб-порталах много времени, что в свою очередь позволяет долго добывать криптовалюту.

Если Вы решили установить на свой сайт скрипт браузерного майнинга или скрипт облачного майнинга, то следует также иметь ввиду, что некоторые антивирусы блокируют скрытый майнинг. Поэтому лучше предоставлять пользователям возможность самостоятельно запускать и при необходимости останавливать добычу криптовалюты.

webmining.co

Скрипты для скрытого майнинга скачаны вместе с приложениями Google Play минимум 100 000 раз

Криптоджекинг — скрытый майнинг криптовалют с использованием чужих вычислительных ресурсов — получает всё большее распространение. Сообщения о том, что при помощи программного обеспечения Coinhive, а также скриптов в браузерах злоумышленники майният Monero без ведома владельцев сайтов и пользователей, уже становятся привычными.

На прошлой неделе британская компания Sophos, занимающаяся кибербезопасностью, опубликовала доклад, в котором сообщила, что её эксперты обнаружили 19 заражённых Android-приложений, загруженных из официального магазина Google Play.

Sophos утверждает, что эти приложения тайно загружают скрипт Coinhive на устройства. Анализ ПО показывает, что его предположительно написали те же люди, которые ранее внедряли код для майнинга в HTML-файлы в директориях приложений и активов.

Вредоносный код выполняется при запуске скачанных приложений, а также ПО, которое использует браузер WebView (упрощённый браузер для Android). В некоторых случаях, когда приложения не открывают окно WebView, код майнинга может работать и в фоновом режиме. А когда, например, выполняется код ПО в обычном режиме (для просмотра новостей, обучающих сайтов и т.д.), встроенный код Coinhive работает наряду с этим контентом.

Компания Sophos обнаружила этот код в 19 приложениях, опубликованных через аккаунты четырёх разработчиков. Большинство приложений едва ли дошли до 100-500 скачиваний, но одно из них — extreme.action.www.wrestin — могло быть установлено на устройства, количество которых находится диапазоне от 100 000 до 500 000.

Программы были загружены в Google Play в конце прошлого года. Исследователи Sophos уже сообщили о них в компанию Google. На момент подготовки статьи все они были удалены из официального магазина компании. Список всех 19 приложений с Coinhive доступен на седьмой странице доклада Sophos, и пользователи могут проверить, не установлены ли на их устройствах какие-либо из них.

На странице 10 доклада Sophos  есть ещё один список вредоносных приложений, но в них встроена библиотека от cpuminer для майнинга биткоина и лайткоина.

Sophos, называя это вредоносное программное обеспечение CoinMiner, говорит, что оно обнаружено в 10 приложениях, доступных на coandroid.ru — стороннем магазине приложений для Android.

Сообщения о незаконном майнинге криптовалют встречаются часто, и пользователи должны знать, что такие программы могут испортить смартфон. Об этом ранее сообщили эксперты «Лаборатории Касперского», предупреждая о вредоносном ПО под названием Loapi Android.

Интересно то, что иногда пользователям даже не приходится устанавливать вредоносные программы. Например, накануне исследователи компании Malwarebytes сообщили, что обнаружили распространяемую в интернете рекламную кампанию, нацеленную на мобильные браузеры для Android. В ней используется вредоносный код, который скрывается за рекламными объявлениями и перенаправляет пользователей на сайты, использующиеся для майнинга Monero через Coinhive. При этом люди, ничего не подозревая, могут продолжать сёрфинг в интернете.

В то время как настольные компьютеры, как правило, способны выдержать нагрузку, возникающую при майнинге, многим мобильным устройствам это не под силу. Их аккумуляторные батареи порой перегреваются и деформируются.

Хотите больше новостей? Facebook. Быстрее всех? Telegram и Twitter. Подписывайтесь!

coinspot.io

Авторы скриптов для браузерного майнинга Coinhive говорят, что их репутация уже не может стать хуже

Начиная с осени 2017 года пользователи все чаще страдают от скрытых майнеров, причем это вовсе не означает, что устройство жертвы было заражено вредоносом, добывающим криптовалюту. Теперь достаточно неудачно зайти на какой-либо сайт, в код которого был встроен так называемый «браузерный майнер» – специальный JavaScript, который использует ресурсы устройства пользователя, пока тот находится на сайте.

К сожалению, основная проблема заключается в том, что владельцы сайтов тоже далеко не всегда знают о существовании майнинговых скриптов в коде их ресурсов. Сайты все чаще подвергаются взлому с целью интеграции майнеров. К примеру, на прошлой неделе от подобной атаки пострадали сразу несколько тысяч правительственных учреждений, такими же скриптами заражены тысячи сайтов под управлением WordPress, а ИБ-специалисты предполагают, что жертвами криптоджекинга уже стали не менее 30 млн человек.

Стоит сказать, что злоумышленники и сами операторы сайтов не пишут подобные майнинговые скрипты самостоятельно, а пользуются услугами многочисленных сервисов, предлагающих такую услугу. Одним из первых в этой области был сервис Coinhive, и по данным аналитиков 360 Netlab, он по-прежнему сохраняет лидерство в этой сфере.

Журналисты издания Vice Motherboard побеседовали с операторами сервиса Coinhive, которые предпочли сохранить инкогнито, но рассказали изданию немало интересного.

Как оказалось, создавая Coinhive, разработчики вовсе не предполагали, что создают инструмент для обогащения киберпреступников и преследовали абсолютно иные цели. Однако теперь создатели самого популярного браузерного майнера признают, что криптоджекинг «пришел, чтобы остаться», хотя они по-прежнему не одобряют действия злоумышленников.

