Coin Miner nascosto in CB01 e altri

Stato
Discussione chiusa ad ulteriori risposte.

LordNight

UTENTE LEGGENDARIO
Utente Èlite
24,286
10,143
CPU
Intel i7-6700K @ 4,7GHz // Intel i7-3770K @ 4,6GHz
Dissipatore
NZXT Kraken X61 // Cryorig R1 Ultimate
Scheda Madre
Asrock Z170 Extreme 6 // Asrock Z77 Extreme 6
HDD
Samsung SM951 NVMe 512GB + Seagate Barracuda 2TB + vari // Samsung 850 EVO + Seagate Barracuda 2TB
RAM
GSkill Trident Z 2*8GB 3200MHz CL16 @ 3325 MHz CL14 // GSkill Sniper 2*8GB 2400MHz CL11
GPU
Asus GTX 1080 Strix // Intel HD4000
Audio
Vedi "Mainboard"
Monitor
QNIX QX2710 WQHD (2560*1440) IPS 8bit+FRC // Dell U2515H
PSU
EVGA SuperNova 750W G2 // Cooler Master Silent Pro M 500W
Case
Anidees AI Crystal White // Cooler Master Masterbox 5
Periferiche
Sharkoon Skiller SGK1 - Logitech G602 // Microsoft Sculpt Keyboard & Mouse
OS
Win 10 Pro
Dopo averlo scoperto e pubblicato su facebook ed in attesa che la redazione scriva la news, vi anticipo quanto ho scoperto l'altro giorno anche grazie all'aiuto di @Andrea Guglielmo

L'altra sera stavo usando il notebook collegato alla TV e mi sono improvvisamente ritrovato con la CPU i5-2450m occupata al 100%. All'inizio ho pensato ad un qualche processo di windows ma, controllando in task manager, mi sono accorto che il programma responsabile era Google Chrome.
Incuriosito da questo fatto, ho aperto il task manager di Chrome (Shift+Esc). E' bastata un'occhiata per rendermi conto che una delle schede aperte assorbiva quasi tutte le risorse di calcolo del processore e la scheda incriminata era la pagina di un film presente sulla nota piattaforma di streaming cb01.uno.
A quel punto mi si è accesa una lampadina in testa e ho ripetuto il test usando il desktop. Anche in questo caso l'utilizzo della CPU (un i7-6700K @ 4,6GHz) schizza immediatamente al 100% e così rimane fino a che non si chiude la pagina.

Siccome due indizi non fanno una prova - e l'altra sera ero stanco - ho rimandato a ieri mattina l'approfondimento. Arrivato in ufficio ho ripetuto la prova ed il risultato è stato il medesimo: i7-3770K @ 4,6GHz utilizzato al 100%.

Screenshot
k4tron.jpg

Non è vero che tre indizi fanno una prova ma ormai il sospetto era comunque diventato una certezza. A questo punto ho pubblicato su facebook un post in cui evidenziavo il problema. Immediatamente sono stato contattato da Andrea Guglielmo, il precedente admin di questo forum, che analizzando la pagina ha trovato la proverbiale pistola fumante.

Screenshot
fclbbm.jpg
Grazie ad un altro strumento di Chrome, Javascript Profiler, si riesce anche ad avere qualche altra informazione:

dn0dxs.jpg

A questo punto è bastato visitare la pagina di Coin Hive per capire come funziona. In buona sostanza, integrando l'apposito codice all'interno del proprio sito, è possibile sfruttare la CPU dei visitatori per il mining di cryptovalute. L'algoritmo utilizzato è CryptoNight e, per quanto non sia un mostro di efficienza, va benissimo per lo scopo dal momento che stanno usando il VOSTRO PC e la VOSTRA corrente!

