Aggiornamenti recenti Settembre 17th, 2025 4:45 PM
Nov 24, 2017 Marco Schiaffino Attacchi, Hacking, News, RSS 0
Ennesimo episodio legato al Crypto-Jacking. Questa volta a inserire un JavaScript in grado di sfruttare i visitatori dei siti Web per generare cripto-valuta è stato un hacker (o un gruppo) che ha inserito CoinHive all’interno di un widget usato per fornire assistenza via chat sui siti Web.
L’operazione, però, è di quella che strappa applausi anche da parte dal ricercatore di sicurezza che lo ha individuato, che a denti stretti ha dovuto ammettere che il cyber-criminale autore dell’attacco ha messo a segno un vero colpo da maestro.
Come ha denunciato Troy Mursch in una serie di Tweet, il JavaScript galeotto questa volta è stato infatti inserito in un widget chiamato LiveHelpNow, usato da migliaia di siti Internet per offrire assistenza ai visitatori.
Perché la mossa è stata così efficace? Perché l’attacco è stato portato proprio nel giorno del ringraziamento, la festività che negli USA precede il Black Friday, la giornata in cui le catene commerciali (online e offline) offrono sconti sostanziosi sugli acquisti.
Risultato: non solo ha scelto il momento in cui il traffico sui siti contenenti il widget raggiungerà probabilmente il picco massimo, ma ha anche colto l’intervallo di tempo in cui, a causa della festività, è più difficile che qualcuno esegua controlli per individuare la presenza di eventuali componenti malevoli e abbia il tempo (o la voglia) di spendere ore per eliminarli.
D’altra parte il cryto-jacking non danneggia (almeno direttamente) il sito su cui è caricato, ma solo i visitatori. E ci sono anche buone probabilità che gli stessi non si accorgano di nulla. L’unico sintomo che si può rilevare è l’iper-attività del processore, che viene “sparato” al 100%.
Al massimo quello che si può notare è che la ventola del PC parte al massimo. Ma per capire che si tratta di un problema collegato al sito che stiamo vistando bisogna avere ide di cosa sia un miner su JavaScript.
Stando a quanto riportato dai ricercatori, che non hanno ancora potuto appurare se l’introduzione di CoinHive in LiveHelpNow sia stata opera di un hacker “esterno “ o di un dipendente che ha pensato di approfittare della situazione, il widget in questione sarebbe finito su più di 1.500 siti Internet.
Insomma: stando al calcolo delle probabilità, è possibile che l’autore dell’attacco incassi un bel po’ di Monero prima che il widget malevolo sia rimosso da tutti i siti.
Lug 29, 2024 0
Ott 27, 2023 0
Mar 27, 2023 0
Set 08, 2022 0
Set 17, 2025 0
Set 16, 2025 0
Set 15, 2025 0
Set 15, 2025 0
Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 16, 2025 0
I ricercatori della compagnia di sicurezza Socket hanno...Set 15, 2025 0
La nuova squadra italiana per le competizioni di...Set 15, 2025 0
La scorsa settimana il CERT-AGID ha identificato e...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...