Strona „Rzeczpospolitej” zawiera skrypty kopiące kryptowaluty (aktualizacja) Strona główna Aktualności11.01.2018 15:57 Udostępnij: Polub: O autorze Maciej Olanicki @b.munro Aktualizacja, 17:30 Otrzymaliśmy odpowiedź od wydawcy dziennika: Bardzo przepraszamy Czytelników strony rp.pl za chwilowe problemy spowodowane niezależnymi od nas przyczynami. Wspólnie z dostawca usług IT pracujemy nad rozwiązaniem sprawy. Mamy do czynienia z pierwszym przypadkiem, kiedy popularny polski serwis internetowy wykorzystuje skrypty kopiące kryptowaluty na komputerach użytkowników. Mowa o stronie internetowej dziennika Rzeczpospolita, która wykorzystywana jest najpewniej do kopania kryptowaluty Monero. Wiele wskazuje na to, że nie jest to jednak umyślne działanie wydawcy, a konsekwencja uzyskania do serwisu nieautoryzowanego dostępu przez osoby trzecie. Uwagę na tę kwestię zwróciła Maja Niedźwiecka z Razem. Po wizycie na stronie dziennika, antywirus ESET wyświetlił komunikat o wykorzystywaniu przez stronę skrypty JS/CoinMiner.F, który obciąże zasoby komputera kopaniem kryptowalut Monero lub Bitcoin. Skrypt przechowywany jest pamięci podręcznej – użytkownicy, którzy odwiedzali w ostatnim czasie serwis rp.pl mogą się go pozbyć, czyszcząc cache w menu Wyczyść dane przeglądania przeglądarki. Uwaga wchodząc na stronę rzepy @rzeczpospolita np. na tę stronę : https://t.co/byt3sXatUU mam komunikat: pic.twitter.com/S01aHTMkRx— Generalissimuska? (@MajaNiedzwiecka) 11 stycznia 2018 Na ciekawy trop w tej sprawie trafiła Zaufana Trzecia Strona. Jakiś czas temu na forum Cebulka kupić można było od użytkownika mr.monkey dostęp do systemu zarządzania treścią strony jednego z największych polskich gazet. Daje on możliwość dodawania, usuwania i edytowania opublikowanych na rp.pl artykułów, użytkowników, bannerów reklamowych oraz osadzanie skryptów i znaczników HTML na stronie dziennika. Dostęp do CMS-a Rzeczpospolitej można było z początku kupić za jednego bitcoina, następnie cena malała z braku chętnych. W końcu redakcja Z3S uzyskała informację, że sprzedający planuje wykorzystywać serwis jednego z najbardziej opiniotwórczych dzienników w Polsce do kopania kryptowalut. Zwróciliśmy się w tej sprawie do wydawcy serwisu, będziemy informować o postępach w sprawie na bieżąco. Bezpieczeństwo Udostępnij: Polub: © dobreprogramy Zgłoś błąd w publikacji Zobacz także Jak oglądacie telewizję za granicą? Ankieta i nasze podpowiedzi 21 sty Mateusz Budzeń Internet 69 Windows 10: Koparki kryptowalut odnalezione w Microsoft Store 17 lut Piotr Urbaniak Oprogramowanie Bezpieczeństwo 56 Wszechstronny trojan atakuje Linuxa. Szkodliwe programy potrafią coraz więcej 24 lis 2018 Anna Rymsza Oprogramowanie Bezpieczeństwo 176 Amerykanin skazany na 15 miesięcy pozbawienia wolności za defraudację kryptowalut 19 lis 2018 Piotr Urbaniak Biznes Bezpieczeństwo Społeczność 38 zobacz więcej
Udostępnij: Polub: O autorze Maciej Olanicki @b.munro Aktualizacja, 17:30 Otrzymaliśmy odpowiedź od wydawcy dziennika: Bardzo przepraszamy Czytelników strony rp.pl za chwilowe problemy spowodowane niezależnymi od nas przyczynami. Wspólnie z dostawca usług IT pracujemy nad rozwiązaniem sprawy. Mamy do czynienia z pierwszym przypadkiem, kiedy popularny polski serwis internetowy wykorzystuje skrypty kopiące kryptowaluty na komputerach użytkowników. Mowa o stronie internetowej dziennika Rzeczpospolita, która wykorzystywana jest najpewniej do kopania kryptowaluty Monero. Wiele wskazuje na to, że nie jest to jednak umyślne działanie wydawcy, a konsekwencja uzyskania do serwisu nieautoryzowanego dostępu przez osoby trzecie. Uwagę na tę kwestię zwróciła Maja Niedźwiecka z Razem. Po wizycie na stronie dziennika, antywirus ESET wyświetlił komunikat o wykorzystywaniu przez stronę skrypty JS/CoinMiner.F, który obciąże zasoby komputera kopaniem kryptowalut Monero lub Bitcoin. Skrypt przechowywany jest pamięci podręcznej – użytkownicy, którzy odwiedzali w ostatnim czasie serwis rp.pl mogą się go pozbyć, czyszcząc cache w menu Wyczyść dane przeglądania przeglądarki. Uwaga wchodząc na stronę rzepy @rzeczpospolita np. na tę stronę : https://t.co/byt3sXatUU mam komunikat: pic.twitter.com/S01aHTMkRx— Generalissimuska? (@MajaNiedzwiecka) 11 stycznia 2018 Na ciekawy trop w tej sprawie trafiła Zaufana Trzecia Strona. Jakiś czas temu na forum Cebulka kupić można było od użytkownika mr.monkey dostęp do systemu zarządzania treścią strony jednego z największych polskich gazet. Daje on możliwość dodawania, usuwania i edytowania opublikowanych na rp.pl artykułów, użytkowników, bannerów reklamowych oraz osadzanie skryptów i znaczników HTML na stronie dziennika. Dostęp do CMS-a Rzeczpospolitej można było z początku kupić za jednego bitcoina, następnie cena malała z braku chętnych. W końcu redakcja Z3S uzyskała informację, że sprzedający planuje wykorzystywać serwis jednego z najbardziej opiniotwórczych dzienników w Polsce do kopania kryptowalut. Zwróciliśmy się w tej sprawie do wydawcy serwisu, będziemy informować o postępach w sprawie na bieżąco. Bezpieczeństwo Udostępnij: Polub: © dobreprogramy Zgłoś błąd w publikacji