|
||||||||||||||||||||||||||||||||||||||
|
Как скрытно майнить в браузере на coinhive. Как майнить в браузереКак скрытно майнить в браузере?Как скрытно майнить в браузере? В этой статье я хочу рассказать как скрытно майнить на сайтах и как это работает. Как скрыто майнить на сайтах? При этом достаточно будет зайти на зараженный сайт без какой-либо загрузки файлов или запуска батников. Сейчас некоторые "пользователи" зарабатывают на такой возможности, а другие даже ничего не подозревают. ТеорияМайнинг - процесс поддержания распределенной платформы и создания новых блоков с возможностью получить вознаграждение за такую деятельность. Довольно много валют поддерживают майнинг, например Bitcoin, Monero, Ethereum, ZCash и т.д. Майнинг-ферма - это компьютер с высокой производительностью, который использует видеокарты для проведения вычислений. Как правило в материнскую плату подключается несколько видеокарт, которые используются для майнинга. Традиционная схема выглядит довольно просто: покупка оборудования->подключение и настройка->регистрация на пуле и запуск майнера->профит. Но вместо этого существует сервис coin-hive, который позволяет встроить в сайт javascript-код и получат доход от мощностей посетителей сайта. Для майнинга используется библиотека coinhive. Для более детального ознакомления можно воспользоваться документацией на английском языке. Важно: так называемый браузерный майнинг с помощью javascript использует только мощность CPU. Простыми словами, вычислительные операции проводятся с помощью процессора. Они менее эффективны в плане вознаграждения, но имеют смысл при большом количестве майнеров.
Как на практике можно скрытно майнить на сайте?Для начала необходимо пройти регистрацию на сервисе coinhive. После этого нужно верифицировать аккаунт через почту. Если все пройдет успешно, то перед вами откроется статистика с количеством сайтов и мощностью. Регистрационная формаДавайте рассмотрим интересные возможности, которые предлагает этот сайт. На момент написания статьи было 6 вариантов размещения и плюс отдельный режим "Shortlinks". Для начала необходимо получить ключ. Для этого переходим в раздел "Settings" и Sites & API Keys. Вводим название сайта и получаем ключ. В этом ничего нет сложного. Пример есть на скриншоте: После этого можно создать стандартный каркас html-документа и встроить наш майнер. Для этого случая воспользуемся страницей JavaScript Miner. Для этого воспользуемся базовой формой и создадим вот такой документ с расширением index.html: После запуска у пользователя на странице будет вот такое сообщение, которое предупреждает о начале майнинга. Я думаю, что большинство пользователей нажали "Отмена". Предупреждение о майнингеНо на сайте есть правка, которая позволяет запустить майнер абсолютно скрытно и без предупреждения. Для этого необходимо изменить ссылку загрузки майнера на другую и наша страница index.html будет выглядеть так: Страница для тестирования без предупрежденияПосле запуска нет никаких форм о подтверждении на использование ресурсов и сразу начинается майнинг. Это можно проверить в диспетчере задач или по статистике в панели на сайте. Тестирование проводилось на ОС Windows 10 c включенными службами безопасности и защиты от вирусов. Я думаю смысл понятен, что если есть доступ к тысячам страниц сайтов, то с этого можно неплохо зарабатывать. Все конечно относительно и зависит от того, какие вычислительные мощности есть у пользователей. По данным сервиса, 10-20 активных майнеров могут приносить 110$(0,3 XMR) в месяц. Следует отметить, что есть возможность работать через API, а также отдельно разработан плагин для популярной CMS WordPress. Интересно протестировать, как будет работать майнер, если в браузер добавить adblock. После запуска скрипта утилита прекратила работу скрипта и майнинг был остановлен: Блокирование майнинга с помощью adblockСервис coinhive предлагает альтернативу в разделе "Non-Adblocked Version" для использования с загрузкой через authedmine.com. Таким образом, пользователи будут всегда получить табличку с разрешением использования данного процесса и если пользователь разрешил такой майнинг, то он не будет блокироваться антивирусами и программами Adblock. Поэтому скрытый майнинг рассчитан более на пользователей, которые не имеют никакой защиты в системах. Как интегрировать майнер-капчу на свой сайт?Сервис coinhive позволяет интегрировать капчу, которая будет использовать вычислительные мощности компьютера для верификации. Можно увидеть, как это будет происходить в интерфейсе пользователя. #1: Кнопка верификации#2: Использование ресурсов пользователейКод для вставки капчи: Код для вставки на сайтРазберем параметры: data-hashes="1024" //Количество хешей. data-key="SITE_KEY"> //Ключ для сайта, можно получить на сервисе