Aggiungo che un altro metodo utilizzato è quello di creare dei mirror dei siti di streaming come Openload e inserire all'interno di questo mirror il codice javascript per il mining. Questo è un esempio:

Sito mirror: https://vcrypt.net/cryptopen/p8Nu7m...CHDxFsB_sll_CRdXVfIENVKGiy1N_ppl_BwTLEajL80Mj
Sito reale: https://openload.co/f/ukU-82_Lh64

Ovviamente i gestori del sito hanno implementato questo sistema per guadagnare denaro in un altro modo, sicuramente ingegnoso ma anche illegale.
E' mia opinione che integrare un simile javascript senza avvisare gli utenti/visitatori integri i presupposti del reato di truffa previsto e punito dall'Art. 640 C.P. il quale recita:
Chiunque, con artifizi o raggiri, inducendo taluno in errore, procura a sé o ad altri un ingiusto profitto con altrui danno, è punito con la reclusione da sei mesi a tre anni e con la multa da cinquantuno euro a milletrentadue euro.

Nel caso in questione, gli artifizi o raggiri sono evidenti per il semplice fatto che gli utenti non sono affatto informati della cosa ed il comando javascript è inserito all'interno del codice, il che lo rende per sua stessa natura nascosto.
L'altrui danno è altrettanto evidente: una CPU occupata al 100% comporta un vistoso rallentamento del computer nonché uno spropositato consumo di energia quantificabile in decine o centinaia di Wh.
Il profitto, invece, si quantifica nelle cryptomonete generate e la sua ingiustizia deriva proprio dal danno, patrimoniale e non, arrecato agli utenti ignari.

Pertanto:
1) vi invito a prestare attenzione ai siti che visitate, soprattutto se sono siti boarderline (o oltre) che campano di pubblicità in quanto pare che questa stia diventando la nuova moda (vedi The Pirate Bay qualche giorno fa);
2) per tale ragione prendete l'abitudine di tenere aperto il Task Manager di Windows o un programma similare monitorando costantemente l'uso delle risorse;
3) Adblock non previene questo tipo di attacco mentre sembra che Ublock funzioni - comunque sia prestate costante attenzione.

Sembra banale dirlo ma... se mai vi venisse in mente di fare la stessa cosa con qualche vostro sito, informate gli utenti in modo chiaro e preciso!!!

Un po' di menzioni a caso:
@Stefano Novelli @mr.frizz @Francomoh @Falco75 @Liupen @blume @filoippo97 @Glastow @Chiccolino @Manuel Ferrari @Federico83 @Thai @RasTaFi @fakerone
 
Ultima modifica:

EasyMan QV

Azienda Verificata
7,864
5,299
Dopo averlo scoperto e pubblicato su facebook ed in attesa che la redazione scriva la news, vi anticipo quanto ho scoperto l'altro giorno anche grazie all'aiuto di @Andrea Guglielmo

L'altra sera stavo usando il notebook collegato alla TV e mi sono improvvisamente ritrovato con la CPU i5-2450m occupata al 100%. All'inizio ho pensato ad un qualche processo di windows ma, controllando in task manager, mi sono accorto che il programma responsabile era Google Chrome.
Incuriosito da questo fatto, ho aperto il task manager di Chrome (Shift+Esc). E' bastata un'occhiata per rendermi conto che una delle schede aperte assorbiva quasi tutte le risorse di calcolo del processore e la scheda incriminata era la pagina di un film presente sulla nota piattaforma di streaming cb01.uno.
A quel punto mi si è accesa una lampadina in testa e ho ripetuto il test usando il desktop. Anche in questo caso l'utilizzo della CPU (un i7-6700K @ 4,6GHz) schizza immediatamente al 100% e così rimane fino a che non si chiude la pagina.

Siccome due indizi non fanno una prova - e l'altra sera ero stanco - ho rimandato a ieri mattina l'approfondimento. Arrivato in ufficio ho ripetuto la prova ed il risultato è stato il medesimo: i7-3770K @ 4,6GHz utilizzato al 100%.

