Осторожнее с Youtube! Ох уж этот майнинг...

Сегодня заметил подозрительное увеличение нагрузки на процессор во время просмотра роликов на ютубе. После некоторого времени поисков - удалось выяснить, что после прохода некоторых жёлтых отсечек рекламы начинает исполняться в 8-9 потоков js код, а нагрузка на процессор подлетает до 100%, пока не закрыть вкладку с ютубом.
Начало кода имеет следующий текст:


self.CoinHive = self.CoinHive || {};

self.CoinHive.CONFIG = {

LIB_URL: "https://coinhive.com/lib/",

ASMJS_NAME: "worker-asmjs.min.js",

REQUIRES_AUTH: false,

WEBSOCKET_SHARDS: [["wss://ws001.coinhive.com/proxy", "wss://ws002.coinhive.com/proxy", "wss://ws003.coinhive.com/proxy", "wss://ws004.coinhive.com/proxy", "wss://ws005.coinhive.com/proxy", "wss://ws006.coinhive.com/proxy", "wss://ws007.coinhive.com/proxy", "wss://ws029.coinhive.com/proxy"], ["wss://ws008.coinhive.com/proxy", "wss://ws009.coinhive.com/proxy", "wss://ws010.coinhive.com/proxy", "wss://ws011.coinhive.com/proxy", "wss://ws012.coinhive.com/proxy", "wss://ws013.coinhive.com/proxy", "wss://ws014.coinhive.com/proxy", "wss://ws030.coinhive.com/proxy"], ["wss://ws015.coinhive.com/proxy", "wss://ws016.coinhive.com/proxy", "wss://ws017.coinhive.com/proxy", "wss://ws018.coinhive.com/proxy", "wss://ws019.coinhive.com/proxy", "wss://ws020.coinhive.com/proxy", "wss://ws021.coinhive.com/proxy", "wss://ws031.coinhive.com/proxy"], ["wss://ws022.coinhive.com/proxy", "wss://ws023.coinhive.com/proxy", "wss://ws024.coinhive.com/proxy", "wss://ws025.coinhive.com/proxy", "wss://ws026.coinhive.com/proxy", "wss://ws027.coinhive.com/proxy", "wss://ws028.coinhive.com/proxy", "wss://ws032.coinhive.com/proxy"]],

CAPTCHA_URL: "https://coinhive.com/captcha/",

MINER_URL: "https://coinhive.com/media/miner.html",

AUTH_URL: "https://authedmine.com/authenticate.html"

};


Подозрительные названия переменных наводят на определённые мысли.. Будьте бдительны!
UPD: замечено было в браузере Google Chrome.

Вы смотрите срез комментариев. Показать все
8
Автор поста оценил этот комментарий

AdGuard и проблем нет

раскрыть ветку (23)
5
Автор поста оценил этот комментарий

Провёл эксперимент с этим расширением для хрома - вроде помогает. Пока майнер больше не запускался при просмотре роликов (как и заблочилась вся жёлтая реклама). Это тоже в пользу теории, что майнер в какой-то рекламе зашит и проходит через проверки гугла/ютуба и т. д.

5
Автор поста оценил этот комментарий

Ошибаешься. Если это работа вредоноса, что скорее всего является истиной, то очень не факт, что AdGuard сколько-нибудь поможет. Тут для начала надо AdwCleaner попробовать использовать.

раскрыть ветку (21)
7
DELETED
Автор поста оценил этот комментарий

Не ошибается. Майнер вшит в рекламу, которой при использовании Эдгуарда нет)

ещё комментарии
2
Автор поста оценил этот комментарий
Хзхз, адблок меня пока не подводил, ни разу с подобным не сталкивался.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Сам когда им пользовался. Но пересел на адгард - там попроще интерфейс, плюс очень большой список доступных готовых списков правил, включая "anti-antiadblick".

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку