Skript för brytning av kryptovalutor upptäcks på ett stort antal svenska webbplatser

Permalänk
Melding Plague

Skript för brytning av kryptovalutor upptäcks på ett stort antal svenska webbplatser

Den mjukvara som används av ett stort antal svenska webbplatser för att läsa upp sidor har infekterats med skadlig kod, vilken utnyttjar besökarnas enhet för att bryta kryptovalutan Monero.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Att myndigheter är drabbade och inte vet något ärju vardagsmat och ingen överraskning 😂

Visa signatur

Fractal Design Define R6, ASUS X99a, Xeon E5-2697v3@3.5Ghz allcore, 64gb Hynix ECC REG 2133Mhz, ASUS 1070GTX, 2.5gb nic

Server: Proxmox med OMV 5 och annat virtuellt: Supermicro X9SRH-7F, 64gb RAM, Xeon 2651v2, 4x10tb, 2.5gb Nic

Permalänk
Avstängd

''rapporterar dock att varken polisen eller Luftfartsverket hört talas om problemet och de har inte fått in några rapporter om det.''

Jag tror inte ens de vet vad Kryptovalutor är för något..

Visa signatur

-Stäng av snabbstart i ditt Windows.

Permalänk
Medlem

Beklagligt och nedrigt gjort av dem. Men heja kryptovalutorna som är #framtiden, eller? Nä. Jag hoppas det lägger sig.

Men folk ser väl detta som att det är bra gjort och att det är "kul för hen som fått massa gratis Monero coins nu.".

Jag tycker det hela är ohederligt.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem

Transportstyrelsen och luftfartsverket är drabbade helt klart, jag fick upp varning av Avast när jag igår var inne och läste på om regler för drönare.

Visa signatur

i7 7700k @4.7ghz - 16gb ram @3000mhz - 8gb RTX 3070 - Acer 34 ed347ckr 100hz - Oculus Quest2

Permalänk
Medlem
Skrivet av Ozzed:

Beklagligt och nedrigt gjort av dem. Men heja kryptovalutorna som är #framtiden, eller? Nä. Jag hoppas det lägger sig.

Men folk ser väl detta som att det är bra gjort och att det är "kul för hen som fått massa gratis Monero coins nu.".

Jag tycker det hela är ohederligt.

Varför skulle folk tycka att det är bra att någon eller några infekterar sidor och använder andras hårdvara till att minea?

Skickades från m.sweclockers.com

Visa signatur

sweclockers prestandaindex

Efter 10 kommer 11.
Efter 99 kommer 100.

Permalänk
Medlem

Meanwhile in Russia:
Anställda på ett kärnkraftverk som fick en av världens kraftfullaste datorer för några år sedan fick sparken sedan det framkom att de bröt Monero på datorn :/

(http://tt.omni.se/7ea01ea31edec43dd915847eab92ad143e883311)

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Inaktiv

Tur att det inte var några viktiga sidor som drabbades utan enbart polisens, sveriges näst största parti etc.

Nå vi lär nog se mer av sånt här och grundproblemet är pengar, vilket leder till en massa slarv. Och det räcker inte alltid att ge leverantörerna mer pengar för det görs ändå minsta möjliga för att få maximal vinst.
Högre krav på hur datan hanteras krävs, där dessa högre krav leder till högre kostnader för att få jobbet gjort.

Jag skulle påstå att kraven hur data hanteras vid "halv-allvarliga" saker är katastrofalt. Det är väldigt lätt att prata om kod som styr styrstavar i ett kärnkraftverk och denna har bra säkerhet o hanteringen, men mängden kod som körs på lite mindre känsliga ställen är så otroligt mycket mer och där slarvas det som sagt.

Permalänk
Avstängd

Kör webbläsartillägget NoScript till Firefox.
Så slipper du att sajter och tredjeparter exekverar JavaScript kod i din webbläsare på din dator.
Så kan du konfigurera vilka sajter och domäner som ska tillåtas exekvera JavaScript.