Screenshot
k4tron.jpg

Non è vero che tre indizi fanno una prova ma ormai il sospetto era comunque diventato una certezza. A questo punto ho pubblicato su facebook un post in cui evidenziavo il problema. Immediatamente sono stato contattato da Andrea Guglielmo, il precedente admin di questo forum, che analizzando la pagina ha trovato la proverbiale pistola fumante.

Screenshot
fclbbm.jpg
A questo punto è bastato visitare la pagina di Coin Hive per capire come funziona. In buona sostanza, integrando l'apposito codice all'interno del proprio sito, è possibile sfruttare la CPU dei visitatori per il mining di cryptovalute.

Ovviamente i gestori del sito hanno implementato questo sistema per guadagnare denaro in un altro modo, sicuramente ingegnoso ma, ritengo, anche illegale.
E' mia opinione che integrare un simile javascript senza avvisare gli utenti/visitatori integri i presupposti del reato di truffa previsto e punito dall'Art. 640 C.P. il quale recita:
Chiunque, con artifizi o raggiri, inducendo taluno in errore, procura a sé o ad altri un ingiusto profitto con altrui danno, è punito con la reclusione da sei mesi a tre anni e con la multa da cinquantuno euro a milletrentadue euro.

Nel caso in questione, gli artifizi o raggiri sono evidenti per il semplice fatto che gli utenti non sono affatto informati della cosa ed il comando javascript è inserito all'interno del codice, il che lo rende per sua stessa natura nascosto.
L'altrui danno è altrettanto evidente: una CPU occupata al 100% comporta un vistoso rallentamento del computer nonché uno spropositato consumo di energia quantificabile in decine o centinaia di Wh.
Il profitto, invece, si quantifica nelle cryptomonete generate e la sua ingiustizia deriva proprio dal danno, patrimoniale e non, arrecato agli utenti ignari.

Pertanto:
1) vi invito a prestare attenzione ai siti che visitate, soprattutto se sono siti boarderline (o oltre) che campano di pubblicità in quanto pare che questa stia diventando la nuova moda (vedi The Pirate Bay qualche giorno fa);
2) per tale ragione prendete l'abitudine di tenere aperto il Task Manager di Windows o un programma similare monitorando costantemente l'uso delle risorse;
3) Adblock non previene questo tipo di attacco mentre sembra che Ublock funzioni - comunque sia prestate costante attenzione.

Sembra banale dirlo ma... se mai vi venisse in mente di fare la stessa cosa con qualche vostro sito, informate gli utenti in modo chiaro e preciso!!!

Un po' di menzioni a caso:
@Stefano Novelli @mr.frizz @Francomoh @Falco75 @Liupen @blume @filoippo97 @Glastow @Chiccolino @Manuel Ferrari @Federico83 @Thai @RasTaFi @fakerone
Avevo sentito una cosa simili fatta con The Pirat Bay... L'articolo non lo ricordo, ma facendo una Googlando si trovano molti articoli
https://www.engadget.com/2017/09/16/pirate-bay-hijacks-cpus-for-digital-currency-mining/
http://thehackernews.com/2017/09/pirate-bay-cryptocurrency-mining.html
https://www.reddit.com/r/Piracy/comments/70e2cq/piratebay_using_vistors_to_mine_coins/
https://torrentfreak.com/the-pirate-bay-website-runs-a-cryptocurrency-miner-170916/
https://motherboard.vice.com/en_us/...ptocurrency-mining-better-than-its-crappy-ads

Tralasciando la possibile affidabilità di questi siti a me sconosciuti, ma trovai anche un articolo italiano (possibili di tom's?).
Ho come la sensazione che prima, o poi, tutti questi tipi di siti adotteranno questa strategia :look:
 
Ultima modifica:

