Криптовалютный майнер найден на официальном сайте D-Link

ИБ-эксперты компании Seekurity выявили на сайте D-Link Javascript-майнер, который дает возможность осуществлять добычу криптовалюты Monero.

Специалисты узнали о проблеме после того, как пользователь Facebook Ахмед Самир рассказал, что при посещении данного сайта резко увеличивается нагрузка на центральный процессор.

Когда пользователь открывает страницу, параллельно осуществляется загрузка отдельного домена со спрятанным элементом iframe, в которым содержался скрипт для майнинга криптовалюты непосредственно в браузере.

После того, как эксперты сообщили D-Link о своей находке, компания отключила сайт и запустила процесс переадресации пользователей на американскую версию сайта. Как утверждают исследователи, полное отключение сайта вместо замены строки кода со скрытым элементом iframe может указывать на то, что хакеры атаковали веб-ресурс D-Link.