Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге
-
Неизвестные хакеры взломали DNS-сервер веб-майнера Coinhive и перенаправили добычу криптовалюты на собственный сервер, заполучив добытые сайтам-клиентами сервиса монеты Monero. Взлом стал возможен благодаря старому паролю от CDN-сервиса Cloudflare, который, предположительно, был украден в результате взлома Kickstarter еще в 2014 году.
«По сути, хакеры смогли украсть хеши у наших пользователей», - пишет Coinhive в своём блоге.
На протяжении целых 6 часов тысячи сайтов, не брезгующих скрытым майнингом за счет мощностей своих посетителей, зарабатывали криптовалюту для хакеров.
В Coinhive не сообщается о сумме, которую удалось заработать хакерам, однако там отмечают, что взломщики не имели доступа к серверам с базами данных, а значит персональные данные клиентов веб-майнера остались в сохранности.
«Нам преподали жёсткий урок в области безопасности и использования двухфакторной аутентификации и уникальных паролей для каждого из серверов. Мы пренебрегали обновлением старого пароля от аккаунта на Cloudflare. Мы глубоко сожалением о случившемся», - пишет Coinhive.
В качестве компенсации сервис обещает предоставить сайтам клиентов дополнительные 12 часов услуг веб-майнинга.
-
Прэлестно ... :) Вор у вора дубинку украл. Нормальная тема ...
-
Ну это каким нужно быть идиотом чтобы пароли от доменого регистратора переодически не менять.
-
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Ну это каким нужно быть идиотом чтобы пароли от доменого регистратора переодически не менять.
Это скорее не идиотизм этих деятелей сработал, а кармический бумеранг прилетел ... :)
-
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Ну это каким нужно быть идиотом чтобы пароли от доменого регистратора переодически не менять.
Cloudflare это DNS-хостинг, он как прокси-сервер работает, только наоборот - пропускает через себя весь трафик, перед тем, как тот на сайт попадет. Кеширует, сжимает, фильтрует и т.д. там весьма широкий арсенал инструментов.
-
Наверняка немало хакеры намайнили - по сути молодцы - каждый живет как может!
-
Участник @jack написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Ну это каким нужно быть идиотом чтобы пароли от доменого регистратора переодически не менять.
Cloudflare это DNS-хостинг, он как прокси-сервер работает, только наоборот - пропускает через себя весь трафик, перед тем, как тот на сайт попадет. Кеширует, сжимает, фильтрует и т.д. там весьма широкий арсенал инструментов.
Немного не так. но близко. Но думаю пароль можно было менять переодически. Или просто тупо подсунули левую страницу админам.
-
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @jack написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Ну это каким нужно быть идиотом чтобы пароли от доменого регистратора переодически не менять.
Cloudflare это DNS-хостинг, он как прокси-сервер работает, только наоборот - пропускает через себя весь трафик, перед тем, как тот на сайт попадет. Кеширует, сжимает, фильтрует и т.д. там весьма широкий арсенал инструментов.
Немного не так. но близко. Но думаю пароль можно было менять переодически. Или просто тупо подсунули левую страницу админам.
В любом случае, те кто это провернул, оказались изобретательнее этих мелких воришек из Coinhive.
-
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @jack написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Ну это каким нужно быть идиотом чтобы пароли от доменого регистратора переодически не менять.
Cloudflare это DNS-хостинг, он как прокси-сервер работает, только наоборот - пропускает через себя весь трафик, перед тем, как тот на сайт попадет. Кеширует, сжимает, фильтрует и т.д. там весьма широкий арсенал инструментов.
Немного не так. но близко. Но думаю пароль можно было менять переодически. Или просто тупо подсунули левую страницу админам.
В любом случае, те кто это провернул, оказались изобретательнее этих мелких воришек из Coinhive.
Ну придумать скрипт для майнинг это тоже нужно было быть гением. Но гениев взяли на простом как говориться.
-
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @jack написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Ну это каким нужно быть идиотом чтобы пароли от доменого регистратора переодически не менять.
