VERANSTALTUNGEN

Developer Week 2018
25.06.18 - 28.06.18
In Nürnberg

XaaS Evolution 2018
01.07.18 - 03.07.18
In H4 Hotel Berlin Alexanderplatz

IT kessel.18
11.07.18 - 11.07.18
In Reithaus Ludwigsburg

2. Jahrestagung Cyber Security Berlin
11.09.18 - 12.09.18
In Berlin

DILK 2018
17.09.18 - 19.09.18
In Düsseldorf

Monero Digital 728156689 500

Das Phänomen Crypto-Mining existiert schon eine Weile. Allerdings hat es im letzten Monat einen enormen Aufschwung gegeben, was zu weiten Teilen einer Firma namens Coinhive zu verdanken ist. 

Das Unternehmen bietet einen Service an, mit dessen Hilfe man direkt in einem Webbrowser über eine einfache JavaScript-Bibliothek Krypto-Währungen (in diesem Fall die Krypto-Währung "Monero") minen kann. Coinhive ermöglicht es Website-Besitzern, ihre Inhalte besser zu monetarisieren, indem sie einfach über steigende Nutzerzahlen ihrer Seite, Geld verdienen. Wie so oft bei neuen Technologien brachte die Einführung von Coinhive jedoch Fehler mit sich, die unmittelbar zu Missbrauch führten.

Malwarebytes veröffentlicht neue Forschungsergebnisse zur Entwicklung von Crypto-Mining und dem Aufstieg von browserbasiertem "Drive-By-Mining" (unautorisiertes und unbemerktes Mining) über Coinhive. 

Seit dem 19. September stellt "Coinhive.com" die zweithäufigste blockierte Domain für Malwarebytes-Nutzer dar. Der Grund dafür liegt darin, dass Coinhive API-Zugriff für Webseitenbesitzer bietet, um Miner auf ihrer Internetseite zu installieren. Diese Miner sind in der Lage dazu, mit dem Coinhive Remote-Server zu kommunizieren und erhalten dadurch Fernzugriff auf Benutzersystemen und deren Rechenleistung - natürlich ohne Zustimmung von Betroffenen.

Mithilfe dieser neuen Technologie hat sich das browserbasierte "Drive-By-Mining" fast über Nacht so stark ausgebreitet, dass sehr viele Anwender nicht mehr nachvollziehen konnten, warum ihr PC lediglich während des Internet-Surfens plötzlich mit Leistungseinbrüchen oder Volllast der CPU zu kämpfen hatte.

Drive by Mining

Weltweiter Überblick über registrierte Drive-By-Mining-Fälle (Quelle: Malwarebytes)

Die wichtigsten Ergebnisse des Malwarebytes-Berichts enthüllen unter anderem:

  • Profit durch Drive-By-Mining – Generell gilt: Um möglichst profitabel zu sein, muss der Mining-Vorgang günstiger sein, als der Stromverbrauch, der durch den Mining-Prozess entsteht. Drive-By-Mining nutzt die Computer von Dritten und je mehr Web-Traffic ein Nutzer erzeugt, desto besser sind seine Chancen eine Auszahlung durch Crypto-Mining zu erhalten.
  • Ein Monat voller Sperrungen von Coinhive-Domains und Proxi-Servern – Allein im Oktober hatte Malwarebytes die Domain von Coinhive.com durchschnittlich 8 Millionen Mal pro Tag und ungefähr 248 Millionen Mal im Monat geblockt. Dadurch wurden unautorisierte Drive-By-Minings in sehr vielen Fällen verhindert.
  • Weltweiter Überblick über registrierte Vorfälle – Die meisten Fälle von Drive-By-Mining wurden in den USA, Frankreich, Deutschland und Italien verzeichnet.
  • Top 10 Länder, die Drive-By-Mining ausgesetzt waren – Die USA und Spanien führen die Liste der Länder an, die am stärksten von Drive-By-Mining betroffen sind.  

Der Bericht zur aktuellen Situation von "Drive-By-Mining" von Crypto-Währungen sollte über den Malwarebytes-Blog zur Verfügung stehen.

GRID LIST
EU-Flagge im Visir

Olympic Destroyer ist zurück - Zielobjekte in Europa

Die Experten von Kaspersky Lab haben herausgefunden, dass die hinter dem Bedrohungsakteur…
Tb W190 H80 Crop Int 8fa4e5f77fc05b05e24fcaf83e5fd3df

Unternehmen beklagen Qualität ihrer Kundendaten

Knapp jedes zweite Unternehmen (45 Prozent) bemängelt die Qualität seiner Kundendaten und…
Roboter an Laptops

Roboter erobern die Dienstleistungen

„Nach der Produktionswelt werden Roboter nun die Prozesse im Dienstleistungsbereich stark…
Cryptomining Bitcoin

Gefahr durch Cryptomining-Malware wird unterschätzt

Laut einer aktuellen Umfrage von Avast haben etwa zwei von fünf (43 Prozent) der…
Tb W190 H80 Crop Int 49bc2d1e3fea30eb742364959e4bb18f

Jeder Dritte verfolgt Sportevents live im Netz

Mitfiebern am Stream und Toralarm per App: Jeder dritte Internetnutzer (30 Prozent)…
Tb W190 H80 Crop Int 3a988af9db55745d38b6e22a10247529

Wie die DataOps-Technologie Firmen schnell nach vorne bringt

Ob die 300 Geschäftsführer, Vorstände und Führungskräfte durch Entscheidungsfreude…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security