Kryptojacking greift wieder um sich: 348 Websites von Coinhive infiziert

Kryptojacking greift wieder um sich: 348 Websites von Coinhive infiziert

Coinhive ist seit Mitte letzten Jahres immer wieder in den Schlagzeilen. Als Alternative zu Werbeanzeigen soll die JavaScript-basierte Mining-Software den Websitebetreibern Geld in die Kassen spülen – auf Kosten der Besucher. Nun wurde die Malware auf fast 350 Regierungs- und Universitätswebsites entdeckt.



Wer kennt es nicht: Man hat einen interessanten Artikel auf seinem liebsten Nachrichtenportal gefunden und will ihn in Ruhe studieren – da leuchtet und blinkt und piepst es sogar noch von der rechten Seite. Online-Werbung ist nervig, keine Frage. Leider müssen aber auch Schreiberlinge von etwas leben und das tun sie oft durch die Einnahmen der geschalteten Werbeanzeigen.

Mit Coinhive hingegen können Webseitenbetreiber ohne störende Werbung Geld verdienen. Das JavaScript-Programm mined Monero (XMR) über Webbrowser. Was sich zunächst nach einer lukrativen Einnahmequelle anhört, ist genau genommen Kryptojacking, denn für das Mining nutzt Coinhive die Rechenleistung des Webseitenbesuchers ohne dessen Wissen.

Drupal-Version begünstigt Coinhive-Angriff

Der Sicherheitsforscher Troy Mursch berichtete am 5. Mai, dass Coinhive auf mehr als 348 Websiten eingesetzt wird, ohne dass die Betreiber dem zugestimmt hätten oder die Nutzer darüber informiert worden wären. Alle betroffenen Websites verwendeten eine anfällige Version des Content-Management-Systems Drupal. Um die Besucher der Webseiten zu warnen, hat Mursch eine Google-Drive-Tabelle mit allen infizierten Seiten zusammengestellt. Die meisten Domains der betroffenen Webseiten werden in den USA gehostet, vor allem auf Amazon. Wie Cointelegraph berichtete, wurde Coinhive erst Anfang dieses Jahres als „meistgesuchte Malware“ genannt.

Bereits im März dieses Jahres hatte Microsoft vor Kryptojacking gewarnt. Dabei können nicht nur PCs betroffen sein. Auch Smartphones, Smart-TVs und sogar Steuerungselemente von Windkrafträdern sind Ziele von Krypto-Hackern. Abgesehen vom Einsatz auf mobilen Telefone, die dann sehr schnell ihre Akkuleistung verlieren, wird der Befall mit Malware wie Coinhive oft erst sehr viel später bemerkt. Dann kann man vielleicht doch lieber ein wenig Online-Werbung in Kauf nehmen und die Lieblingswebsites genießen, ohne die Rechenleistung des Rechners zu gefährden.

BTC-ECHO

Über Tanja Giese

Tanja GieseTanja Giese hat Germanistik, Literaturwissenschaft und Philosophie in Potsdam studiert. Mit Leidenschaft lektoriert sie die BTC-ECHO-Artikel und konzentriert sich in ihren eigenen Artikeln vor allem auf die gesellschaftlichen Auswirkungen und den Umgang der Politik mit den Veränderungen, die der Vormarsch der Kryptowährungen fordert.

Ähnliche Artikel

Was tun im Bärenmarkt? Gedanken zum fallenden Bitcoin-Kurs

Der Bärenmarkt nimmt kein Ende. Analysten versuchen den Grund für den fallenden Bitcoin-Kurs zu erklären und wecken Hoffnung auf einen neuen Bullenmarkt in diesem Jahr. In diesem Artikel werden Denkanstöße in andere Richtungen gegeben. Eine Kolumne von Philipp Giese Nachdem der Kurs ein seit Monaten durchlaufenes Triangle Pattern durchbrach und einen seit einem halben Jahr […]

ETHBerlin: Hackathon erhält eigenen Token

Im September findet in Berlin ein Ethereum-Hackathon statt. Für die Veranstaltung soll eigens ein Token erschaffen werden. Der auf den Namen BRLNCoin getaufte Token wird Teil eines Ethereum-basierten Belohnungssystems sein.  Berlin hat sich als idealer Nährboden für Startup-Unternehmen einen Namen gemacht. Auch die Kryptoszene pulsiert in der Hauptstadt, was sich in zahlreichen Veranstaltungen rund ums Thema […]

Bitconnect: Polizei vermutet Mord an Ehefrau des CEO

Die australische Polizei geht drei Monate nach dem Verschwinden der Ehefrau von John Bigatton, dem ehemaligen Geschäftsführer von Bitconnect, von einem Mord aus. Man hat die Ermittlungen intensiviert, um eine mögliche Erpressung oder andere monetäre Hintergründe des Verschwindens aufzudecken. Unter anderem bemühen sich die Ermittler auch darum, das Geschäftsmodell des Unternehmens zu durchleuchten. Die zweifache […]

Identität 3.0: Das Ich im digitalen Spiegel

Wir begeben uns auf die Reise zur Persönlichkeit: Was bedeutet Identität? Wie kommt man von der analogen zur digitalen Identität? Auf dem Weg dorthin beleuchten wir historische Konzepte von Identität, bis wir beim Thema Digitale Identität und Blockchain ankommen – und uns fragen können: Wer und wie werden wir sein? Heute: Identität 3.0.: Das Ich […]