«Мы были ошеломлены тем, как быстро наше решение нашло широкий отклик. Оглядываясь назад, могу сказать, что мы были весьма наивны, когда строили теории о том, как будет использоваться наш майнер. Мы считали, что большинство сайтов будут использовать Coinhive открыто, позволяя пользователям решать, запускать ли его ради каких-то бонусов, как поступили мы сами, во время тестирования на pr0gramm.com перед запуском. Но в первые же дни после появления Coinhive все пошло совершенно не так», — рассказывает один из анонимных разработчиков сервиса.

Разработчики говорят, что суммарно скрипты проекта уже «накопали» криптовалюту на несколько миллионов долларов, при этом порядка 70% этих средств получили пользователи, а не авторы Coinhive.

Кроме того владельцы Coinhive поделились интересной статистикой. К примеру, оказалось, что недавнее массовое внедрение майнинговых скриптов на правительственные сайты США и Великобритании принесло взломщикам лишь 24 доллара, причем Coinhive не выплатил злоумышленникам даже эту ничтожную сумму.

«Все наши самые крупные клиенты внедрили Coinhive разумно. Они побуждают своих пользователей включать майнер, предлагая за это некие вознаграждения», — говорят создатели Coinhive.

Стоит отметить, что разработчики Coinhive определенно хотят чтобы их сервис воспринимали как легальное решение. К примеру, еще осенью 2017 года был создан специальный UI виджет, который призван упростить жизнь тем клиентам сервиса, которые хотят идти законным путем. Виджет позволяет посетителям сайтов с майнерами легко контролировать их работу.

При этом операторы Coinhive прекрасно осведомлены о том, что их продукция широко используется для майнинга на порносайтах, игорных сайтах, «пиратских» ресурсах и взломанных установках популярных CMS. Однако Coinhive не отслеживает домены, на которых работают скрипты, поэтому зачастую команда проекта попросту не знает, как и где используется их продукт.

«Криптоджекинг, скорее всего, останется с нами надолго. По крайней мере, до тех пор, пока не возрастет сложность добычи Monero и других криптовалют, сделав майнинг невозможным, или пока производители браузеров не начнут блокировать сайты, дающие слишком большую нагрузку на ЦПУ», — предполагают разработчики.

Также создатели Coinhive признались, что в настоящее время репутация их проекта оставляет желать лучшего, ведь название Coinhive почти стало синонимом определенной группы киберпреступлений.

«Достаточно обратиться к поиску Google, и вы найдете множество инструкций для “удаления вируса Coinhive”. Все производители антивирусов уже занесли нас в черные списки. Не думаю, что наша репутация могла бы стать намного хуже, чем сейчас, — говорят разработчики и подчеркивают, что, по их мнению, антивирусные компании перегибают палку. — Они называют простой код Javascript, который безопасно выполняется в песочнице браузеров, “трояном”. Это сбивает с толку и пугает пользователей, побуждая их покупать обновления [для антивируса] и далее.

Пища для размышлений (имейте в виду, мы это лишь наполовину серьезно): майнеры, встроенные в код скомпрометированных сайтов, как правило, обнаруживают гораздо быстрее, чем другие вредоносные браузерные скрипты. Владельцы сайтов узнают о бреши, что в итоге вынуждает их обновить свою дерьмовую установку WordPress», — резюмируют авторы Coinhive.

xakep.ru

Антимайнер блокировка майнинг скриптов в браузере

В середине лета 2017 года весь мир увидел, что биткоин резко поднялся в цене, множество людей захотело легких денег. Владельцы сайта не исключение, некоторые сайты с большим количеством посетителей начали устанавливать Java-скрипты. Для майнинга криптовалюты прямо на своем сайте, за счет мощностей компьютеров (мощность процессора) посетителей. В этой статье будет небольшая инструкция, о том как себя уберечь от этого.

Почему их не блокирует браузер?

Посещая некоторые сайт вы можете заметить, что ваш компьютер или ноутбук начинает дико тормозить. Нагружается ЦП (центральный процессор) на 30%-50% больше, чем на других сайтах. Вероятнее на этом сайте установлен скрипт на майнинга на вашем компьютере без вашего ведома. Недобросовестные веб-мастера используя мощности вашего компьютера добывают криптовалюту и зарабатывают неплохие деньги.

Создатели поисковых систем ищут способы запрета на расширений майнинга биткоина и других монет. В браузере Google разработчики не очень хотят просто заблокировать сайт, а создают специальные расширения для блокировки скриптов в свой браузер.

Использовать антивирус MalWarbytes, для блокировки майнеров.

Как же бороться с недобросовестными веб-мастерами, которые используют ваши вычислительные мощности компьютера? Браузеры еще не могут распознать майнинг-скрипты, давно существуют антивирусные программы. Они хорошо справляются с блокировкой не только сайтов со скриптами, но и хорошо защищает компьютер от вирусов. При первой установке вам предоставляется 2 недельная Премиум версия, она подойдет и для слабых ПК расходует 82 Мбайт иногда еще меньше.

Все довольно просто! Установить лучший антивирус на сегодняшний день это Malwarbytes 

Почему же он? Я скажу он защищает вашу систему намного лучше, чем другие антивирусы. Он так же может обнаружить все вредоносные программы на компьютере, программы которые без вашего ведома майнят на вашем компьютере криптовалюту.

Установить расширение для браузера

Можете установить специальное расширение для браузера которое блокирует, майнинг скрипты на сайтах. Название этого расширения MinerBlock

Я уже проверил работоспособность приложения, когда зашел на один сайт чтоб посмотреть на фильм и это расширение нашел установленный скрипт на майнинг.

Устанавливать ли эти программы это решение каждого.

 

 

auto-zarabotai.ru

Обновлено: 13.04.2019 — 15:56

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *