Хакеры добавили майнер в расширение для браузера SafeBrowse

Недавно мы сообщали о том, что администрация торрент-трекера The Pirate Bay временно внедрила майнер криптовалюты на некоторые страницы своего сайта. Теперь появилось информация о том, что киберпреступники решили добывать криптовалюту с помощью расширения для Chrome под названием SafeBrowse. В результате вредоносной активности пострадали разработчики приложения и 140000 пользователей.

В код приложения был добавлен вредоносный скрипт, который запускал в браузерах пользователей процесс майнинга криптовалюты Monero. В результате нагрузка на центральный процессор компьютера существенно увеличивалась, вследствие чего устройство могло полностью выйти из строя.

Такая активность SafeBrowse повлекла всплеск негативных отзывов на странице расширения в Chrome Web Store.

Вскоре выяснилось, что за внедрением майнера в код SafeBrowse стоят не разработчики приложения. В команде разработки сообщили, что ведут расследование происшедшего, и предполагают, что они могли стать жертвами взлома. Разработчики SafeBrowse не обновляли его в течение нескольких месяцев, поэтому сейчас создатели расширения вместе с экспертами Google пытаются выяснить, откуда появилось вредоносное обновление с майнером.

Заблокировать браузерный майнер можно путем отключения Javascript, установки расширений типа NoScript и ScriptBlock, а также с помощью блокировщика рекламы (для этого можно добавить URL майнера в черный список).

Кроме того, недавно разработчик Рафаэль Керамидас создал No Coin. Это блокировщик браузерного майнинга. На данный момент утилита блокирует лишь Coinhive, но Керамидас обещает совершенствовать No Coin.