DesMIX mina moneros (Bitcoin) a costa de sus visitantes
19-dic-2017 21:18
#1
Esta tarde he entrado en la web de DesMIX (ddmix.net) a bajar unas pelis y a medida que voy navegando los ventiladores del procesador de mi portátil empiezan a funcionar al máximo. Extrañado salgo de la web y los ventiladores empiezan a descender, vuelvo a entrar a la web y sucede lo mismo. Abro el Monitor de Actividades (Administrador de Tareas) y me encuentro con esto:![]() Ante esto, me doy cuenta de que algo tiene que pasar con esa web. Intuí que podía ser un script para minar Moneros ya que algo había escuchado sobre The Pirate Bay y el hilo sobre el FC Barcelona que abrió @MrLaAnguila (por aquí os dejo en enlace: https://www.forocoches.com/foro/show....php?t=5919436) Decidí ponerme a inspeccionar la web (desde un navegador limpio, sin adblock ni nada) y me encuentro con esto: ![]() ![]() Al verlo decidí descargarlo y ver su interior desde un editor de JavaScript y mis sospechas se confirmaron con esto: Este funciona de manera diferente al de Coin-Hive por eso en el Firefox (mi navegador principal) no lo ha bloqueado el uBlock Origin, ni siquiera lo ha detectado el NoCoin .Pero a falta de uno, dos. Decidí seguir inspeccionando la web y me encuentro con otro. ![]() ![]() ![]() RESUMEN: DesMIX utiliza el procesador de los ordenadores de la gente que accede a la web para minar criptomonedas y llenar sus bolsillos. |
19-dic-2017 21:21
#3
|
Últimamente casi todas las páginas de torrents te intentan colar esta mierda Noscript y a otra cosa |
19-dic-2017 22:23
#9
Tanto pantallazo para qué? entras, abres el uBlock y bloqueas los scripts y hasta luego Lucas
|
19-dic-2017 22:28
#10
| Y tanto problema hay que se saquen unas perras con eso si estas viendo cosas gratis por la cara?. Pregunto |
19-dic-2017 22:37
#11
|
esto se lleva haciendo toda la vida con las CDN (https://es.wikipedia.org/wiki/Red_de..._de_contenidos). Cuando te bajas un software, muchas veces te incluye un agente de CDN, y es un servicio que se dedica a proveer contenidos de paginas web a otros usuarios que entren en X web. ejemplo: Entras a la web XYZ.com, el agente del CDN te cachea toda la web (imagenes, etc). Cuando otro usuario random entra a XYZ.com tu agente le envia tu caché, usando TU red/datos, y asi ellos no gastan ningun tipo de trafico (y la web no se colapsa). Muchas empresas de CDN usan esta tecnica. Ahora simplemente ha evolucionado a los miners y a muchas otras cosas mas. Que os pensais que las webs son gratis si
|
19-dic-2017 22:39
#12
|
esto se lleva haciendo toda la vida con las CDN (https://es.wikipedia.org/wiki/Red_de..._de_contenidos).
Cuando te bajas un software, muchas veces te incluye un agente de CDN, y es un servicio que se dedica a proveer contenidos de paginas web a otros usuarios que entren en X web. ejemplo: Entras a la web XYZ.com, el agente del CDN te cachea toda la web (imagenes, etc). Cuando otro usuario random entra a XYZ.com tu agente le envia tu caché, usando TU red/datos, y asi ellos no gastan ningun tipo de trafico (y la web no se colapsa). Muchas empresas de CDN usan esta tecnica. Ahora simplemente ha evolucionado a los miners y a muchas otras cosas mas. Que os pensais que las webs son gratis si
|
19-dic-2017 22:41
#13
| me vas a hacer buscar una empresa que haga esto? en serio.. espera que ahora te retrato |
19-dic-2017 22:42
#15
|
cdns servidores redudantes en varias localizaciones. subes la web en españa y tienes cdns en america y rusia por poner un ejemplo, y el propio cdn elije el servidor mas cercano segun la ip de conexión |
19-dic-2017 22:47
#17
|
eres tonto y no sabes ni por donde te da el aire, que vas de listo y eres más inútil
cdns servidores redudantes en varias localizaciones. subes la web en españa y tienes cdns en america y rusia por poner un ejemplo, y el propio cdn elije el servidor mas cercano segun la ip de conexión Akamai es una de las empresas que hacen esto, si no te lo quieres creer, no te lo creas
|
19-dic-2017 22:48
#19
| No, pero por lo menos que avisen, a la larga pueden ocasionar problemas de hardware |
19-dic-2017 22:49
#20
Otra vez, Akamai, tiene un agente que se ejecuta todo el rato en tu PC. Bajatelo si quieres
|
19-dic-2017 22:51
#21
|
A ver shur no sé si ponen publi o no, pero si no ponen publi es su medio de subsistir y darte un servicio de "calidad". Si ponen publi lo veo diferente, pero sigue siendo básicamente lo mismo si les da poca retribución. Eso sí, en cualquier caso vería bien un aviso para que sepas por qué lo hacen. Quizá lo tienen en algún lado puesto. |
19-dic-2017 22:54
#22
|
eres tonto y no sabes ni por donde te da el aire, que vas de listo y eres más inútil
cdns servidores redudantes en varias localizaciones. subes la web en españa y tienes cdns en america y rusia por poner un ejemplo, y el propio cdn elije el servidor mas cercano segun la ip de conexión |
19-dic-2017 22:54
#23
| Akamai no lo hace por si solo, lo que pasa es que te da la opcion de descargar el 'Akamai NetSession Interface', que lo que hace es mas o menos lo que tu dices (peer-to-peer CDN). Pero no lo hace solo con entrar a la web. |
19-dic-2017 22:56
#24
|
A ver shur no sé si ponen publi o no, pero si no ponen publi es su medio de subsistir y darte un servicio de "calidad".
Si ponen publi lo veo diferente, pero sigue siendo básicamente lo mismo si les da poca retribución. Eso sí, en cualquier caso vería bien un aviso para que sepas por qué lo hacen. Quizá lo tienen en algún lado puesto. |
19-dic-2017 22:57
#25
| si, nunca he dicho que lo haga solo por entrar a la web, he dicho al bajarte un software (por poner un ejemplo facil). Lo tipico que le das a "siguiente" todo el rato y te lo instala sin que te des cuenta, eso ya me paso hace tiempo |
19-dic-2017 23:00
#27
|
19-dic-2017 23:03
#29
. PD: por no desvirtuar mucho el hilo, el avast por ejemplo corta automaticamente los JS miners. |
19-dic-2017 23:17
#30
| Buen hilo, y añado, la manera en la que esta implementado el miner en la pagina es lo que hace que no te lo bloquee el ad-blocker o lo que sea, tiene el código ofuscado (creo que se traduce así) para que no se detecte y lo bloquee |



.


entras, abres el uBlock y bloqueas los scripts y hasta luego Lucas
a los miners y a muchas otras cosas mas. Que os pensais que las webs son gratis
si