Site Jornalivre usa script para minerar criptomoedas na máquina do usuário

Ligado ao MBL, o site Jornalivre foi flagrado usando um script que minera moedas virtuais no computador do usuário sem que ele tenha autorizado a prática. O mesmo foi feito recentemente pelo site de torrents The Pirate Bay, além do streaming Showtime, da CBS.

O script é o mesmo encontrado no site da D-Link na semana passada, e pertence a uma empresa chamada Coinhive, que oferece scripts para a mineração da criptomoeda Monero. Ao visitar a página, o usuário vê a utilização de CPU de sua máquina subir consideravelmente, o que prejudica a performance do computador. E essa atividade não é registrada pela maioria dos antivírus, o que dificulta sua descoberta.

Script descoberto no código da página Jornalivre (Reprodução: Vice)

O pessoal da Vice levantou três possibilidades para justificar o uso desse script pelo site Jornalivre. Uma delas seria a mineração não autorizada, mesmo, enquanto a segunda sugere que a página pode ter sido invadida. Já a terceira possibilidade é a de que o script da Coinhive pode estar em um plugin do WordPress (plataforma usada pelo site ligado ao MBL).

Mas a boa notícia é que você, usuário, pode se proteger desse tipo de coisa, não arriscando ver sua capacidade de processamento cair consideravelmente só porque visitou um site com scripts de mineração escondidos em seus códigos. Nesta matéria, o Canaltech dá algumas dicas de como usar extensões em seu navegador que bloqueiam a mineração não autorizada.

via Canaltech

Deixe uma resposta