Firefox插件中也發現有挖礦程序注入

Firefox插件中也發現有挖礦程序注入

注入腳本

然後,插件將在iframe中打開https://devappgrant.space/lib/iframe.html?u=6081&t=0.5頁面。該頁面包含瀏覽器內部Monero礦工的設置腳本。URL中使用的變量非常重要,它們指定與礦工關聯的用戶標識和油門,這是礦工線程空閒的時間百分比。這個設置腳本將導致位於https://devappgrant.space/lib/xmr.main.min.js的主要礦工腳本在15分鐘內加載。

Firefox插件中也發現有挖礦程序注入

在瀏覽器礦工加載程序腳本的一部分

這個xmr.main.min.js腳本是Monero礦工背後的大腦,它包含了base64編碼的WebAssembly程序。採礦時,礦工將使用計算機上高達50%的CPU處理能力。這將導致CPU以較高的強度運行較長的時間,這可能會縮短硬件的使用壽命

Firefox插件中也發現有挖礦程序注入

顯示Firefox使用44%的CPU

當Firefox啟動的時候,這個礦工被注入到瀏覽器中,要刪除插件,請打開Firefox並同時按下Ctrl + Shift + A鍵或單擊Firefox菜單並選擇插件以訪問已安裝的插件/擴展程序列表。

Firefox插件中也發現有挖礦程序注入

Firefox擴展列表

只需點擊 擴展名旁邊的 刪除按鈕即可刪除插件。

本文參考

9ima.com

Lawrence Abrams

bleepingcomputer


分享到:


相關文章: