Home News Migliaia di siti governativi USA e del Regno Unito infetti minavano monete virtuali

Migliaia di siti governativi USA e del Regno Unito infetti minavano monete virtuali

da Alvise C.
0 commenti 2 minutes Leggi
A+A-
Reset

Il fenomeno del “cryptojacking” è in costante crescita, ogni giorno ci sono novità in merito nuovi fenomeni inerenti questo argomento. Lascia ancor di più sbalorditi la scoperta da parte di un ricercatore che migliaia di siti governativi degli Stati Uniti e del Regno Unito sono stati infettati da uno script che minava monete virtuali, cerchiamo di capirne di più.

Siti istituzionali, governativi e non: 4.000 siti colpiti

Sono oltre 4.200 i siti web colpiti tra i quali troviamo il sito della NHS (National Health Service), il sito della Università di New York e addirittura il sito del sistema giudiziario del governo degli Stati Uniti!  

La lista completa è accessibile da qui

Come hanno eseguito l’attacco

I criminali hanno iniettato il codice maligno relativo lo script nel componente aggiuntivo “Browsealoud” utilizzato per funzioni di accessibilità dedicate ad utenti non vedenti o difficoltà di lettura.  Lo script utilizzato è uno tra i più noti, ovvero CoinHive, il quale usa la CPU dei visitatori per minare monete virtuali, nello specifico Monero. 

Gli sviluppatore del plug-in hanno subito messo off-line il servizio per la risoluzione del problema, ora il problema è risolto. Martin McKay, CTO e capo della sicurezza ha dichiarato:

“In light of other recent cyber attacks all over the world, we have been preparing for such an incident for the last year. Our data security action plan was actioned straight away and was effective, the risk was mitigated for all customers within a period of four hours.” 

Via: Threatpost.com

Non perdere questi contenuti:

Lascia un commento

Angolo di Windows Logo

Punto di riferimento per il mondo Windows con articoli e guide letti ogni giorno, ci trovi anche nella MS Community con gli articoli WIKI del Microsoft MVP (dal 2011 al 2020) Alvise C.

 

Contact us: [email protected]

Questo blog non rappresenta una testata giornalistica in quanto viene aggiornato senza alcuna periodicità.
Non può pertanto considerarsi un prodotto editoriale ai sensi della legge n° 62 del 7.03.2001.
L’autore del blog non è responsabile del contenuto dei commenti ai post, nè del contenuto dei siti linkati.
Alcuni testi o immagini inseriti in questo blog sono tratti da internet e, pertanto, considerati di pubblico dominio; qualora la loro pubblicazione violasse eventuali diritti d’autore, vogliate comunicarlo via email a [email protected] e saranno immediatamente rimossi.