Как получать криптовалюту через распространение коротких ссылок? Данный сервис предоставляет возможность сокращать ссылки и перед открытием нужного ресурса пользователь будет майнить криптовалюту. Таким о бразом, если каждый ваши ссылки будут открывать тысячи пользователей, то это может приносить определенный заработок. Также на этом сервисе можно хранить ранее сгенерированные ссылки. Создание ссылкиНа скриншоте видно, что можно указать целевой урл, свой сайт для статистики и количество хешей, которые должны быть получены перед открытием ссылки. Давайте разберем, как происходит переход и блокируется ли он. Тест проводился на Windows 10 без дополнительных плагинов. Важно отметить, что сайт имеет защищенное соединение. Никаких сообщений от системы не было и ссылка успешно запустилась и начала использовать ресурсы системы. Таким образом, целевая ссылка не откроется пока ползунок не дойдет до конца и не будет получено нужное количество хешей, которое можно указать при настройке. Таким образом, после одного перехода можно получить 0,00000003 XMR или 0,00001098$ (это значение можно увеличить, но тогда вырастет и время загрузки ссылки). В панели можно увидеть статистику по количеству переходов. ЗаключениеМожно сделать вывод, что есть возможность скрытно майнить на сайтах с помощью сервиса coinhive. Это будет работать у тех пользователей, которые не имеют защиты. Не все антивирусы при тестировании обнаруживали угрозу. Поэтому есть вероятность, что такие пользователи могут "предоставлять" вычислительные мощности для майнинга. Вообще сервис задумывался как альтернатива рекламе. Белый вариант использования предполагает уведомление пользователя о начале майнинга. Поэтому все зависит от того, как вы будете использоваться данный сервис. Я напоминаю, что вся информация было предоставлена исключительно в образовательных целях и автор не несет никакой ответственности за незаконное использование. Спасибо за внимание, переходите по ссылке и смотрите другие схемы madcpa.ru Как скрытно майнить в браузере на coinhive.В этой статье я хочу рассказать как скрытно майнить на сайтах и как это работает. Как скрыто майнить на сайтах?При этом достаточно будет зайти на зараженный сайт без какой-либо загрузки файлов или запуска батников. Сейчас некоторые "пользователи" зарабатывают на такой возможности, а другие даже ничего не подозревают. Теория Майнинг - процесс поддержания распределенной платформы и создания новых блоков с возможностью получить вознаграждение за такую деятельность. Довольно много валют поддерживают майнинг, например Bitcoin, Monero, Ethereum, ZCash и т.д. Майнинг-ферма - это компьютер с высокой производительностью, который использует видеокарты для проведения вычислений. Как правило в материнскую плату подключается несколько видеокарт, которые используются для майнинга. Традиционная схема выглядит довольно просто: покупка оборудования->подключение и настройка->регистрация на пуле и запуск майнера->профит. Но вместо этого существует сервис Для просмотра ссылок Вы должны быть зарегистрированным участником., который позволяет встроить в сайт javascript-код и получат доход от мощностей посетителей сайта. Для майнинга используется библиотека coinhive. Для более детального ознакомления можно воспользоваться Для просмотра ссылок Вы должны быть зарегистрированным участником. на английском языке. Важно: так называемый браузерный майнинг с помощью javascript использует только мощность CPU. Простыми словами, вычислительные операции проводятся с помощью процессора. Они менее эффективны в плане вознаграждения, но имеют смысл при большом количестве майнеров. Как на практике можно скрытно майнить на сайте? Для начала необходимо пройти регистрацию на сервисе Для просмотра ссылок Вы должны быть зарегистрированным участником.. После этого нужно верефицировать аккаунт через почту. Если все пройдет успешно, то перед вами откроется статистика с количеством сайтов и мощностью. Давайте рассмотрим интересные возможности, которые предлагает этот сайт. На момент написания статьи было 6 вариантов размещения и плюс отдельный режим "Shortlinks". Различные варианты работы Для начала необходимо получить ключ. Для этого переходим в раздел "Settings" и Sites & API Keys. Вводим название сайта и получаем ключ. В этом ничего нет сложного. Пример есть на скриншоте: После этого можно создать стандартный каркас html-документа и встроить наш майнер. Для этого случая воспользуемся страницей JavaScript Miner. Для этого воспользуемся