web-dev-qa-db-ja.com

コインハイブウイルスとは

Kaspersky Internet Securityは、トロイの木馬を次の場所で検出したと述べています(以下のリンクにアクセスしないでください。KISはトロイの木馬だと言っています)。

https:// coinhive.com/lib/coinhive.min.js

トロイの木馬の名前はTrojan.JS.Miner.dです。

このトロイの木馬を見つけたら、KISを使ってサルを探し回る必要があるので、このトロイの木馬が私のPCに感染するのではないかととても怖いです。このトロイの木馬とは何か知りたいのですが、自分のPCがこのトロイの木馬に感染しているかどうかを確認できますか?

7
123iamking

これはウイルスでもトロイの木馬でもありませんし、いかなる方法でもサイトを安全に訪問することはできません。ウイルス対策パッケージはオオカミを泣いています。

Coinhive は、暗号通貨マイナーを実装するJavascriptプラグインです。このスクリプトを使用するWebサイトを表示している間、ブラウザはWebサイトの所有者の暗号通貨をマイニングする計算を実行します。

一部のユーザーは、このスクリプトがWebサイトを開いている間、WebブラウザーでのCPU使用率(したがって、電力消費量)を増加させるため、不快で不適切であると感じています。ただし、サイトを離れるとすぐに終了します。

16

記事は十分に明確です-Monero(暗号通貨)をマイニングするJSライブラリです。

正当なサイトでは、それは無害ですが迷惑です。しかし、それはallサイトで実行することを強制し、お金を唯一の実行者に送り返す少数のタイプのブラウザマルウェアにバンドルされています(それにより関連付けられています)。 AVロジックのおかげで、ハンマーは殺人で使用されるまでは単なるツールであり、その後はすべてのハンマーが殺人の道具であると想定します。

AVが元のソースからネットワーク経由でそれを取得したという事実は、これが誤検知である可能性が高いことを示しています。それがどこかのapp-dataフォルダーに埋め込まれていることがわかった場合は、心配する必要があります。

5
Ivan

javascriptマイナーについて話す 、つまりmonero coin-Hiveの記事はたくさんあります。

すべての暗号通貨マイナーは無害です[〜#〜] unless [〜#〜]それはユーザーの同意なしで実行されていません。

合法的な鉱山労働者が詰め込まれた無数のマルウェアが世の中に存在しているため、システムがスローダウンしたりオーバーヒートしたりすると、AVが「機能しない」とユーザーが文句を言うので、アンチウイルスの場合、それらにフラグを立てることは常識です。

(更新)ちなみに、ネットワークに潜んでいる鉱山労働者を望んでいる組織はないと思います。まあ、彼らの唯一のビジネスが暗号通貨ブロックチェーンの採掘でない限り。

1
mootmoot