Cloudflare это DNS-хостинг, он как прокси-сервер работает, только наоборот - пропускает через себя весь трафик, перед тем, как тот на сайт попадет. Кеширует, сжимает, фильтрует и т.д. там весьма широкий арсенал инструментов.
Немного не так. но близко. Но думаю пароль можно было менять переодически. Или просто тупо подсунули левую страницу админам.
В любом случае, те кто это провернул, оказались изобретательнее этих мелких воришек из Coinhive.
Ну придумать скрипт для майнинг это тоже нужно было быть гением. Но гениев взяли на простом как говориться.
Да ничего они особо не изобретали, по большому счету ...
Взяли наверное Си-шные исходники майнера для Монеро с гитхаба, переписали на javaScript это дело и вперед - оля-улю гони гусей ... -
Еще легко отделались Но я думаю что это только первые попытки "убить" такой вид дохода, и я эти попытки безусловно поддерживаю. Многие сайты и рекламой то злоупотребляют изрядно, то что говорить о скрытом майнинге..
-
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @jack написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Ну это каким нужно быть идиотом чтобы пароли от доменого регистратора переодически не менять.
Cloudflare это DNS-хостинг, он как прокси-сервер работает, только наоборот - пропускает через себя весь трафик, перед тем, как тот на сайт попадет. Кеширует, сжимает, фильтрует и т.д. там весьма широкий арсенал инструментов.
Немного не так. но близко. Но думаю пароль можно было менять переодически. Или просто тупо подсунули левую страницу админам.
В любом случае, те кто это провернул, оказались изобретательнее этих мелких воришек из Coinhive.
Ну придумать скрипт для майнинг это тоже нужно было быть гением. Но гениев взяли на простом как говориться.
Да ничего они особо не изобретали, по большому счету ...
Взяли наверное Си-шные исходники майнера для Монеро с гитхаба, переписали на javaScript это дело и вперед - оля-улю гони гусей ...Да си перепасть на жава скрипт трудновато будет.
-
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @jack написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Ну это каким нужно быть идиотом чтобы пароли от доменого регистратора переодически не менять.
Cloudflare это DNS-хостинг, он как прокси-сервер работает, только наоборот - пропускает через себя весь трафик, перед тем, как тот на сайт попадет. Кеширует, сжимает, фильтрует и т.д. там весьма широкий арсенал инструментов.
Немного не так. но близко. Но думаю пароль можно было менять переодически. Или просто тупо подсунули левую страницу админам.
В любом случае, те кто это провернул, оказались изобретательнее этих мелких воришек из Coinhive.
Ну придумать скрипт для майнинг это тоже нужно было быть гением. Но гениев взяли на простом как говориться.
Да ничего они особо не изобретали, по большому счету ...
Взяли наверное Си-шные исходники майнера для Монеро с гитхаба, переписали на javaScript это дело и вперед - оля-улю гони гусей ...Да си перепасть на жава скрипт трудновато будет.
Мне кажется цель оправдывает средства, а в данном случаи средства оправдывают потраченное время на изобретение)
-
Участник @optimus написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @jack написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Ну это каким нужно быть идиотом чтобы пароли от доменого регистратора переодически не менять.
Cloudflare это DNS-хостинг, он как прокси-сервер работает, только наоборот - пропускает через себя весь трафик, перед тем, как тот на сайт попадет. Кеширует, сжимает, фильтрует и т.д. там весьма широкий арсенал инструментов.
Немного не так. но близко. Но думаю пароль можно было менять переодически. Или просто тупо подсунули левую страницу админам.
В любом случае, те кто это провернул, оказались изобретательнее этих мелких воришек из Coinhive.
Ну придумать скрипт для майнинг это тоже нужно было быть гением. Но гениев взяли на простом как говориться.
Да ничего они особо не изобретали, по большому счету ...
Взяли наверное Си-шные исходники майнера для Монеро с гитхаба, переписали на javaScript это дело и вперед - оля-улю гони гусей ...Да си перепасть на жава скрипт трудновато будет.
Мне кажется цель оправдывает средства, а в данном случаи средства оправдывают потраченное время на изобретение)
Ну видно они просто написали код по алгоритму. Это легче было сделать.