базовой формой и создадим вот такой документ с расширением Для просмотра ссылок Вы должны быть зарегистрированным участником.: Страница для тестирования После запуска у пользователя на странице будет вот такое сообщение, которое предупреждает о начале майнинга. Я думаю, что большинство пользователей нажали "Отмена". Предупреждение о майнинге Но на сайте есть правка, которая позволяет запустить майнер абсолютно скрытно и без предупреждения. Для этого необходимо изменить ссылку загрузки майнера на другую и наша страница Для просмотра ссылок Вы должны быть зарегистрированным участником. будет выглядеть так: Страница для тестирования без предупреждения После запуска нет никаких форм о подтверждении на использование ресурсов и сразу начинается майнинг. Это можно проверить в диспетчере задач или по статистике в панели на сайте. Тестирование проводилось на ОС Windows 10 c включенными службами безопасности и защиты от вирусов. Статистика после запуска страницы Я думаю смысл понятен, что если есть доступ к тысячам страниц сайтов, то с этого можно неплохо зарабатывать. Все конечно относительно и зависит от того, какие вычислительные мощности есть у пользователей. По данным сервиса, 10-20 активных майнеров могут приносить 110$(0,3 XMR) в месяц. Следует отметить, что есть возможность работать через API, а также отдельно разработан плагин для популярной CMS WordPress. Интересно протестировать, как будет работать майнер, если в браузер добавить adblock. После запуска скрипта утилита прекратила работу скрипта и майнинг был остановлен: Блокирование майнинга с помощью adblock Сервис coinhive предлагает альтернативу в разделе "Non-Adblocked Version" для использования с загрузкой через authedmine.com. Таким образом, пользователи будут всегда получить табличку с разрешением использования данного процесса и если пользователь разрешил такой майнинг, то он не будет блокироваться антивирусами и программами Adblock. Поэтому скрытый майнинг рассчитан более на пользователей, которые не имеют никакой защиты в системах. Как интегрировать майнер-капчу на свой сайт? Сервис coinhive позволяет интегрировать капчу, которая будет использовать вычислительные мощности компьютера для верификации. Можно увидеть, как это будет происходить в интерфейсе пользователя. #1: Кнопка верификации#2: Использование ресурсов пользователей #3: Прохождение верификации Для просмотра ссылок Вы должны быть зарегистрированным участником. для вставки капчи: Код для вставки на сайт Разберем параметры: data-hashes="1024" //Количество хешей. data-key="SITE_KEY"> //Ключ для сайта, можно получить на сервисе Как получать криптовалюту через распространение коротких ссылок? Данный сервис предоставляет возможность сокращать ссылки и перед открытием нужного ресурса пользователь будет майнить криптовалюту. Таким о бразом, если каждый ваши ссылки будут открывать тысячи пользователей, то это может приносить определенный заработок. Также на этом сервисе можно хранить ранее сгенерированные ссылки. Создание ссылки На скриншоте видно, что можно указать целевой урл, свой сайт для статистики и количество хешей, которые должны быть получены перед открытием ссылки. Давайте разберем, как происходит переход и блокируется ли он. Тест проводился на Windows 10 без дополнительных плагинов. Важно отметить, что сайт имеет защищенное соединение. Никаких сообщений от системы не было и ссылка успешно запустилась и начала использовать ресурсы системы. Переход по ссылкеЗагрузка ЦП при переходе по ссылке Таким образом, целевая ссылка не откроется пока ползунок не дойдет до конца и не будет получено нужное количество хешей, которое можно указать при настройке. Таким образом, после одного перехода можно получить 0,00000003 XMR или 0,00001098$ (это значение можно увеличить, но тогда вырастет и время загрузки ссылки). В панели можно увидеть статистику по количеству переходов. Статистика переходовСтатистика с двух переходов Заключение Можно сделать вывод, что есть возможность скрытно майнить на сайтах с помощью сервиса coinhive. Это будет работать у тех пользователей, которые не имеют защиты. Не все антивирусы при тестировании обнаруживали угрозу. Поэтому есть вероятность, что такие пользователи могут "предоставлять" вычислительные мощности для майнинга. Вообще сервис задумывался как альтернатива рекламе. Белый вариант использования предполагает уведомление пользователя о начале майнинга. Поэтому все зависит от того, как вы будете использоваться данный сервис. Я напоминаю, что вся информация было предоставлена исключительно в образовательных целях и автор не несет никакой ответственности за незаконное использование.
