- Japan Edition
- ZDNet is available in the following editions:
- Austrailia
- Asia
- China
- France
- Germany
- United Kingdom
- USA
- Blog
- ホワイトペーパー
- 企業情報センター
- アメリカ発
- builder by ZDNet Japan
- CNET Japan
- TechRepublic Japan
ウェブサイトやアプリに仮想通貨のマイニング機能を組み込み、所有者の許可なしにデバイスのリソースを利用して仮想通貨をマイニングする動きが増えていることに対し、セキュリティベンダーのTrend Microが警笛を鳴らしている。
TrendMicroは「Google Play」に、2種類の「Android」向けマイニングアプリがあることを発見した。まず「Recitiamo Santo Rosario Free」と「SafetyNet Wireless App」という2つのアプリは、ブラウザ内で仮想通貨のMoneroをマイニングするJavaScriptプログラム「Coinhive」を利用するもの。一方、Car Wallpaper HD: mercedes, ferrari, bow and audi」というアプリは、「cpuminer」のライブラリの不正なバージョンを含むものだ。
Googleはマイニング機能が隠れて搭載されていたことを受け、これらのアプリケーションを削除した。
JavaScriptによるマイニングはアプリ内に組み込まれたブラウザで動くが、ユーザーにはマイニングが動いていることを知らせない。スマートフォンのCPU使用率は、このJavaScriptコードが動いている場合「極めて高くなる」とTrend Microは記している。
Trend Microの研究者らによると、モバイルデバイスを利用することで攻撃者が得る利益は大したことはない一方で、マルウェアはデバイスの性能を低下させるため悪影響を及ぼし、バッテリ持続時間も減少するという。
Coinhiveは、広告でウェブサイトをマネタイズする代替として、マイニングサービスを提供する。だがTrend Micro、それにMalwarebytesやSucuriなどのセキュリティ企業は、感染したウェブサイトにCoinhiveのマイニングを組み込み、PCのCPU性能を借りるという攻撃が増加していることを指摘している。一部のウェブサイトは、広告を表示しつつも静かにマイニングも走らせているという。
The Pirate BayもCoinhiveのマイニングを組み込んでいた。だが同サイトの場合は、広告が広告ブロッカーに遮断される状況を受け、開発者が意図的にMoneroのマイニングで広告を置き換える可能性を探っていたためだ。
重要な問題は、Coinhiveでは、訪問者の許可なしにサイトの所有者がマイニングを走らせることが可能である点だ。そしてこれが理由でMalwarebytesはCoinhive.comのスクリプトをブロックするという決断を下している。
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。
ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)
世界最速・最強に込められた富士通の決意。企業が求める速さと安定性の両立に応える最新のSPARC M12が導く未来
2017年の取り組みで最も重要なキーワードを1つ選ぶと何ですか?
ZDNet Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。