Исследователи из немецкого Университета Аахена во время изучения активности майнингового ПО весной этого года обнаружили, что с помощью скрытого майнера Coinhive было добыто около 1,18% блоков в сети Monero.
При этом с его помощью ежемесячно добывалось более тысячи монет Monero стоимостью около $250 тысяч. Майнер Coinhive незаметно внедряли во взломанные веб-сайты.
Пользователи открывали зараженные майнером страницы и начинали добывать криптовалюту, которая отправлялась на кошельки мошенников. Пользователи даже не подозревали, что майнили криптовалюту. "Если мы суммируем награды за добытые блоки за четыре недели наблюдения, мы обнаружим, что Coinhive добыл около 1271 XMR", - говорится в отчете.
По данным исследователей, за распространением Coinhive и взломом веб-сайтов стоит небольшая группа людей. Такой вывод они сделали, поскольку большая часть добытых монет поступала всего лишь на 10 адресов.
Сам майнер Coinhive был разработан в 2017 году в первую очередь для сайтов, которые нуждались в финансировании, но за счёт блокировщиков рекламы, установленных на ПО пользователей, теряли доходы от рекламы или не хотели запускать "лишние" рекламные объявления.
Пользователям, попадавшим на страницы сайта с майнером, предлагалось отключить блокировщика рекламы и просмотреть рекламные объявления или дать разрешение на использование свободных мощностей компьютера для добычи криптовалют на время просмотра контента.
Например, так поступил американский новостной сайт Salon, предложив читателям подобную альтернативу. Если при прочтении контента у пользователя стоит блокировщик рекламы, то ему предлагают два варианта: либо отключить блокировщик, либо дать разрешение на использование мощностей компьютера для майнинга криптовалюты Monero.
На сайте подробно рассказывается почему медиакомпания предлагает такое решение и что оно значит для пользователя, который выбирает майнинг в пользу сайта, в том числе с точки зрения безопасности.
Но в результате Coinhive стал любимым инструментом мошенников: на рынке скрытых майнеров он занимает долю в 75%. Другими популярными майнинговыми ПО стали AuthedMine, WP Monero Miner и CryptoLoot.