105 000 компьютеров были использованы расширением Chrome для майнинга криптовалюты Monero
После установки расширения Archive Poster в Chrome оно будет работать в фоновом режиме и скрытно майнить криптовалюту Monero. При каждом открытии браузера Chrome это расширение автоматически запускается и использует ресурсы компьютера, что приводит к замедлению работы устройства.
Расширение Archive Poster обнаружено при майнинге криптовалюты Monero на компьютерах пользователей.
В браузере Chrome было обнаружено расширение под названием «Archive Poster», предназначенное для майнинга виртуальной валюты Monero. С апреля 2014 года более 105 000 пользователей скачали и использовали это расширение из магазина Chrome.
Согласно информации от Window Latest, это инструмент поддержки пользователей социальной сети Tumblr. Разработчики начали рекламировать расширение и создавать поток JavaScript для майнинга Monero в начале декабря 2017 года.
Тогда же появились первые жалобы: многие пользователи утверждали, что Archive Poster — расширение для браузера Google Chrome, призванное помочь пользователям Tumblr выполнять различные задачи — заражено программой для майнинга Monero.
Программное обеспечение не требует разрешения пользователя для работы. Оно также замедляет работу компьютера, перенаправляя вычислительные мощности на решение математических задач и получение вознаграждений в криптовалюте.
![]() |
Криптовалюта Monero. |
В ответ на эту новость компания Essence Labs, разработчик расширения Archive Poster, признала наличие проблемы в заявлении. На следующий день расширение Archive Poster было удалено из магазина приложений Google Chrome. Теперь Essence Labs предлагает пользователям версию, которая, по её заявлению, более безопасна.
Трой Мёрш, исследователь в области кибербезопасности, прокомментировал: «Не думаю, что Google рассматривает этот инцидент как серьёзную проблему безопасности. Они не разработали план действий, чтобы предотвратить повторение подобного в Chrome».
Это расширение не следует использовать, так как оно использует ваш компьютер для майнинга криптовалюты. После установки оно будет потреблять ресурсы процессора вашего устройства и заметно замедлит его работу.
«Если у вас установлено расширение Archive Poster, вы будете видеть высокую загрузку процессора при каждом запуске Google Chrome. Удалите это расширение, чтобы не тратить ресурсы компьютера», — посоветовал один из пользователей.
По данным Bleeping Computer, примерно в начале декабря 2017 года расширение включило в свой исходный код популярную программу для майнинга криптовалюты Coinhive.
По словам американского эксперта по безопасности, поговорившего с Bleeping Computer, этот код Javascript тайно запускал процесс кражи ресурсов процессора для майнинга криптовалюты. Более того, это расширение интегрировало Coinhive как минимум в последние четыре версии.