COMPTOIR
register

Cryptojacking : mais c'est quoi ce binz ?

On vous en a déjà parlé il y a quelques semaines sur cette news signé Matthieu Flammenkueche. En gros, il faut savoir que des sites utilisent votre navigateur pour miner en sous-marin, ce qui leur rapporte un max de pognon sans dépenser un seul kopek en électricité. Aujourd'hui, c'est une enquête auprès de Malwarebytes qui a été publiée. L'éditeur rappelle que le cryptojacking est rendu possible par deux dérives : la première est une mauvaise implémentation de l'API Coinhive, et la seconde est une volonté masquée de monétiser les sites suite à l'explosion des bloqueurs de publicité.

 

Alors Malwarebytes une fois installé a pour objectif de bloquer Coinhive. Si ce dernier est bloqué, pas de cryptojacking pour le pauvre surfeur : non seulement il consulte un site et génère du trafic, mais en plus les abus liés à Coinhive chargent son CPU parfois à 100%, et lui il cherche comme un couillon à quel endroit l'ordinateur rame et incrimine son matériel. Entre le 28 septembre et le 25 octobre, ce sont des sites qui utilisent l'API Coinhive qui ont été bloqués 248 millions de fois. Mais où est-ce que la supercherie sévit le plus ?

 

Les sites US sont truffés de Coinhive, c'est donc le "pays" le plus touché et de très loin. Vient ensuite l'Espagne, et cocorico (y a pas à être fier franchement) la France se classe 3è. Enfin l'Italie est 4è. Avec ces valeurs, Malwarebytes rappelle que selon ses observcations, le phénomène, bien que connu, prend de plus en plus d'ampleur. Est-ce la vérité ou est-ce une façon déguisée de conseiller vivement l'usage de Malwarebytes ? En tout cas les bloqueurs de publicités et le rejet de la publicité par les usagers du web ont engendré cette dérive. Malgré tout on peut penser qu'elle serait arrivée tôt ou tard !

 

virenque guignols

Un poil avant ?

Raja Koduri quitte AMD ! Et après ?

Un peu plus tard ...

Cryorig commercialise son boîtier ITX Taku

Les 12 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Un ragoteur tout mignon embusqué, le Jeudi 09 Novembre 2017 à 14h32  
par Avoidme d'Ile-de-France le Mercredi 08 Novembre 2017 à 15h22
J'ai changé d'antivirus récemment, je suis passé d'AVIRA à AVG car les changements fondamentaux du premier l'ont rendu insupportable. Depuis j'ai de temps en temps des alertes sous forme de popups me prévenant qu'il a empêché l'exécution de scripts de minage, ça reste sporadique mais ça arrive. Si cette pratique perdure et se généralise on pourrait constater l'émergence d'une nouvelle génération de sites malicieux, voir d'un web purement toxique au même titre que le darknet. Inquiétant.
Avira si tu installe que le stricte nécessaire et que tu vire le launcher il tourne au poil et ferme son clapet.
PS: Faut penser à faire un raccourci de avcenter pour accéder à l'AV.
par L'Ours, le Mercredi 08 Novembre 2017 à 17h25  
Ce coinhive, c'est bien via javascript qu'il se lance non?
Donc en principe, noscript fait déjà un tri quasi total des script à problème, je me trompe?
par Avoidme d'Ile-de-France, le Mercredi 08 Novembre 2017 à 15h22  
J'ai changé d'antivirus récemment, je suis passé d'AVIRA à AVG car les changements fondamentaux du premier l'ont rendu insupportable. Depuis j'ai de temps en temps des alertes sous forme de popups me prévenant qu'il a empêché l'exécution de scripts de minage, ça reste sporadique mais ça arrive. Si cette pratique perdure et se généralise on pourrait constater l'émergence d'une nouvelle génération de sites malicieux, voir d'un web purement toxique au même titre que le darknet. Inquiétant.
par TORKPA, le Mercredi 08 Novembre 2017 à 12h46  
par Baba the Dw@rf feignasse de Antwerpen le Mercredi 08 Novembre 2017 à 12h35
De base Coinhive ne permet pas à une instance de navigateur de dépasser les 30% sur un coeur si mes souvenir sont bons. Mais les limitations peuvent facilement sauter et certains site le fond d'autre pas.
Maintenant 100% sur le CPU une majorité des utilisateurs peut calé en informatique ne le remarqueront pas. Ils diront juste que leur PC rame sans savoir pourquoi, et à moins de le lier à un site donné ben les réparateurs seraient bien en peine de trouver la raisons du lag quand le PC arrivera chez eux vu que tout est ok de prime abords.
Merci du retour
Sujet à suivre pour ma part
par Baba the Dw@rf feignasse de Antwerpen, le Mercredi 08 Novembre 2017 à 12h35  
par TORKPA le Mercredi 08 Novembre 2017 à 12h26
Certain on des informations plus détaillé, sur la partie CPU qui est scouaté par ce type de procédé ?

