WebAssembly помогает хакерам прятать криптоджекеры на сайтах

WebAssembly помогает хакерам прятать криптоджекеры на сайтах

Хакеры используют взломанные сайты для майнинга криптовалюты при помощи технологии WebAssembly. К такому выводу пришли эксперты компании Sucuri, обнаружившие необычный JavaScript-майнер. На страницы веб-ресурса майнер попадает при посещении хакерами взломанного сайта.

Использование WebAssembly делает обнаруженную технологию особенно опасной. 95% браузеров поддерживают работу с ней. В числе таковых Google Chrome, Microsoft Edge, Safari, Firefox и Opera. Далее из JavaScript запускается код Wasm, который работает параллельно с первым и обменивается с ним кодом.

Исследователи рассказали, что обнаружили проблему случайно. Обратившийся к ним клиент рассказал, что скорость работы его компьютера заметно снижается при входе на личный сайт WordPress. Раскручивая цепочку, аналитики выяснили, что при каждом входе на сайт загружается скрипт auto.js из домена wm[.]bmwebm[.]org. Декодировав последний, исследователи обнаружили майнер криптовалюты, запуск которого происходит автоматически.

На другом сайте скрипт назывался adservicegoogle.js, однако выполнял ту же самую функцию. При этом он пытался выдать себя за скрипт Google Ads.

похожие материалы

Стрелочка
Стрелочка
Apple объяснила удаление Max из App Store санкциями
Apple объяснила удаление Max из App Store санкциями

Apple заявила, что мессенджер Max был удален из App Store из-за правил соблюдения санкций: в комментарии Русской службе BBC компания уточнила, что соблюдает законы юрисдикций, в которых работает, но не раскрыла, о каких именно санкциях идет речь.

ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ
ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ

На полях Петербургского международного экономического форума заместитель генерального директора «Газпром-Медиа Холдинга» Сергей Косинский, возглавляющий направление цифровых активов, представил аналитический срез ключевых ИБ-вызовов медиаиндустрии.

Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз
Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз

В Москве на площадке «Группы Астра» состоялось заседание Комитета по информационным технологиям Ассоциации менеджеров, посвященное теме: «Кибербезопасность: защита от атак, которые могут остановить бизнес».