Permalänk
Medlem

Jag tog en sväng till en av de utpekade websidorna, nämligen Polisen, och vad hände? Mitt antivirus stoppade en misstänkt nedladdning från just Polisen.

Visa signatur

Cooler Master ATCS840 | Cooler Master Silent Pro Gold 1200W | Fractal Design Newton R3 1000W
ASUSTeK Z9PE-D8 WS | 2x Intel Xeon E5-2697 v2 | Kingston 128 GB DDR3 ECC | Gigabyte Geforce GTX 1070 Ti
BOINC : asteroids | einstein | enigma | milkyway | seti | universe | TheSkyNet POGS

Permalänk
Medlem
Skrivet av ClintBeastwood:

Varför skulle folk tycka att det är bra att någon eller några infekterar sidor och använder andras hårdvara till att minea?

Skickades från m.sweclockers.com

Kryptovaalutor är hippt nu och kritiserar man dem så heter det att man "inte förstår dur de fungerar" och sådant trams, med den generella attityden skulle det inte förvåna mig om det finns folk som tycker att det här är bra.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem
Skrivet av Ozzed:

Beklagligt och nedrigt gjort av dem. Men heja kryptovalutorna som är #framtiden, eller? Nä. Jag hoppas det lägger sig.

Men folk ser väl detta som att det är bra gjort och att det är "kul för hen som fått massa gratis Monero coins nu.".

Jag tycker det hela är ohederligt.

Ja, detta är ohederligt. Är dock knappast ett nytt fenomen knutet till kryptos dock. Ohederliga människor kommer hitta vägar att sko sig på andras bekostnad. Har varit så länge.

Permalänk
Inaktiv
Skrivet av Techs:

Jag tog en sväng till en av de utpekade websidorna, nämligen Polisen, och vad hände? Mitt antivirus stoppade en misstänkt nedladdning från just Polisen.

Det var troligen bara en torrent seeder för Beckfilmerna. (ironi med tanke på hotbreven som privata aktörer nu skickar ut med anklagelser om detta)

Permalänk
Medlem
Skrivet av anon159643:

Det var troligen bara en torrent seeder för Beckfilmerna. (ironi med tanke på hotbreven som privata aktörer nu skickar ut med anklagelser om detta)

Jag skulle inte bli förvånad, lite grann filmen "Kopps" över det

Visa signatur

Cooler Master ATCS840 | Cooler Master Silent Pro Gold 1200W | Fractal Design Newton R3 1000W
ASUSTeK Z9PE-D8 WS | 2x Intel Xeon E5-2697 v2 | Kingston 128 GB DDR3 ECC | Gigabyte Geforce GTX 1070 Ti
BOINC : asteroids | einstein | enigma | milkyway | seti | universe | TheSkyNet POGS

Permalänk
Medlem
Skrivet av rektor:

Kör webbläsartillägget NoScript till Firefox.
Så slipper du att sajter och tredjeparter exekverar JavaScript kod i din webbläsare på din dator.
Så kan du konfigurera vilka sajter och domäner som ska tillåtas exekvera JavaScript.

Körde det och det stänger ju av alla vitala funktioner på alla sidor och blev rätt påfrestande till slut. Om någon bryter lite guld medan jag surfar så är det lättare att leva med än att sidorna inte fungerar som de skall.

Men säkert bra verktyg för den som vill skydda sig - säger inget annat

.

Visa signatur

AMD Thunderbird 1.33 GHz (133 MHz Bus), Epox 8K7A, 1 x 256MB Corsair PC2100 DDR SDRAM, 20.5GB 7200 RPM Western Digital EIDE, Visiontek GeForce 3

Permalänk
Avstängd
Skrivet av SweMerlin:

Körde det och det stänger ju av alla vitala funktioner på alla sidor och blev rätt påfrestande till slut. Om någon bryter lite guld medan jag surfar så är det lättare att leva med än att sidorna inte fungerar som de skall.

