image

Coinhive-code geïnjecteerd op website LA Times

woensdag 28 februari 2018, 10:06 door Redactie, 0 reacties

De website van de Amerikaanse krant de LA Times heeft ongemerkt Coinhive code uitgevoerd om zo Monero’s te minen. De code heeft zeker sinds 9 februari op een interactieve kaart van de krant over moorden in steden gestaan, zo hebben onderzoekers van Bad Packets Report ontdekt. De code liet de CPU net onder de 30 procent van zijn vermogen draaien om onopgemerkt te blijven, schrijft John Dunn van beveiligingsbedrijf Sophos.

De code is geïnjecteerd via een slecht beveiligde Amazon AWS S3-bucket. Deze S3-bucket bood bezoekers schrijfrechten. De onderzoekers vonden bovendien een bericht dat suggereerde dat nog iemand toegang had, naast de onderzoekers van Bad Packet Report en de cryptojackers zelf. Het bericht luidde als volgt:

Hello, this is a friendly warning that your Amazon AWS S3 bucket settings are wrong.

Anyone can write to this bucket. Please fix this before a bad guy finds it.

Nadat de onderzoekers de krant over het incident hadden ingelicht, is de code opgeschoond en de cloudomgeving beter beveiligd. Ook heeft Coinhive inmiddels het account dat aan de code gekoppeld was, opgeheven. De onderzoekers vermoeden dat er voor ongeveer 24 dollar aan cryptomunten is gegenereerd.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.