Игра Яндекс Практикума
Игра Яндекс Практикума
Игра Яндекс Практикума

Испанец разработал технологию скрытого майнинга через Wi-Fi

Новости

«Кофейный» майнер написан на языке Python.

5К открытий5К показов

Независимый испанский специалист по информационной безопасности Arnau представил собственную разработку, позволяющую внедрять майнер криптовалюты в запросы HTML. Технология получила символическое название CoffeeMiner, так как идея была почерпнута из новости о скрытом майнере в одной из аргентинских кофеен.

Принцип работы

CoffeeMiner производит атаки типа «человек посередине», осуществляя подмену сообщений в протоколе определения адреса (ARP). Он функционирует на основе библиотеки dsniff, которая позволяет просматривать весь трафик публичной сети. HTML-инъекции в подключенные к публичному Wi-Fi устройства внедряются через консольную программу mitmproxy. Зловредный код использует часть ресурсов «зараженного» устройства для майнинга криптовалюты.

Испанец разработал технологию скрытого майнинга через Wi-Fi 1

Arnau в своем исследовании использовал популярный скрипт CoinHive для скрытой добычи цифровых денег Monero. Эксперт отмечает, что майнер функционирует все время, пока устройство подключено к небезопасной сети.

Разработчик также представил демонстрационное видео атаки:

Превью видео wmYJ6Z4LoCA
Как мы видим, атака легко осуществима, а еще ее можно развернуть как автономную атаку в сети Wi-Fi.

Более подробно об этом инструменте можно прочитать в блоге разработчика. Полный код зловреда доступен в документации на GitHub.

Следите за новыми постами
Следите за новыми постами по любимым темам
5К открытий5К показов