LordNight

UTENTE LEGGENDARIO
Utente Èlite
24,286
10,143
CPU
Intel i7-6700K @ 4,7GHz // Intel i7-3770K @ 4,6GHz
Dissipatore
NZXT Kraken X61 // Cryorig R1 Ultimate
Scheda Madre
Asrock Z170 Extreme 6 // Asrock Z77 Extreme 6
HDD
Samsung SM951 NVMe 512GB + Seagate Barracuda 2TB + vari // Samsung 850 EVO + Seagate Barracuda 2TB
RAM
GSkill Trident Z 2*8GB 3200MHz CL16 @ 3325 MHz CL14 // GSkill Sniper 2*8GB 2400MHz CL11
GPU
Asus GTX 1080 Strix // Intel HD4000
Audio
Vedi "Mainboard"
Monitor
QNIX QX2710 WQHD (2560*1440) IPS 8bit+FRC // Dell U2515H
PSU
EVGA SuperNova 750W G2 // Cooler Master Silent Pro M 500W
Case
Anidees AI Crystal White // Cooler Master Masterbox 5
Periferiche
Sharkoon Skiller SGK1 - Logitech G602 // Microsoft Sculpt Keyboard & Mouse
OS
Win 10 Pro

cdtux

Utente Èlite
1,829
911
CPU
I7 3770
Scheda Madre
Asrock Z77 Extreme 4
HDD
Samsung 850 pro 250GB
RAM
Corsair Vengeance LP 16GB
GPU
Gigabyte GTX1060 6GB
Monitor
Dell U2412M
PSU
Seasonic Focus Plus 650
Case
Corsair Graphite 760T
OS
Debian / Ubuntu
Basta un filtro (||coin-hive.com) sull'adblocker e finita la pacchia (per loro :asd:)

Comunque in generale (il mining da browser) è una interessante evoluzione sia per i siti web che per gli utenti:
Ad esempio "pagare" in cicli di clock invece che con i dati personali sarebbe un netto passo in avanti per la privacy..
Certo è che sparare al 100% tutti i core/thread della cpu non è carino (anche avvisando gli utenti), così come non lo sono i video che partono a random (chi ha detto tomshw.it?? :asd:)

Alla fine è tutta una questione di equilibrio tra i ricavi per i gestori dei siti e i "disagi" per gli utenti..

Gli aspetti legali della discussione li lascio a chi è più informato..
 

LordNight

UTENTE LEGGENDARIO
Utente Èlite
24,286
10,143
CPU
Intel i7-6700K @ 4,7GHz // Intel i7-3770K @ 4,6GHz
Dissipatore
NZXT Kraken X61 // Cryorig R1 Ultimate
Scheda Madre
Asrock Z170 Extreme 6 // Asrock Z77 Extreme 6
HDD
Samsung SM951 NVMe 512GB + Seagate Barracuda 2TB + vari // Samsung 850 EVO + Seagate Barracuda 2TB
RAM
GSkill Trident Z 2*8GB 3200MHz CL16 @ 3325 MHz CL14 // GSkill Sniper 2*8GB 2400MHz CL11
GPU
Asus GTX 1080 Strix // Intel HD4000
Audio
Vedi "Mainboard"
Monitor
QNIX QX2710 WQHD (2560*1440) IPS 8bit+FRC // Dell U2515H
PSU
EVGA SuperNova 750W G2 // Cooler Master Silent Pro M 500W
Case
Anidees AI Crystal White // Cooler Master Masterbox 5
Periferiche
Sharkoon Skiller SGK1 - Logitech G602 // Microsoft Sculpt Keyboard & Mouse
OS
Win 10 Pro
Ad esempio "pagare" in cicli di clock invece che con i dati personali sarebbe un netto passo in avanti per la privacy..
Certo è che sparare al 100% tutti i core/thread della cpu non è carino (anche avvisando gli utenti), così come non lo sono i video che partono a random (chi ha detto tomshw.it?? :asd:)
In effetti coin-hive credo che permetta di scegliere quanti core/thread utilizzare... quanto ai video su tom's :muto:
 
