Wpis z mikrobloga

@m__b @wykop - Najprawdopodobniej ktoś kopie krypto przy pomocy wykopu..

@niebezpiecznik-pl @sekurak

Na stronie wykopu, po wyłączeniu ad-blocka obroty procesora natychmiast skaczą do 20% (przy jednej zakładce otwartej) i włączają mi się wiatraki przy procesorze na full.

Już 2 wentylatory wymieniałem i zastanawiałem się czemu winiąc MSI a tu okazuję się że po prostu laptop mi chodzi jakbym 90% czasu siekał w Cyberpunka, gdy tylko wchodzę na wykop! Laptop high-endowy z zeszłego roku (m.in i7 9th gen + 3 w benchmarku karta dostępna w laptopach)

Po przeprowadzeniu analizy wychodzi że problem leży w iframe dodawanym automatem po starcie strony (zaznaczony na screenie).

Ktoś najprawdopodobniej kopie bitkojny na maszynach waszych użytkowników. Winą obarczam najprawdopodobniej jedną z używanych przez WP bibliotek ale nie jestem w stanie określić bo kod jest zminifikowany.

Ten IFrame powinien natychmiast zniknąć.

#bezpieczenstwo #programowanie #niebezpiecznik #sekurak
corpseRott - @m__b @wykop - Najprawdopodobniej ktoś kopie krypto przy pomocy wykopu.....

źródło: comment_1663242135hbOqHMazuqOupitIVAtMCq.jpg

Pobierz
  • 6
  • Odpowiedz
@corpseRott: Brzmi ciekawie, czasami jednak taki kod wstrzykują jakieś pluginy czy inne badziewie, które możesz mieć na kompie. Spróbuj z jakąś inną przeglądarką jak masz chwilę

Jest jeszcze pewna szansa, że ktoś dramatycznie źle napisał kod jakiejś reklamy i zapierdziela w kółko :)
  • Odpowiedz
@corpseRott: Już to zauważyłem kilka tygodni temu. Po wyłączeniu adblocka i wszystkich wtyczek blokujących śledzenie itp taktowanie procesora graficznego rosło, procesora podobnie. Obstawiałem przeładowanie strony reklamami i innymi skryptami ale nie wykluczałem kopania. Przydałoby się zrobić szum woku tej sprawy, bo jeżeli to prawda to strona może być niebezpieczna dla użytkownika.
  • Odpowiedz
Ktoś najprawdopodobniej kopie bitkojny na maszynach waszych użytkowników. Winą obarczam najprawdopodobniej jedną z używanych przez WP bibliotek ale nie jestem w stanie określić bo kod jest zminifikowany.

Ten IFrame powinien natychmiast zniknąć.


@programming4you: Tak myślałem ale to jest wstrzyknięte bezpośrednio w skrypt ads-owy wirtualnej polski.
  • Odpowiedz