Cryptojacking เว็บไซต์กว่า 2,500 แห่งฝังโค้ดขโมยแรงประมวลผลซีพียูไปขุดเหมือง


Cryptojacking เว็บไซต์กว่า 2,500 แห่งฝังโค้ดขโมยแรงประมวลผลซีพียูไปขุดเหมือง

Font Size A A A

          Cryptojacking เริ่มกลายเป็นกระแสจริงจังขึ้นมา เมื่อเว็บไซต์ PirateBay ฝังโค้ดขุดเหมืองลงในเว็บของตัวเอง และหลังจากนั้นเว็บไซต์สีเทาๆ ทั้งหลายก็เริ่มใช้โค้ดดังกล่าวบ้างเพื่อใช้คอมพิวเตอร์ของสมาชิกที่เข้าเว็บขุดเหมือง

แน่นอนว่าคำกล่าวอ้างของบรรดาเว็บไซต์เหล่านี้คือเพื่อหาเงินมาจุนเจือเว็บ เนื่องจากปัจจุบันไม่ได้ใช้โฆษณา หรือระบบสมาชิกแบบเสียเงิน ซึ่งก็น่าจะยอมรับได้ถ้าหากทางเว็บไซต์ได้บอกเอาไว้ก่อน แต่ส่วนใฆญ่จะแอบติดตั้งลับๆ แล้วไม่บอกผู้ใช้งานว่ามีการใช้พลังประมวลผลคอมพิวเตอร์ผู้ใช้งานเหล่านี้

ArsTechnica รายงานว่าเว็บไซต์ที่ใช้วิธีนี้หาเงินอาจจะไม่ได้มีน้อยอย่างที่เราคิด แต่มากถึง 2,500 เว็บด้วยกัน โดยนักวิจัยด้านความปลอดภัยพบว่า JS Miners ถูกติดตั้งใช้งานบนเว็บไซต์กว่า 2,496 เว็บ และเพิ่มขึ้นเรื่อยๆ อย่างรวดเร็ว นอกจากนี้ยังมีเบื้องหลังคือบริษํท Coinhive ที่ขายระบบโค้ดเหมืองดังกล่าวให้เว็บไซต์นำไปใช้แบบสำเร็จรูป

และตอนนี้ยังไม่มีระบบไหนป้องกันการใช้ซีพียูขุดเหมืองได้ ไม่ว่าจะเป็น Google Chrome, Mozilla Firefox ยังคงไม่มีระบบตรวจจับการใช้ซีพียูมากเกินขนาดจากแท็บ อีกทั้ง Adblock ก็ยังไม่สามารถป้องกันการใช้งานแบบนี้ได้ ตอนนี้ตัวเลือกเดียวอาจจะเป็นการแก้ Host file เพื่อป้องกันการเชื่อมต่อ Coinhive กับคอมพิวเตอร์แทน ส่วนค่ายแอนตี้ไวรัสบางรายเริ่มทดสอบใช้งานการป้องกันแล้ว อย่าง Kaspersky และ MacAfee ที่มีระบบ Antphishing ในตัว

ร่วมแสดงความคิดเห็น

ข่าวที่น่าสนใจ