coinhive是什么?

来源:互联网 发布:淘宝富光保温杯 编辑:程序博客网 时间:2024/06/08 05:12

通过FOFA平台搜索发现《工业和信息化部 ICP/IP 地址信息备案管理系统》以及《无锡汽车客运站》均存在挖掘虚拟币(与比特币相似)的代码,导致网民的电脑在访问这些网站时被黑客当作挖矿的工具。

什么是coinhive?

coinhive专门提供一个用来挖矿的JS引擎,在被攻击网站上的网页内嵌一段JS代码,只要有人访问被攻击网站,挖矿程序就会在网民的电脑上工作,占用大量的系统资源,导致CPU利用率突然提升,甚至100%!不但被攻击网站是受害者,普通网民也是受害者。

coinhive的网站:https://coinhive.com

对网民的影响是什么?

如果访问了这些被攻击的网站,CPU利用率会立即提高,测试结果如下。

▲ 中国部分关键基础设施已经被黑

▲ 全球已经挂挖矿代码的网站

▲ 中国已经挂挖矿代码的网站

▲ 中国已经挂挖矿代码的网站,截至2017年10月11日