パスワードを忘れた? アカウント作成
13469784 story
お金

ブラウザーのポップアップウィンドウで仮想通貨採掘スクリプトを実行し、閉じられにくいようにする手法 4

ストーリー by headless
地味 部門より
ユーザーの目につきにくい位置にWebブラウザーのポップアップウィンドウを開き、仮想通貨採掘スクリプトを実行する手法が確認されたそうだ(Malwarebytes Labsの記事Ars Technicaの記事The Registerの記事Windows Centralの記事)。

Webページ閲覧者の合意を得ずに仮想通貨採掘スクリプトを実行する「cryptojacking」や「drive-by cryptomining」などと呼ばれる手法は、サーバーの脆弱性を突いて第三者がスクリプトを埋め込む例が数千件確認されて問題になっている。ただし、マルウェアで仮想通貨を採掘するのとは異なり、仮想通貨採掘スクリプトは別のページに移動したり、ブラウザーを終了したりすれば停止させることができる。

新たに発見された手法は、Windowsのタスクバーに隠れる位置を指定してポップアップウィンドウを開くというものだ。ポップアップウィンドウの存在はタスクバーのボタンで確認でき、タスクバーを半透明にしていれば透けて見える。また、タスクマネージャーでもWebブラウザーのプロセスが残っていることは確認できるが、注意を払っていなければそのままになる可能性もある。演算量を絞ることで気付かれにくいようにする手法も用いられているようだ。なお、動作はGoogle Chrome上で確認されており、別のWebブラウザーでは結果が異なる可能性もある。

無断で行われる仮想通貨採掘には、仮想通貨「Monero」を採掘するCoinhiveのスクリプトが使われることが多いようだ。Coinhiveのスクリプトをブロックする方法は9月にAdblock Plusが紹介しているが、スクリプトを別のサイトでホストし、JQueryやGoogle Analyticsに偽装することでブロックを迂回する手法も確認されている。仮想通貨採掘スクリプトはWeb広告に代わる存在となることも期待されているが、現在のところ悪い話の方が目立っている。

関連リンク

  • by Anonymous Coward on 2017年12月02日 19時22分 (#3322332)

    Coinhiveホストに不正な結果を返し続けていればIPごとブロックしてくれるとか。

    ここに返信
  • by Anonymous Coward on 2017年12月02日 19時36分 (#3322337)

    忌み嫌われたポップアップ広告が一旦滅んで蘇ってきたやつじゃん。
    閲覧者の目にとまるか否かの違いでやってることが大して変わらないという。

    ここに返信
  • by Anonymous Coward on 2017年12月02日 19時41分 (#3322340)

    広告といいポップアップウィンドウは悪用されっぱなしで百害あって一利なしじゃねーか。
    廃止しちまえよ。

    ここに返信
  • by Anonymous Coward on 2017年12月02日 22時09分 (#3322391)

    メインサイトと異なるドメインからスクリプトを読み込むケースにしか効果が無いけど
    クロスドメインアクセスを制限する拡張機能でスクリプトの読み込みをブロックできる。

    ちなみにchromiumでは少し前にバックグラウンドタブの電力消費抑制機能が実装されたけど
    ポップアップは(厳密にいうと)非アクティブではあっても「バックグラウンドタブ」ではないので
    抑制効果はないってことなんだろうか。

    #自分はタスクバーを左に置いている(加えて自動的に隠す設定にしている)んだけど、少数派かな?

    ここに返信
typodupeerror

日々是ハック也 -- あるハードコアバイナリアン

読み込み中...