105 000 компьютеров использовались расширением Chrome для майнинга криптовалюты Monero
После установки расширения Archive Poster в Chrome оно будет работать в фоновом режиме и скрытно майнить криптовалюту Monero. При каждом открытии браузера Chrome это расширение будет автоматически запускаться и использовать ресурсы компьютера, замедляя работу устройства.
Расширение Архива Постеров обнаружило майнинг криптовалюты Monero на компьютерах пользователей.
В браузере Chrome было обнаружено расширение «Archive Poster», предназначенное для майнинга Monero. С апреля 2014 года более 105 000 пользователей скачали и использовали это расширение из магазина Chrome.
Согласно информации от Window Latest, это инструмент поддержки пользователей социальной сети Tumblr. Разработчики начали рекламировать расширение и создавать JavaScript-процесс для майнинга Monero в начале декабря 2017 года.
Тогда же появились и первые жалобы, поскольку многие пользователи утверждали, что Archive Poster — расширение для браузера Google Chrome, призванное помогать пользователям Tumblr выполнять различные задачи — заражено программой для майнинга Monero.
Программное обеспечение не требует разрешения пользователя для работы. Оно также замедляет работу компьютера, перенаправляя вычислительную мощность на решение математических задач и получение вознаграждений в криптовалюте.
![]() |
Криптовалюта Monero. |
Компания Essence Labs, разработчик расширения Archive Poster, признала наличие проблемы в своём заявлении. На следующий день расширение Archive Poster было удалено из магазина приложений Google Chrome. Теперь Essence Labs предлагает пользователям версию, которая, по её заявлению, более безопасна.
Трой Мёрш, исследователь в области кибербезопасности, прокомментировал: «Не думаю, что Google рассматривает этот инцидент как серьёзную проблему безопасности. Они не разработали план действий, чтобы предотвратить повторение подобного в Chrome».
Это расширение не следует использовать, поскольку оно использует ваш компьютер для майнинга криптовалюты. После установки оно будет потреблять ресурсы процессора вашего устройства и заметно замедлит его работу.
«Если у вас установлено расширение Archive Poster, вы будете постоянно наблюдать высокую загрузку процессора при каждом запуске Google Chrome. Удалите это расширение, чтобы не тратить ресурсы компьютера», — посоветовал один из пользователей.
По данным Bleeping Computer, примерно в начале декабря 2017 года расширение включило в свой исходный код популярную программу для майнинга криптовалюты Coinhive.
По словам американского эксперта по безопасности, поговорившего с Bleeping Computer, этот код Javascript тайно запускал процесс кражи ресурсов процессора для майнинга криптовалюты. Более того, это расширение интегрировало Coinhive как минимум в последние четыре версии.