  • Mi piace
Reazioni: cdtux

Manuel Ferrari

Utente Èlite
37,314
10,408
CPU
Intel® Core™ i7-4712HQ
Scheda Madre
Intel HM87
HDD
Samsung SSD SM841 512GB
RAM
16 GB Dual-channel DDR3L 1600 MHz
GPU
NVIDIA GeForce GT 750M - 2 GB GDDR5
Audio
Intel Lynx Point PCH
Monitor
15.6 pollici 3200x1800 pixel IZGO Led
PSU
130 Watt AC 100-240V, 50-60Hz; DC 19,5V
Case
Dell XPS 15
OS
Windows 10
Infatti in questi giorni almeno due utenti avevano lamentato problemi del genere !!
Io provando ad andare proprio su quel sito non mi capitava quindi ho pensato si trattasse di altro.
Buono a sapersi che non era così, grazie della segnalazione !!

Inviato dal mio Redmi Note 4 utilizzando Tapatalk
 

mr_loco

quello cattivo
Utente Èlite
29,546
12,042
a me prendeva tutti e 16 i thread :cry: è per gente come loro che finiscono le rx580
Infatti in questi giorni almeno due utenti avevano lamentato problemi del genere !!
Io provando ad andare proprio su quel sito non mi capitava quindi ho pensato si trattasse di altro.
Buono a sapersi che non era così, grazie della segnalazione !!

Inviato dal mio Redmi Note 4 utilizzando Tapatalk
infatti se non mi partiva la ventola sarei diventato admin ad honoris causa
 
  • Mi piace
Reazioni: LordNight

LordNight

UTENTE LEGGENDARIO
Utente Èlite
24,286
10,143
CPU
Intel i7-6700K @ 4,7GHz // Intel i7-3770K @ 4,6GHz
Dissipatore
NZXT Kraken X61 // Cryorig R1 Ultimate
Scheda Madre
Asrock Z170 Extreme 6 // Asrock Z77 Extreme 6
HDD
Samsung SM951 NVMe 512GB + Seagate Barracuda 2TB + vari // Samsung 850 EVO + Seagate Barracuda 2TB
RAM
GSkill Trident Z 2*8GB 3200MHz CL16 @ 3325 MHz CL14 // GSkill Sniper 2*8GB 2400MHz CL11
GPU
Asus GTX 1080 Strix // Intel HD4000
Audio
Vedi "Mainboard"
Monitor
QNIX QX2710 WQHD (2560*1440) IPS 8bit+FRC // Dell U2515H
PSU
EVGA SuperNova 750W G2 // Cooler Master Silent Pro M 500W
Case
Anidees AI Crystal White // Cooler Master Masterbox 5
Periferiche
Sharkoon Skiller SGK1 - Logitech G602 // Microsoft Sculpt Keyboard & Mouse
OS
Win 10 Pro

Manuel Ferrari

Utente Èlite
37,314
10,408
CPU
Intel® Core™ i7-4712HQ
Scheda Madre
Intel HM87
HDD
Samsung SSD SM841 512GB
RAM
16 GB Dual-channel DDR3L 1600 MHz
GPU
NVIDIA GeForce GT 750M - 2 GB GDDR5
Audio
Intel Lynx Point PCH
Monitor
15.6 pollici 3200x1800 pixel IZGO Led
PSU
130 Watt AC 100-240V, 50-60Hz; DC 19,5V
Case
Dell XPS 15
OS
Windows 10
PC Windows?
Cmq non aprire solo la homepage ma anche la pagina di un film.
Si, avevo anche provato a mandare in play un film....tutto nella norma
Ho adblock e non ublock

