הטרנד החדש לכריית מטבעות דיגיטליים הולך וצובר תאוצה בחודשים האחרונים ודוגמא חיה לכך התגלתה רק בשבוע שעבר על ידי חוקרי חברת צ'ק פוינט באתר התרגום הפופלארי Morfix. בשיטה החדשה מנצלים התוקפים את משאבי המחשב של המשתמש כדי לכרות מטבעות דיגיטליים - דבר אשר עלול ליצור האטה, התחממות או אף קריסה של הדפדפן או המחשב כולו. במקרה זה מצאו חוקרי צ'ק פוינט, כי רשת פרסומות של צד שלישי הזריקה קוד למקומות שונים באתר מורפיקס, ללא ידיעת המשתמש או רשותו, וזאת כדי לנצל את משאבי המחשב לטובת כריית מטבעות.
חוקרי צ'ק פוינט הודיעו על הבעיה למורפיקס ושם הגיבו מיידית והסירו את הקוד מהאתר, אך ניתן לומר בודאות כי הקוד השפיע על עשרות, אם לא על מאות אלפי משתמשים .
כפי שפורסם מוקדם יותר השנה, כריית מטבעות דיגיטליים הוא טרנד גובר באתרים, אך בניגוד למקרים קודמים בהם האקרים או חברות פרסום עשו זאת בעצמם, כאן ניתן לראות שינוי בדפוס וניצול בעלי אתרים ומשתמשים על ידי צד ג' ללא ידיעתם.
אז איך זה בעצם עובד?
האתר (במקרה הזה מורפיקס) מפעיל תחילה קוד כדי לבדוק אם המשתמש הפעיל חוסם מודעות. במקרים שבהם זוהה חוסם מודעות מופעל קוד נוסף ברקע העושה שימוש במשאבי המחשב ומתחיל בפעולת הכרייה הדיגיטלית. חוקרי צ'ק פוינט גילו שבעת הגלישה באתר מורפיקס עלתה רמת ה CPU לכמעט 50%, מצב המוביל בדרך כלל להאטה בגלישה ובסופו של דבר, חסימת המעבד ואף לקריסת הדפדפן.
למרות שעדיין לא הוטל חוק האוסר את אי-עדכון המשתמשים בפעולת הכרייה, אך אין ספק שהוא נחשב כלא מוסרי. במקרים מסויימים אלה בעלי האתרים עצמם השותלים כלי כרייה כדי להרוויח כסף מהגולשים. במקרים אחרים, אלה ההאקרים המזריקים קודי כרייה לתוך אתרים כדי לנצלם לטובתם האישית. מקרה זה הוא חלופה שלישית ופחות נפוצה, שבה ספק פרסומות חיצוני מנצל את הגולשים באתר כלשהו בכדי לכרות כסף אותו יעביר לארנק דיגיטלי.
מגמה זו בעצם היא קריאת אזהרה לבעלי אתרים לסרוק ולבדוק את ספקי המודעות אליהם הם חושפים את גולשיהם.
טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו