Кто-то майнит за ваш счёт на сайте правительства Московской области

Недавно узнал про портал открытых данных, на котором органы власти размещают наборы общедоступных данных. Есть такой портал у правительства РФ (data.gov.ru), у правительства Москвы (data.mos.ru), у Министерства культуры (opendata.mkrf.ru) и у многих других.

Так как я живу в Московской области, решил заглянуть на сайт правительства МО mosreg.ru/otkrytye-dannye. Там я нашел ссылку на сам портал открытых данных data.mosreg.ru


Переходим на сайт и видим:

Кто-то майнит за ваш счёт на сайте правительства Московской области Майнинг, Coinhive, Портал открытых данных, Правительство

Мы же хотим помочь правительству Московской области? Нажимаем "Разрешить"  и получаем пустую страницу. Чтобы разобраться, посмотрим на код страницы:

Кто-то майнит за ваш счёт на сайте правительства Московской области Майнинг, Coinhive, Портал открытых данных, Правительство

Тут мы видим чудесный майнер Coinhive, про который не раз писали на Пикабу:

https://pikabu.ru/story/drug_bud_na_cheku_5703277

https://pikabu.ru/story/mayneryi_coinhive_obnaruzhenyi_v_and...

https://pikabu.ru/story/millionyi_lyudey_maynyat_bitkoinyi_n...

Майнер запускается в вашем браузере и потребляет больше 80% ресурсов процессора. Майнинг прекращается после закрытия вкладки.

Кто-то майнит за ваш счёт на сайте правительства Московской области Майнинг, Coinhive, Портал открытых данных, Правительство

Как мы видели выше, майнер спрашивает разрешение на запуск. Вы конечно можете не давать разрешения, но все-таки странно видеть такое на правительственном сайте.

Куда писать? Кому звонить? Есть идеи?

Лига Криптовалют

3.8K постов9.3K подписчиков

Добавить пост

Правила сообщества

- Будьте вежливы

- Не используйте реферальные ссылки при обсуждении сторонних ресурсов.

- Никаких ссылок на ТГ и другие соц.сети с вашими сигналами, ботами и инсайдами и тому подобных.

- Если ваш канал аналитический и/или с авторским контентом, то ссылку на ваши соц.сети в посте не запрещена. Только пусть ваш пост будет содержательным.

Вы смотрите срез комментариев. Показать все
119
Автор поста оценил этот комментарий

Это домен coinhive. но...

Майнер запускается в вашем браузере и потребляет больше 80% ресурсов процессора.

Тот кто устанавливает скрипт майнера на сайт может задать параметры 50% загрузки ЦП и даже 10%.

Майнинг прекращается после закрытия вкладки.

Кстати некоторые хитрецы дополнительно невидимое DOM окно браузера, для которого выбирается позиция за часами панели задач.

Куда писать? Кому звонить? Есть идеи?

В поддержку сайта пиши - их ломанули походу. Хотя зная какие спецы там сидят - это 90% вероятность. Либо кто-то из их айтишников подрабатывает.

раскрыть ветку (26)
66
Автор поста оценил этот комментарий

Написал в техподдержку и заодно в управление К. А то ведь вон как бывает https://life.ru/t/%D0%BD%D0%BE%D0%B2%D0%BE%D1%81%D1%82%D0%B8...

раскрыть ветку (12)
31
Автор поста оценил этот комментарий
Ох, что-то я за квантовые компьютеры переживаю.
раскрыть ветку (6)
49
DELETED
Автор поста оценил этот комментарий

А что за них переживать! Пока Вы не знаете точно, на них и майнят и не майнят одновременно.

раскрыть ветку (4)
4
Автор поста оценил этот комментарий

у тебя есть деньги и нет одновременно! вот до чего квантовый мир доведёт...

раскрыть ветку (2)
Автор поста оценил этот комментарий

пока ты не захочешь их потратить ты не будешь знать есть они у тебя или нет

раскрыть ветку (1)
Автор поста оценил этот комментарий

ты захочешь их потратить и не захочешь одновременно

Автор поста оценил этот комментарий
Майнинг Шредингера)
Автор поста оценил этот комментарий

Эти конченные из моего города.

9
Автор поста оценил этот комментарий

Да, об этом я знаю. Военные тоже майнили.

раскрыть ветку (2)
7
Автор поста оценил этот комментарий

Один знакомый, когда на почте работал, тоже майнил, даже потом в отделе свою ферму поставил, несколько лет прокатывало. Потом купил машину, мотоцикл и сделал ремонт в квартире. Всё это с его слов. Сам работал там же за пару лет до него, скорее всего не пи*дит...

раскрыть ветку (1)
16
DELETED
Автор поста оценил этот комментарий

А на деле он майнил телефоны

3
Автор поста оценил этот комментарий
Можно ещё в ФСБ. Недавно вступил в силу 187-ФЗ. ФСБ должны создать центр обнаружения, предупреждения и ликвидации компьютерных атак. А всякие сайты гос. органов попадают под действия этого закона. И в статье про сотрудников ФСБ говориться. Да и в любом случае, если не по адресу, напишут просто что не туда пишите и переправят куда надо.
2
Автор поста оценил этот комментарий

пиши обузу хостеру, если админы сайта не отвечают.

28
Автор поста оценил этот комментарий

Какие вежливые хакеры, спросили даже можно ли помайнить чуток

раскрыть ветку (5)
25
Автор поста оценил этот комментарий

Это браузер спросил.

раскрыть ветку (4)
30
Автор поста оценил этот комментарий
Не, это сам скрипт
раскрыть ветку (3)
8
Автор поста оценил этот комментарий

Хотя на твоем скрине да, это скрипт. Внизу подписан CoinHive. У меня при переходе на страницы с майнерами сначала от браузера выскакивает окно, если разрешу майнить, то антивирус ругается и блокирует скрипт.

Сейчас дам ссылку. Перейди по ней. Выскочит окно такое?

http://bomberuss(убери этот текст).ru/p/blog-page.html

Заскрини что происходит.

Иллюстрация к комментарию
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Перешел по ссылке - ни кто не ругался и все процессы в норме. Ни проц, ни карта не нагрузились. Может убрали?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Я скрипт не убирал. CoinHive оказывается параметры скрипта поменял. Надо обновить.

5
Автор поста оценил этот комментарий

Последний вариант. Поддерживаю подобный сайт ....mosreg.ru. В начале года недобросовестный бэкендер тоже пихнух coinhive  в код. Нашли его через 40 мин, он еще и в гит запушил.

раскрыть ветку (3)
7
Автор поста оценил этот комментарий

Запушил в гит?

Сказочный долбоёб

Иллюстрация к комментарию
раскрыть ветку (2)
2
Автор поста оценил этот комментарий

да мы тож выпали от такой конспирации

1
Автор поста оценил этот комментарий
Подозреваю, что без пуша в гит у них CI новую версию не задеплоит. Если я конечно не переоцениваю их процесс разработки и профессионализм
3
Автор поста оценил этот комментарий
Хацкеры спрашивают разрешение на майнинг? Что то новенькое...
2
Автор поста оценил этот комментарий
Тот кто устанавливает скрипт майнера на сайт может задать параметры 50% загрузки ЦП и даже 10%.

Именно. В данном случае это 20% (0,2 в скрипте). это мизер, который пользователь и не заметит.

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Нет, throttle 0.2, значит, что работать будет на 80%
Throttle - это время простоя

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку