DesMIX mina moneros (Bitcoin) a costa de sus visitantes

myde
ForoCoches: Miembro
#1
Esta tarde he entrado en la web de DesMIX (ddmix.net) a bajar unas pelis y a medida que voy navegando los ventiladores del procesador de mi portátil empiezan a funcionar al máximo. Extrañado salgo de la web y los ventiladores empiezan a descender, vuelvo a entrar a la web y sucede lo mismo. Abro el Monitor de Actividades (Administrador de Tareas) y me encuentro con esto:




Ante esto, me doy cuenta de que algo tiene que pasar con esa web. Intuí que podía ser un script para minar Moneros ya que algo había escuchado sobre The Pirate Bay y el hilo sobre el FC Barcelona que abrió @MrLaAnguila (por aquí os dejo en enlace: https://www.forocoches.com/foro/show....php?t=5919436)

Decidí ponerme a inspeccionar la web (desde un navegador limpio, sin adblock ni nada) y me encuentro con esto:






Al verlo decidí descargarlo y ver su interior desde un editor de JavaScript y mis sospechas se confirmaron con esto:




Este funciona de manera diferente al de Coin-Hive por eso en el Firefox (mi navegador principal) no lo ha bloqueado el uBlock Origin, ni siquiera lo ha detectado el NoCoin .


Pero a falta de uno, dos. Decidí seguir inspeccionando la web y me encuentro con otro.








RESUMEN: DesMIX utiliza el procesador de los ordenadores de la gente que accede a la web para minar criptomonedas y llenar sus bolsillos.
Jerbasio
ForoCoches: Miembro
#2
Entras, pillas enlaces, sales. Son 2 minutos de minado?
_Hyena_
ForoCoches: Miembro
#3
Últimamente casi todas las páginas de torrents te intentan colar esta mierda

Noscript y a otra cosa
Futurola
ForoCoches: Miembro
#4
Mola ver el proceso de cómo lo has averiguado
myde
ForoCoches: Miembro
#5
Cita de Futurola
Mola ver el proceso de cómo lo has averiguado
Gracias, shur
myde
ForoCoches: Miembro
#6
Cita de _Hyena_
Últimamente casi todas las páginas de torrents te intentan colar esta mierda

Noscript y a otra cosa
Efectivamente, será lo mejor
myde
ForoCoches: Miembro
#7
Cita de Jerbasio
Entras, pillas enlaces, sales. Son 2 minutos de minado?
Buena táctica pero creo que voy a usar NoScript como ha dicho @_Hyena_
myde
ForoCoches: Miembro
#8
Up
Ted Bundy
ForoCoches: Miembro
#9
Tanto pantallazo para qué? entras, abres el uBlock y bloqueas los scripts y hasta luego Lucas

Silvally
*AutoBan Spam/Flood/Troll*
#10
Y tanto problema hay que se saquen unas perras con eso si estas viendo cosas gratis por la cara?. Pregunto
Amunt
ForoCoches: Negret
#11
esto se lleva haciendo toda la vida con las CDN (https://es.wikipedia.org/wiki/Red_de..._de_contenidos).

Cuando te bajas un software, muchas veces te incluye un agente de CDN, y es un servicio que se dedica a proveer contenidos de paginas web a otros usuarios que entren en X web.

ejemplo: Entras a la web XYZ.com, el agente del CDN te cachea toda la web (imagenes, etc). Cuando otro usuario random entra a XYZ.com tu agente le envia tu caché, usando TU red/datos, y asi ellos no gastan ningun tipo de trafico (y la web no se colapsa). Muchas empresas de CDN usan esta tecnica. Ahora simplemente ha evolucionado a los miners y a muchas otras cosas mas. Que os pensais que las webs son gratis si
3Cojones
ForoCoches: Miembro
#12
Cita de Amunt
esto se lleva haciendo toda la vida con las CDN (https://es.wikipedia.org/wiki/Red_de..._de_contenidos).

Cuando te bajas un software, muchas veces te incluye un agente de CDN, y es un servicio que se dedica a proveer contenidos de paginas web a otros usuarios que entren en X web.

ejemplo: Entras a la web XYZ.com, el agente del CDN te cachea toda la web (imagenes, etc). Cuando otro usuario random entra a XYZ.com tu agente le envia tu caché, usando TU red/datos, y asi ellos no gastan ningun tipo de trafico (y la web no se colapsa). Muchas empresas de CDN usan esta tecnica. Ahora simplemente ha evolucionado a los miners y a muchas otras cosas mas. Que os pensais que las webs son gratis si
De las tonterías más gordas que he leido en forocoches, te felicito
Amunt
ForoCoches: Negret
#13
Cita de 3Cojones
De las tonterías más gordas que he leido en forocoches, te felicito
me vas a hacer buscar una empresa que haga esto? en serio.. espera que ahora te retrato
Sexsuki
*AutoBan Spam/Flood/Troll*
#14
Cita de Jerbasio
Entras, pillas enlaces, sales. Son 2 minutos de minado?
Sin notificarlo al usuario, con riesgo para el hardware. Mantente chorizo.
3Cojones
ForoCoches: Miembro
#15
Cita de Amunt
me vas a hacer buscar una empresa que haga esto? en serio.. espera que ahora te retrato
eres tonto y no sabes ni por donde te da el aire, que vas de listo y eres más inútil

cdns servidores redudantes en varias localizaciones.

subes la web en españa y tienes cdns en america y rusia por poner un ejemplo, y el propio cdn elije el servidor mas cercano segun la ip de conexión
Wallapop
ForoCoches: Miembro
#16
No entres y punto. Easy
Amunt
ForoCoches: Negret
#17
Cita de 3Cojones
eres tonto y no sabes ni por donde te da el aire, que vas de listo y eres más inútil

cdns servidores redudantes en varias localizaciones.

subes la web en españa y tienes cdns en america y rusia por poner un ejemplo, y el propio cdn elije el servidor mas cercano segun la ip de conexión
se perfectamente lo que es una CDN.

Akamai es una de las empresas que hacen esto, si no te lo quieres creer, no te lo creas
Yoda Pujol
Usuario de FC ser.
#18
Cita de Amunt
se perfectamente lo que es una CDN.

Akamai es una de las empresas que hacen esto, si no te lo quieres creer, no te lo creas
Pero pon ejemplos como has dicho antes
myde
ForoCoches: Miembro
#19
Cita de Silvally
Y tanto problema hay que se saquen unas perras con eso si estas viendo cosas gratis por la cara?. Pregunto
No, pero por lo menos que avisen, a la larga pueden ocasionar problemas de hardware
Amunt
ForoCoches: Negret
#20
Cita de Yoda Pujol
Pero pon ejemplos como has dicho antes
Otra vez, Akamai, tiene un agente que se ejecuta todo el rato en tu PC. Bajatelo si quieres
Ouner
ForoMiembros: Coche
#21
A ver shur no sé si ponen publi o no, pero si no ponen publi es su medio de subsistir y darte un servicio de "calidad".

Si ponen publi lo veo diferente, pero sigue siendo básicamente lo mismo si les da poca retribución.

Eso sí, en cualquier caso vería bien un aviso para que sepas por qué lo hacen. Quizá lo tienen en algún lado puesto.
Amunt
ForoCoches: Negret
#22
Cita de 3Cojones
eres tonto y no sabes ni por donde te da el aire, que vas de listo y eres más inútil

cdns servidores redudantes en varias localizaciones.

subes la web en españa y tienes cdns en america y rusia por poner un ejemplo, y el propio cdn elije el servidor mas cercano segun la ip de conexión
Cita de Yoda Pujol
Pero pon ejemplos como has dicho antes
https://en.wikipedia.org/wiki/Akamai...eer_networking
Yoda Pujol
Usuario de FC ser.
#23
Cita de Amunt
Otra vez, Akamai, tiene un agente que se ejecuta todo el rato en tu PC. Bajatelo si quieres
Akamai no lo hace por si solo, lo que pasa es que te da la opcion de descargar el 'Akamai NetSession Interface', que lo que hace es mas o menos lo que tu dices (peer-to-peer CDN). Pero no lo hace solo con entrar a la web.
myde
ForoCoches: Miembro
#24
Cita de Ouner
A ver shur no sé si ponen publi o no, pero si no ponen publi es su medio de subsistir y darte un servicio de "calidad".

Si ponen publi lo veo diferente, pero sigue siendo básicamente lo mismo si les da poca retribución.

Eso sí, en cualquier caso vería bien un aviso para que sepas por qué lo hacen. Quizá lo tienen en algún lado puesto.
Me parece bien lo de los acortadores y la publicidad y todo eso. Pero que "minen" sin tu consentimiento...
Amunt
ForoCoches: Negret
#25
Cita de Yoda Pujol
Akamai no lo hace por si solo, lo que pasa es que te da la opcion de descargar el 'Akamai NetSession Interface', que lo que hace es mas o menos lo que tu dices (peer-to-peer CDN). Pero no lo hace solo con entrar a la web.
si, nunca he dicho que lo haga solo por entrar a la web, he dicho al bajarte un software (por poner un ejemplo facil). Lo tipico que le das a "siguiente" todo el rato y te lo instala sin que te des cuenta, eso ya me paso hace tiempo
myde
ForoCoches: Miembro
#26
Cita de Ted Bundy
Tanto pantallazo para qué? entras, abres el uBlock y bloqueas los scripts y hasta luego Lucas

Jaja, gracias por el aporte. Era para informar
3Cojones
ForoCoches: Miembro
#27
Ves como te equivocas? Eso es instalando un PROGRAMA EXTERNO un CDN es una cosa completamente diferente a lo que dices
polipropileno
ForoCoches: Miembro
#28
Desactiva Javascript en esa web.
Amunt
ForoCoches: Negret
#29
Cita de 3Cojones
Ves como te equivocas? Eso es instalando un PROGRAMA EXTERNO un CDN es una cosa completamente diferente a lo que dices
claro, las 300 toolbars que tiene tu prima en el navegador tambien son programas externos. Yo no he dicho que sea lo mismo que un miner en javascript, he dicho que esto de proveer servicios "gratis" que en realidad no son gratis se lleva haciendo toda la vida, y ahora ha evolucionado a los miners .

PD: por no desvirtuar mucho el hilo, el avast por ejemplo corta automaticamente los JS miners.
MrLaAnguila
ForoCoches: Miembro
#30
Buen hilo, y añado, la manera en la que esta implementado el miner en la pagina es lo que hace que no te lo bloquee el ad-blocker o lo que sea, tiene el código ofuscado (creo que se traduce así) para que no se detecte y lo bloquee
← A InverForo