-
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @optimus написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @jack написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Ну это каким нужно быть идиотом чтобы пароли от доменого регистратора переодически не менять.
Cloudflare это DNS-хостинг, он как прокси-сервер работает, только наоборот - пропускает через себя весь трафик, перед тем, как тот на сайт попадет. Кеширует, сжимает, фильтрует и т.д. там весьма широкий арсенал инструментов.
Немного не так. но близко. Но думаю пароль можно было менять переодически. Или просто тупо подсунули левую страницу админам.
В любом случае, те кто это провернул, оказались изобретательнее этих мелких воришек из Coinhive.
Ну придумать скрипт для майнинг это тоже нужно было быть гением. Но гениев взяли на простом как говориться.
Да ничего они особо не изобретали, по большому счету ...
Взяли наверное Си-шные исходники майнера для Монеро с гитхаба, переписали на javaScript это дело и вперед - оля-улю гони гусей ...Да си перепасть на жава скрипт трудновато будет.
Мне кажется цель оправдывает средства, а в данном случаи средства оправдывают потраченное время на изобретение)
Ну видно они просто написали код по алгоритму. Это легче было сделать.
Каким бы путем они не пошли, они пошли правильным путем, вот только нарваться на хакеров совершенно не надеялись А может и атака была заказной кем то из пострадавших или обиженных)
-
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @jack написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Ну это каким нужно быть идиотом чтобы пароли от доменого регистратора переодически не менять.
Cloudflare это DNS-хостинг, он как прокси-сервер работает, только наоборот - пропускает через себя весь трафик, перед тем, как тот на сайт попадет. Кеширует, сжимает, фильтрует и т.д. там весьма широкий арсенал инструментов.
Немного не так. но близко. Но думаю пароль можно было менять переодически. Или просто тупо подсунули левую страницу админам.
В любом случае, те кто это провернул, оказались изобретательнее этих мелких воришек из Coinhive.
Ну придумать скрипт для майнинг это тоже нужно было быть гением. Но гениев взяли на простом как говориться.
Да ничего они особо не изобретали, по большому счету ...
Взяли наверное Си-шные исходники майнера для Монеро с гитхаба, переписали на javaScript это дело и вперед - оля-улю гони гусей ...Да си перепасть на жава скрипт трудновато будет.
Как раз таки в этом случае все достаточно удачно, как мне кажется: синтаксис предельно близок у обоих языков, математические функции - просто тупо переносятся.
-
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @jack написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Ну это каким нужно быть идиотом чтобы пароли от доменого регистратора переодически не менять.
Cloudflare это DNS-хостинг, он как прокси-сервер работает, только наоборот - пропускает через себя весь трафик, перед тем, как тот на сайт попадет. Кеширует, сжимает, фильтрует и т.д. там весьма широкий арсенал инструментов.
Немного не так. но близко. Но думаю пароль можно было менять переодически. Или просто тупо подсунули левую страницу админам.
В любом случае, те кто это провернул, оказались изобретательнее этих мелких воришек из Coinhive.
Ну придумать скрипт для майнинг это тоже нужно было быть гением. Но гениев взяли на простом как говориться.
Да ничего они особо не изобретали, по большому счету ...
Взяли наверное Си-шные исходники майнера для Монеро с гитхаба, переписали на javaScript это дело и вперед - оля-улю гони гусей ...Да си перепасть на жава скрипт трудновато будет.
Как раз таки в этом случае все достаточно удачно, как мне кажется: синтаксис предельно близок у обоих языков, математические функции - просто тупо переносятся.
Ну это только на первый взгляд. Но в общем если мозгов нет написать свое, то придется копировать.
-
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @jack написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Ну это каким нужно быть идиотом чтобы пароли от доменого регистратора переодически не менять.
Cloudflare это DNS-хостинг, он как прокси-сервер работает, только наоборот - пропускает через себя весь трафик, перед тем, как тот на сайт попадет. Кеширует, сжимает, фильтрует и т.д. там весьма широкий арсенал инструментов.
