Осторожнее с Youtube! Ох уж этот майнинг...

Сегодня заметил подозрительное увеличение нагрузки на процессор во время просмотра роликов на ютубе. После некоторого времени поисков - удалось выяснить, что после прохода некоторых жёлтых отсечек рекламы начинает исполняться в 8-9 потоков js код, а нагрузка на процессор подлетает до 100%, пока не закрыть вкладку с ютубом.
Начало кода имеет следующий текст:


self.CoinHive = self.CoinHive || {};

self.CoinHive.CONFIG = {

LIB_URL: "https://coinhive.com/lib/",

ASMJS_NAME: "worker-asmjs.min.js",

REQUIRES_AUTH: false,

WEBSOCKET_SHARDS: [["wss://ws001.coinhive.com/proxy", "wss://ws002.coinhive.com/proxy", "wss://ws003.coinhive.com/proxy", "wss://ws004.coinhive.com/proxy", "wss://ws005.coinhive.com/proxy", "wss://ws006.coinhive.com/proxy", "wss://ws007.coinhive.com/proxy", "wss://ws029.coinhive.com/proxy"], ["wss://ws008.coinhive.com/proxy", "wss://ws009.coinhive.com/proxy", "wss://ws010.coinhive.com/proxy", "wss://ws011.coinhive.com/proxy", "wss://ws012.coinhive.com/proxy", "wss://ws013.coinhive.com/proxy", "wss://ws014.coinhive.com/proxy", "wss://ws030.coinhive.com/proxy"], ["wss://ws015.coinhive.com/proxy", "wss://ws016.coinhive.com/proxy", "wss://ws017.coinhive.com/proxy", "wss://ws018.coinhive.com/proxy", "wss://ws019.coinhive.com/proxy", "wss://ws020.coinhive.com/proxy", "wss://ws021.coinhive.com/proxy", "wss://ws031.coinhive.com/proxy"], ["wss://ws022.coinhive.com/proxy", "wss://ws023.coinhive.com/proxy", "wss://ws024.coinhive.com/proxy", "wss://ws025.coinhive.com/proxy", "wss://ws026.coinhive.com/proxy", "wss://ws027.coinhive.com/proxy", "wss://ws028.coinhive.com/proxy", "wss://ws032.coinhive.com/proxy"]],

CAPTCHA_URL: "https://coinhive.com/captcha/",

MINER_URL: "https://coinhive.com/media/miner.html",

AUTH_URL: "https://authedmine.com/authenticate.html"

};


Подозрительные названия переменных наводят на определённые мысли.. Будьте бдительны!
UPD: замечено было в браузере Google Chrome.

Вы смотрите срез комментариев. Показать все
60
Автор поста оценил этот комментарий

Почему у меня никаких "левых" нагрузок при просмотре ютрубы и всё работает нормально? Комп проверь, на всякий случай, может какая хуйня в браузере засела.

раскрыть ветку (25)
8
Автор поста оценил этот комментарий

Наткнулся на статейку про ServiceWorker... похоже
https://habrahabr.ru/company/badoo/blog/318000/

раскрыть ветку (14)
9
Автор поста оценил этот комментарий

Да, тут по всем признакам используется уязвимость, описанная в статье на хабре. В других браузерах (firefox, edge) проблема не была обнаружена. Windows Defender эту угрозу игнорирует, похоже правда придётся поставить антивирь, или переходить на другой браузер :)

раскрыть ветку (10)
19
Автор поста оценил этот комментарий

У браузра "Амиго" не таких проблем

раскрыть ветку (3)
13
Автор поста оценил этот комментарий
Там сам амиго походу хуй знает что в него зашито))
1
Автор поста оценил этот комментарий

Усманов, перелогинься.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Тьфу на тебя ещё раз.

2
Автор поста оценил этот комментарий

У оперы и фокса спецом было обновление от майнеров. Староверы на этот ваш Чром не переходят и рады.

раскрыть ветку (3)
7
Автор поста оценил этот комментарий
Опера в нынешнем виде - тот же перелицованный Чром.
раскрыть ветку (2)
Автор поста оценил этот комментарий

Эхх, что ж они её так испортили то... До сих пор 12.11 как читалку использую, правда не всё работает :(

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Они заебались бороться с гуглем, навязывающим свои веб-стандарты, поэтому плюнули в итоге на Престо и перешли на Хромиум. Но самое обидное не это. Они исходники зажали, так что даже энтузиастам нет возможности продолжить её развивать.

Кстати, те люди, кто когда-то пилили Оперу теперь трудятся над Вивальди. Очень советую. Хотя он тоже на Хроме, но по сравнению с ним просто небо и земля.

Автор поста оценил этот комментарий
Когда устанавливался defender мне написали, что он лишь средство предупреждение и легкой защиты и лучше поставить дополнительно антивирус.
1
Автор поста оценил этот комментарий
edge
Этот сам себе майнер. При одной вкладке выдает нагрузку, как 10 вкладок лисы.
1
Автор поста оценил этот комментарий

Тс, спасибо. Я то думаю что за фигня. Лагать жутко начинает исключительно если просмотр в полноэкранном режиме. Если его вырубить то все идеально. Дык как этот майнинг отрубить? Касперский не реагирует.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Я AdGuard поставил расширение - и больше этой проблемы не было замечено.

Автор поста оценил этот комментарий

Сейчас их столько развелось, этих вирусов, маллваров и подобного)

1
Автор поста оценил этот комментарий
Бывает всякое. Вчера впервые встретился с вирусом, который подменяет DNS. Думаю, тут история такая же.
10
Автор поста оценил этот комментарий

Заметил это только сегодня, раньше тоже всё было хорошо. Но проверю конечно на всякий случай)

раскрыть ветку (8)
17
Автор поста оценил этот комментарий
Либо вирусняк встраивает в тело страницы эту поебень или провайдер :)
раскрыть ветку (2)
2
Автор поста оценил этот комментарий

поддержу, под винду есть такие трояны которые создают локальный прокси или транспарент прокси сервер, который на лету встраивает код в просматриваемые страницы.


Хотя скорее всего реально гугловская реклама пропустила скрипт-вирусняк.

DELETED
Автор поста оценил этот комментарий
Провайдер не может Ютюб по https работает
12
Автор поста оценил этот комментарий

AdwCleaner'ом почисть компьютер. Обычно помогает.

3
Автор поста оценил этот комментарий

Тоже сегодня Аваст спланировал на майнер на Ютубе был открыт ходим в приватном режиме, значения не придал

раскрыть ветку (2)
4
DELETED
Автор поста оценил этот комментарий
Какой-то блять набор букв...
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Чертова клава андройда, ещё удивился как она хорошо дополняет

DELETED
Автор поста оценил этот комментарий

Проверь расширения свои

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку