PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能获得佣金,这有助于支持我们的测试。

Chrome扩展被黑,秘密开采加密货币

档案海报Chrome扩展已经,几周以来,一直在通过用户的计算机秘密挖掘加密货币Monero。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的话题,包括消费电子、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读完整简介

加密货币挖掘软件一直在通过Chrome浏览器扩展秘密入侵个人电脑。

在过去的几周里,Archive Poster一直在Chrome浏览器上挖掘一种名为Monero的虚拟货币,而没有警告电脑用户。

SecurityWatch 存档海报用户一直在抱怨,并给予Chrome扩展不好的评beplay手机官网下载论(在一个新窗口中打开)自十二月初开始。虽然挖矿发生在后台,但它仍然可以占用计算机的资源。因此,杀毒软件开始把秘密活动标记为某种形式的恶意软件或广告软件。

周五,Archive Poster的开发商Essence Labs证实挖矿正在进行,但将其归咎于黑客攻击。

档案海报评论beplay手机官网下载

“一位负责更新扩展的老团队成员的谷歌账户被泄露了,”Essence Labs在给PCMag的一封电子邮件中说。“不知怎么的,扩展被劫持到了另一个谷歌账户。”

Archive Poster拥有超过10.5万用户;它的设计目的是与Tumblr合作,作为一种重写归档页面的方式。受感染的Chrome扩展版本还会加载一个JavaScript文件,通过用户的浏览器运行加密货币挖掘软件。

目前还不清楚谁是幕后黑手。然而,所涉及的挖掘软件来自一个名为Coinhive说,特洛伊Mursch(在一个新窗口中打开)他是一位独立的安全研究员,负责检查Chrome扩展的代码。

几个月来,Coinhive一直在提供一个任何人都可以嵌入网站的Monero矿机。问题是黑客也一直在使用这款矿机;他们已经劫持网站和其他Chrome扩展(在一个新窗口中打开)把它装起来,希望能赚大钱。截至上周五,一幅门罗油画的价格已经达到380美元,而一年前仅为14美元。

Coinhive称正试图阻止滥用,但黑客仍在继续。

谷歌没有立即回应记者的置评请求。安信实验室表示,它一直在与谷歌合作,以重新获得该产品的使用权。“与此同时,我们已经提醒用户使用安全版本的扩展不同的链接(在一个新窗口中打开)该公司在一封电子邮件中说。

从你的Chrome浏览器删除扩展也可以停止挖矿。要做到这一点,访问浏览器的三个点菜单图标,点击“更多工具”选项,并选择“扩展”。

个人电脑的标志你的密码是如何被盗的
SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯表明您同意我们的使用条款而且隐私政策.您可以随时取消订阅通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意你的收件箱!

注册其他通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的话题,包括消费电子、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整简历

阅读迈克尔·坎的最新报道

Baidu
map