Inviato dal mio Redmi Note 4 utilizzando Tapatalk
 
  • Mi piace
Reazioni: Jarren

cdtux

Utente Èlite
1,829
911
CPU
I7 3770
Scheda Madre
Asrock Z77 Extreme 4
HDD
Samsung 850 pro 250GB
RAM
Corsair Vengeance LP 16GB
GPU
Gigabyte GTX1060 6GB
Monitor
Dell U2412M
PSU
Seasonic Focus Plus 650
Case
Corsair Graphite 760T
OS
Debian / Ubuntu

fakerone

UTENTE LEGGENDARIO
Utente Èlite
15,164
3,900
CPU
i7 6700k
Dissipatore
Full custom!
Scheda Madre
gigabyte z170x g1
HDD
240gb ssd kingston (sigh)1tb hdd segate con migliaia di ore alle spalle (38k)
RAM
16 gb ram ddr4
GPU
gtx 980ti xtreme by gigabyte
Audio
creative Sound Blaster ZxRi
Monitor
lg 34um95-p
PSU
Be quiet! Pure power 10 600w
Case
Phanteks enthoo pro m acrylic window
Periferiche
Troppe!
OS
windows 10
Avevo letto di piratebay se non erro..
Spero non si diffonda :cry:
Piuttosto: sapevo che esistevano filtri, add-on simili ad adblock che lo bloccavano. Spero di non essere costretto a metterlo..
 

LordNight

UTENTE LEGGENDARIO
Utente Èlite
24,286
10,143
CPU
Intel i7-6700K @ 4,7GHz // Intel i7-3770K @ 4,6GHz
Dissipatore
NZXT Kraken X61 // Cryorig R1 Ultimate
Scheda Madre
Asrock Z170 Extreme 6 // Asrock Z77 Extreme 6
HDD
Samsung SM951 NVMe 512GB + Seagate Barracuda 2TB + vari // Samsung 850 EVO + Seagate Barracuda 2TB
RAM
GSkill Trident Z 2*8GB 3200MHz CL16 @ 3325 MHz CL14 // GSkill Sniper 2*8GB 2400MHz CL11
GPU
Asus GTX 1080 Strix // Intel HD4000
Audio
Vedi "Mainboard"
Monitor
QNIX QX2710 WQHD (2560*1440) IPS 8bit+FRC // Dell U2515H
PSU
EVGA SuperNova 750W G2 // Cooler Master Silent Pro M 500W
Case
Anidees AI Crystal White // Cooler Master Masterbox 5
Periferiche
Sharkoon Skiller SGK1 - Logitech G602 // Microsoft Sculpt Keyboard & Mouse
OS
Win 10 Pro
Piuttosto: sapevo che esistevano filtri, add-on simili ad adblock che lo bloccavano. Spero di non essere costretto a metterlo..
Adblock non lo blocca. Ublock a quanto pare sì.
Se tutto va bene domani esce un articolo a riguardo.
 
  • Mi piace
Reazioni: cdtux e fakerone

emanuel23

Nuovo Utente
22
5
CPU
I7 6700K
Dissipatore
Dark rock pro
Scheda Madre
MSI Z170A
HDD
1250 Gb
RAM
DDR4 16 GB
GPU
Gtx 980
PSU
750
Case
Zalmann Z11
OS
Windows
Confermo Ublock lo blocca comunque segnalazione molto interessante.
 

Panf

Utente Attivo
308
36
Anche io sempre a guardare film su Cb01 :/ mi ero accorto di qualcosa, ma ho sempre lasciato correre
 

fakerone

UTENTE LEGGENDARIO
Utente Èlite
15,164
3,900
CPU
i7 6700k
Dissipatore
Full custom!
Scheda Madre
gigabyte z170x g1
HDD
240gb ssd kingston (sigh)1tb hdd segate con migliaia di ore alle spalle (38k)
RAM
16 gb ram ddr4
GPU
gtx 980ti xtreme by gigabyte
Audio
creative Sound Blaster ZxRi
Monitor
lg 34um95-p
PSU
Be quiet! Pure power 10 600w
Case
Phanteks enthoo pro m acrylic window
Periferiche
Troppe!
OS
windows 10
Stato
Discussione chiusa ad ulteriori risposte.

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!