Немного не так. но близко. Но думаю пароль можно было менять переодически. Или просто тупо подсунули левую страницу админам.
В любом случае, те кто это провернул, оказались изобретательнее этих мелких воришек из Coinhive.
Ну придумать скрипт для майнинг это тоже нужно было быть гением. Но гениев взяли на простом как говориться.
Да ничего они особо не изобретали, по большому счету ...
Взяли наверное Си-шные исходники майнера для Монеро с гитхаба, переписали на javaScript это дело и вперед - оля-улю гони гусей ...Да си перепасть на жава скрипт трудновато будет.
Как раз таки в этом случае все достаточно удачно, как мне кажется: синтаксис предельно близок у обоих языков, математические функции - просто тупо переносятся.
Ну это только на первый взгляд. Но в общем если мозгов нет написать свое, то придется копировать.
На написание полностью своего софта нужны время и деньги, а тут можно было обойтись малой кровью.
-
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @jack написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Ну это каким нужно быть идиотом чтобы пароли от доменого регистратора переодически не менять.
Cloudflare это DNS-хостинг, он как прокси-сервер работает, только наоборот - пропускает через себя весь трафик, перед тем, как тот на сайт попадет. Кеширует, сжимает, фильтрует и т.д. там весьма широкий арсенал инструментов.
Немного не так. но близко. Но думаю пароль можно было менять переодически. Или просто тупо подсунули левую страницу админам.
В любом случае, те кто это провернул, оказались изобретательнее этих мелких воришек из Coinhive.
Ну придумать скрипт для майнинг это тоже нужно было быть гением. Но гениев взяли на простом как говориться.
Да ничего они особо не изобретали, по большому счету ...
Взяли наверное Си-шные исходники майнера для Монеро с гитхаба, переписали на javaScript это дело и вперед - оля-улю гони гусей ...Да си перепасть на жава скрипт трудновато будет.
Как раз таки в этом случае все достаточно удачно, как мне кажется: синтаксис предельно близок у обоих языков, математические функции - просто тупо переносятся.
Ну это только на первый взгляд. Но в общем если мозгов нет написать свое, то придется копировать.
Ну за основу могли взять и с СИ, и реализовать все на J со всеми вытекающими этого языка Тут я думаю первоочередной целью не стояла задача написать оригинальный майнер, а провести сам эксперимент Ведь в любом случаи результат важнее
-
Участник @optimus написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @okela написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @jack написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Участник @casio написал в Хакеры ограбили сервис, зарабатывающий на скрытом веб-майнинге:
Ну это каким нужно быть идиотом чтобы пароли от доменого регистратора переодически не менять.
Cloudflare это DNS-хостинг, он как прокси-сервер работает, только наоборот - пропускает через себя весь трафик, перед тем, как тот на сайт попадет. Кеширует, сжимает, фильтрует и т.д. там весьма широкий арсенал инструментов.
Немного не так. но близко. Но думаю пароль можно было менять переодически. Или просто тупо подсунули левую страницу админам.
В любом случае, те кто это провернул, оказались изобретательнее этих мелких воришек из Coinhive.
Ну придумать скрипт для майнинг это тоже нужно было быть гением. Но гениев взяли на простом как говориться.
Да ничего они особо не изобретали, по большому счету ...
Взяли наверное Си-шные исходники майнера для Монеро с гитхаба, переписали на javaScript это дело и вперед - оля-улю гони гусей ...Да си перепасть на жава скрипт трудновато будет.
Как раз таки в этом случае все достаточно удачно, как мне кажется: синтаксис предельно близок у обоих языков, математические функции - просто тупо переносятся.
Ну это только на первый взгляд. Но в общем если мозгов нет написать свое, то придется копировать.
Ну за основу могли взять и с СИ, и реализовать все на J со всеми вытекающими этого языка Тут я думаю первоочередной целью не стояла задача написать оригинальный майнер, а провести сам эксперимент Ведь в любом случаи результат важнее
Ну видно кто то начал ради удовольствия проект. а потом решили выкатить продукт на весь мир.