pshack.net Майнинг в браузерах набирает обороты: в популярное расширение SafeBrowse добавили скрытый майнерНачиная с прошлых выходных весь интернет активно обсуждает такое явление, как майнинг через браузеры. Хотя сам принцип вовсе не нов, до недавнего времени никто не пытался массово внедрять скрытые скрипты для майнинга прямо в код сайтов, а теперь исследователи ESET сообщили, что такую технику взяли на вооружение сразу несколько преступных групп. Но куда больше внимания к этой проблеме привлек торрент-трекер The Pirate Bay, который провел испытания и тоже встроил криптовалютный майнер на некоторые страницы сайта. Операторы трекера объяснили, что майнер может помочь ресурсу в будущем полностью избавиться от рекламы. Многих ИБ-специалистов и пользователей уже обеспокоило происходящее, так как, похоже, мы наблюдаем зарождение нового тренда. К примеру, операторы The Pirate Bay воспользовались услугами сервиса Coinhive, который предлагает владельцам сайтов конвертировать мощности CPU посетителей в криптовалюту Monero. Дело в том, что Coinhive не первый и определенно не последний сервис такого рода, и теперь, когда о данном явлении заговорили массово, клиенты у таких ресурсов найдутся. Ситуация действительно продолжает развиваться. Теперь жертвами преступников, которые пытаются заработать на пользователях, стали разработчики и 140 000 пользователей популярного расширения для Chrome, SafeBrowse. На днях в коде аддона появился вредоносный JavaScript, который заставлял браузеры пользователей майнить криптовалюту Monero. Странное поведение расширения не осталось незамеченным, так как нагрузка на CPU значительно возрастала, вплоть до полной неработоспособности «зараженного» компьютера. В итоге страницу расширения в Web Store наводнили негативные отзывы. Как оказалось, разработчики SafeBrowse вообще не внедряли майнер в код своего продукта. Представители команды разработки сообщили журналистам Bleeping Computer, что уже занимаются расследованием происшедшего и их, по всей видимости, взломали. Дело в том, что официально расширение не обновлялось несколько месяцев, поэтому откуда взялось вредоносное обновление, содержащее майнер, авторы SafeBrowse сейчас выясняют вместе со специалистами Google. В целом блокировать браузерные майнеры не так трудно, для этого достаточно озаботиться отключением Javascript, установкой соответственных расширений для браузера (к примеру, NoScript и ScriptBlock), или воспользоваться блокировщиком рекламы, добавив URL майнера в черный список (не самый надежный вариант, ведь адрес может меняться). Невзирая на существование вышеперечисленных методов, шотландский разработчик Рафаэль Керамидас (Rafael Keramidas) решил, что отдельное и простое расширение для браузера тоже не помешает и создал No Coin – блокировщик, который блокирует не рекламу, а именно майнинг через браузеры. Пока поддерживается только блокировка Coinhive, но Керамидас обещает следить за развитием событий и обновлять свой инструмент. xakep.ru Майнинг Monero в браузереО чём речь и почему именно МонероСайт coinhive.com предлагает с помощью простого инструментария майнить немного монет Monero (XMR, делающая ставку на анонимность криптовалюта), используя доступные вычислительные мощности — будь то компьютер, ноутбук, планшет или телефон — всё, что имеет процессор, операционную систему с браузером, поддерживающим JavaScript, и может выходить в интернет, сгодится для вычислений и небольшого пассивного заработка. Монеро была выбрана неслучайно: это уникальная в своём роде криптовалюта, для майнинга которой нет особого смысла использовать асики или процессоры видеокарт (GPU) — «демократичный» протокол CryptoNote разработан специально для майнинга на обычных процессорах архитектуры x86-x64 и ARM. GPU использовать можно, но разница в эффективности майнинга на них по сравнению с майнингом на обычных CPU не такая разительная, как для эфира или того же биткоина. Варианты использованияМного, конечно, не заработаешь, но, к примеру, если у вас есть активно посещаемый сайт, вы можете предложить своим пользователям и дальше радоваться новым публикациям, но уже без рекламы, зато предоставляя на время нахождения на сайте мощности своих компьютерных