Men säkert bra verktyg för den som vill skydda sig - säger inget annat

Det är ju mot brytning av kryptovaluta den skyddar. Den hjälper mot massvis med andra attacker och sådant också.

Ofta så besöker man ju samma sidor, man har sina dussintal sidor som man återkommer till. Då whitelistar man dom, och då funkar det.
I början när man börjar använda NoScript så kan det ju kännas som saker inte funkar, men efter att whitelistat dom sajter som man regelbundet använder så funkar det ju rätt bra.
Sen går den väl konfigurera att alltid tillåta första-part JavaScript så då är det färre sidor som inte funkar out-of-the-box.

Permalänk
Medlem
Skrivet av Chrisj:

Ja, detta är ohederligt. Är dock knappast ett nytt fenomen knutet till kryptos dock. Ohederliga människor kommer hitta vägar att sko sig på andras bekostnad. Har varit så länge.

Jo, det är väl så.. Och det är väl möjligen bättre att de snor processorkraft och höjer elräkningen än att de snor lösenord, kreditkortsuppgifter och annat som är brukligt, men det känns ändå drygt att de nu har ytterligare ett sätt att svina sig på.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Inaktiv

Kanske kan få vissa att ändra sitt beteende när de surfar. Vissa har tydligen flera hundra flikar öppna samtidigt, och lämnar datorn så i flera dagar... Lycka till!

Ett tips: Ublock origin kan köras i avancerat läge där man kan blockera skript och annat. Noscript är troligtvis onödigt i sådana fall.

Permalänk
Medlem
Skrivet av Ozzed:

Kryptovaalutor är hippt nu och kritiserar man dem så heter det att man "inte förstår dur de fungerar" och sådant trams, med den generella attityden skulle det inte förvåna mig om det finns folk som tycker att det här är bra.

Nej det är inte alls bra om någon stjäl min CPU-kraft om jag surfar in på någon sida. Då minskar ju min förtjänst för min egen mining som jag själv kör i bakgrunden på min dator. Det är som om någon tjuvkopplade sig på min elinstallation hemma för att få gratis el. Stöld kallar jag detta.

Permalänk
Medlem
Skrivet av rektor:

Det är ju mot brytning av kryptovaluta den skyddar. Den hjälper mot massvis med andra attacker och sådant också.

Ofta så besöker man ju samma sidor, man har sina dussintal sidor som man återkommer till. Då whitelistar man dom, och då funkar det.
I början när man börjar använda NoScript så kan det ju kännas som saker inte funkar, men efter att whitelistat dom sajter som man regelbundet använder så funkar det ju rätt bra.
Sen går den väl konfigurera att alltid tillåta första-part JavaScript så då är det färre sidor som inte funkar out-of-the-box.

Tackar, vet du om det finns nått liknande till Chrome?

Visa signatur

i7-7700K @5GHz | Corsair H115i | MSI Z270 SLI PLUS | GTX 1060 6GB | G.Skill 16GB @3200MHz | Samsung 960 EVO 250GB | Intel 600p Series 512GB | be quiet! Dark Power Pro 850W | iiyama Red Eagle G-Master 24" 144HZ

Permalänk
Inaktiv

Dags att blockera Java då

Skickades från m.sweclockers.com

Permalänk
Medlem

@Ozzed: Du förstår inte hur de fungerar och du drar alla kryptovalutor över samma kam.
Vad har du emot kryptovalutor eftersom du spyr galla i alla trådar som nuddar ämnet?

Klart det finns dåliga kryptovalutor som är ren scam men några kryptovalutor skulle mycket väl kunna bli världsstandarden som betalningsmedel.

Visa signatur

I like my women how i like my coffee... In a plastic cup.

Permalänk
Inaktiv
Skrivet av anon246659:

Dags att blockera Java då

Skickades från m.sweclockers.com

Inte för att vara en besserwisser men java och Javascript är två helt skilda tekniker, där de båda användes mycket i webbläsaren. Java apples för svensson-lösningar nästan utdött, java script på klientsidan växer väl bara för varje år med Angularjs och allt vad biblioteken heter.

Jag kör för många lösningar som kräver javascript på klientsidan för att stänga av denna.

Runt 1997 så var java applets the skit som alla ungdomar ville kunna koda och göra egna chatsidor och annat.
Java Applets är för övrigt en storm säkerhetsrisk och man bör ej ha det aktiverat på sin vanliga dator, undantagen är de som av olika anlednignar använder lösningar med detta.. (Ofta gamla lösningar, även nya som ej är uppdaterade)

Permalänk
Inaktiv

µBlock origin blockar den här typen av bedrägeri som standard. Andra adblockers gör det säkert också. Man behöver alltså inte gå så långt att man blockar javascript som många här verkar tro.

Permalänk
Medlem
Skrivet av rektor:

Det är ju mot brytning av kryptovaluta den skyddar. Den hjälper mot massvis med andra attacker och sådant också.

Ofta så besöker man ju samma sidor, man har sina dussintal sidor som man återkommer till. Då whitelistar man dom, och då funkar det.
I början när man börjar använda NoScript så kan det ju kännas som saker inte funkar, men efter att whitelistat dom sajter som man regelbundet använder så funkar det ju rätt bra.
Sen går den väl konfigurera att alltid tillåta första-part JavaScript så då är det färre sidor som inte funkar out-of-the-box.

Aaah, det där sista kände jag inte till. Nå, skit bakom spakarna här då

.

Visa signatur

AMD Thunderbird 1.33 GHz (133 MHz Bus), Epox 8K7A, 1 x 256MB Corsair PC2100 DDR SDRAM, 20.5GB 7200 RPM Western Digital EIDE, Visiontek GeForce 3

Permalänk
Medlem
Skrivet av Eson:

@Ozzed: Du förstår inte hur de fungerar och du drar alla kryptovalutor över samma kam.
Vad har du emot kryptovalutor eftersom du spyr galla i alla trådar som nuddar ämnet?

Klart det finns dåliga kryptovalutor som är ren scam men några kryptovalutor skulle mycket väl kunna bli världsstandarden som betalningsmedel.

Är det så konstigt när varenda nyhet senaste halvåret har varit väldigt negativa vad gäller kryptovalutor? Det vore snarare väldigt konstigt att vara glad och positiv i en nyhetstråd som handlar om något negativt kopplat till kryptovalutor, tycker jag.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Inaktiv
Skrivet av Ozzed:

Är det så konstigt när varenda nyhet senaste halvåret har varit väldigt negativa vad gäller kryptovalutor? Det vore snarare väldigt konstigt att vara glad och positiv i en nyhetstråd som handlar om något negativt kopplat till kryptovalutor, tycker jag.

Lätt att få en skev bild om man bara följer det som skrivs i media. De positiva aspekterna tas aldrig upp för den typen av artiklar får inte tillräckligt många klick och ger därmed inte samma intäkter. Man måste själv anstränga sig lite och söka information utanför de nyhetssajter man besöker dagligen.

https://en.wikipedia.org/wiki/Sensationalism

Permalänk
Medlem
Skrivet av Ozzed:

Är det så konstigt när varenda nyhet senaste halvåret har varit väldigt negativa vad gäller kryptovalutor? Det vore snarare väldigt konstigt att vara glad och positiv i en nyhetstråd som handlar om något negativt kopplat till kryptovalutor, tycker jag.

Typ som att Arizona kanske skall tillåta att man betalar sin skatt med krypto. Det tycker jag är lite häftigt.

Visa signatur

Hur många datorer är för många?

Permalänk
Avstängd

Att kriminella använder krypto är inget nytt men problemet växer hela tiden.

När myndigheter får upp ögonen är det slutet på denna bubblan.

Permalänk
Avstängd
Skrivet av aToria:

Tackar, vet du om det finns nått liknande till Chrome?

Ja, det finns uMatrix.