CPU à 100% éffectivement c'est facilement visible, mais si c'est autant répandu, certain doivent être plus discret je pense.
De base Coinhive ne permet pas à une instance de navigateur de dépasser les 30% sur un coeur si mes souvenir sont bons. Mais les limitations peuvent facilement sauter et certains site le fond d'autre pas.
Maintenant 100% sur le CPU une majorité des utilisateurs peut calé en informatique ne le remarqueront pas. Ils diront juste que leur PC rame sans savoir pourquoi, et à moins de le lier à un site donné ben les réparateurs seraient bien en peine de trouver la raisons du lag quand le PC arrivera chez eux vu que tout est ok de prime abords.
par TORKPA, le Mercredi 08 Novembre 2017 à 12h26  
Certain on des informations plus détaillé, sur la partie CPU qui est scouaté par ce type de procédé ?

CPU à 100% éffectivement c'est facilement visible, mais si c'est autant répandu, certain doivent être plus discret je pense.
par Baba the Dw@rf feignasse de Antwerpen, le Mercredi 08 Novembre 2017 à 12h26  
par Un ragoteur blond embusqué le Mercredi 08 Novembre 2017 à 10h48
Je préfère de loin un site qui mine qu'un site qui affiche de la pub (Même si, sur le comptoir, j'affiche la pub )
Tu te rends compte que de cette manière tu perds plus d'argent en électricité que le site n'en gagne ? Sans parler de tout les désagréments et usures liées à l'utilisation intensive du CPU si le phénomène se généralise. Un CPU à 100% tout le temps quand tu surf sur internet, à raison de quelques heures par jours en moyenne ça représente des dizaines d'euros par mois qui parte en électricité. Et ce, dans le cas présent, dans ton dos.

Que les sites proposent de le faire de manière transparente et facultative pourquoi pas, mais dans le cas contraire c'est du vol tout simplement. C'est comme si le voisin venait démarrer ta voiture en cachette pour recycler l'air chaud de ta clime dans sa maison. Et l'analogie n'est pas anodine, cela engendre une conso monstrueuse chez toi pour que l'autre gagne trois kopecks...
par Un ragoteur blond embusqué, le Mercredi 08 Novembre 2017 à 12h22  
par Pascal M. le Mercredi 08 Novembre 2017 à 11h13
are you serious ?
Bin oui, si c'est fait honnêtement, sans s'en cacher, ça me parait beaucoup plus sain qu'une pub cherche à manipuler ceux qui la regarde, risque de rendre un éditeur dépendant d'un annonceur, gaspille le temps des gens qui sont payés pour la créer, ..
par Salva, le Mercredi 08 Novembre 2017 à 11h26  
Avast pareil, l'autre jour je naviguais et tout d'un coup alarme coinhive, blocage et sortie du site.
par Pascal M., le Mercredi 08 Novembre 2017 à 11h13  
par Un #ragoteur connecté embusqué le Mercredi 08 Novembre 2017 à 10h47
La question que beaucoup se pose : Est-ce que CDH sera interdit aux mineurs ?
pourquoi ça le serait ?
par Un ragoteur blond embusqué le Mercredi 08 Novembre 2017 à 10h48
Je préfère de loin un site qui mine qu'un site qui affiche de la pub
are you serious ?
par Un ragoteur blond embusqué, le Mercredi 08 Novembre 2017 à 10h48  
Je préfère de loin un site qui mine qu'un site qui affiche de la pub (Même si, sur le comptoir, j'affiche la pub )
par Un #ragoteur connecté embusqué, le Mercredi 08 Novembre 2017 à 10h47  
La question que beaucoup se pose : Est-ce que CDH sera interdit aux mineurs ?