устройств. Или, допустим, вы стример. На своём крутейшем стриме, который смотрит толпа подростков, вы можете попросить вас поддержать, и, пока стрим идёт, открыть вкладку с майнером и немного помайнить для вас монет в благодарность за интересный контент. Чем больше людей отзовутся на ваш призыв, тем больше вы получите крипты. Или вы — разработчик игр. Ну и вместо назойливой рекламы вы встраиваете в свою новую игру майнер, о чём честно предупреждаете пользователей: «хотите играть бесплатно? Будьте добры поделиться временем процессора!». Пока люди наслаждаются игрой, их устройство майнит вам криптовалюту, а им, допустим, в награду капает внутриигровая валюта (которая вполне может быть самой Monero). И ещё одно преимущество для продвинутых игроков: не надо донатить, чтобы доминировать ;-) Посетителям сайта, вашим подписчикам на Твиче, Ютюбе или в любых соцсетях, чтобы поддержать вас, не нужно ничего устанавливать и нигде регистрироваться. Им нужно только периодически запускать майнер! Только не забывайте предупреждать о более быстром разряде батареи на мобильных устройствах. Вообще вариантов привлечения вычислительных мощностей может быть множество, так что дерзайте. Майнер предоставляет возможность автозапуска после повторного посещения сайта — то есть, разрешив вашему сайту майнить монетки однажды, до очистки кукисов и кэша браузера, это разрешение будет действовать, и пользователь, просто возвращаясь на страницу сайта, где установлен код майнера, будет снова и снова майнить вам Монеро. Proof-of-Work каптча и короткие ссылкиКроме майнера, сервис предлагает использование каптчи, похожей на гугловскую «Я не робот», но работающую по совершенно другому принципу, и сокращалку ссылок. Когда пользователь «разгадывает» вашу каптчу, просто нажав галочку, автоматически стартует майнинг, продолжительность которого зависит от мощности системы пользователя. Таким образом посетитель сайта жертвует каким-то временем, но при этом работой своего процессора доказывает, что он настоящий (в этом смысл Proof-of-Work), а вы защищаетесь от спамеров, которым разгадка такой каптчи становится экономически невыгодной из-за необходимости каждый раз задействовать процессор. То же самое со ссылками. Можно заменить все ссылки на сайте на сокращённые сервисом coinhive, в таком случае пользователь переходит по ним и получает задержку в виде прогресс-бара, аналогичную разгадыванию каптчи. Пример ссылки: https://cnhv.co/b188. На мобильных и маломощных устройствах переход по такой ссылке или разгадывание такой каптчи — довольно долгий процесс, и я рекомендую десять раз подумать, прежде чем использовать эти инструменты. С другой стороны, сервис позволяет отрегулировать количество хэшэй, необходимых для прохождения каптчи или перехода по ссылке, поэтому можно сделать процесс менее раздражительным, но и менее прибыльным. Тема достаточно токсичная, особенно в случае со ссылками, но я рискнул и несколько статей в этом блоге перевёл на короткие ссылки с кусочком майнинга. Надеюсь на понимание! Как начать майнитьТехнически всё очень просто. Идём на сайт, регистрируемся с помощью адреса электронной почты (надо будет подтвердить его по ссылке), копируем в разделе settings / sites публичный ключ, из раздела documentation берем код для встраивания Simple Miner UI, вставляем его на сайт, изменив переменную data-key, и всё — можно майнить. Есть вариант ещё проще — сервис предоставляет ссылку вида https://authedmine.com/media/miner.html?key=AZ5622NyTqxyTmSA3D972Xb0LvQTZFkq, где после «key=» вписан ваш публичный ключ. Не забудьте завести кошелёк Монеро, на который будут падать копейки. coinhive рекомендует MyMonero.com. Адрес вновь созданного кошелька укажите в разделе settings / payments. Там же выставляется минимальный порог вывода монеток (меньше 0,5 влечёт за собой комиссию на вывод). Выглядит майнер для сайта примерно так: Майнер загружается... Можно на ходу регулировать задействованную мощность (в процентах) и количество ядер процессора, если, допустим, вам или вашим пользователям нужно делать на компьютере или мобильном устройстве что-то ещё. В общем, удобная и интересная штука. bitcoin.budaev.org |
|
||||||||||||||||||||||||||||||||||||
|
|