--->
AfterDawn logo

Oulun kaupungin verkkosivuille ujutettiin koodia, joka louhi kryptovaluuttaa vierailijoiden koneilla

Janne Yli-Korhonen Janne Yli-Korhonen

Oulun kaupungin nettisivut (ouka.fi) joutuivat kryptokaappauksen kohteeksi, kertoo Yle. Sivuille oli ujutettu skripti eli komentosarja, joka louhi ilman käyttäjän lupaa käyttäjän tietokoneella monero-nimistä kryptovaluuttaa, kun vierailija ilmestyi kaupungin nettisivuille.

Oulun kaupungin tietoturvapäällikkö Kari Nykänen kommentoi Ylelle, että ongelma havaittiin viikonlopun aikana ja skripti ehti olla sivustolla vuorokauden.

Haitallinen skripti aktivoitui, kun käyttäjä vieraili sivustolla ja oli toiminnassa niin kauan kun sivua katseltiin. Skripti käyttää koneen resursseja, joka saattaa käyttäjälle ilmetä koneen heikentyneen suorituskyvyn muodossa. Nykänen kertoo, että käyttäjän koneelle ei asentunut mitään ylimääräistä. Sivustolla on 20 000–30 000 päivittäistä vierailijaa.

Nykäsen mukaan tarkempia tietoja ongelman alkuperästä ei vielä ole ja syytä selvitetään edelleen.

Hakkerit ja muut epärehelliset toimivat ovat käyttäneet vastaavaa tekniikkaa louhimiseen jo muutaman vuoden ajan. Joissain tapauksissa ylläpitäjät ovat itse lisänneet sivuilleen JavaScriptiä, joka louhii käyttäjien tietokoneella kryptovaluuttaa. Näin on tehnyt aikoinaan esimerkiksi The Pirate Bay.

MAINOS


Monero-kryptovaluutan louhimiseen käytetään myös XMRig-ohjelmaa. Uhkatoimijat usein väärinkäyttävät tätä avoimen lähdekoodin ohjelmistoa ja integroivat sen haittaohjelmiin suorittaakseen laitonta louhintaa uhrien laitteilla. XMRig oli esimerkiksi maaliskuussa yksi Suomen yleisimmistä haittaohjelmista.

Kryptovaluuttojen louhimiseen on käytetty muitakin kyseenalaisia taktiikoita. Tästä esimerkkinä Nortonin virustorjunta, joka louhii käyttäjiensä tietokoneilla kryptovaluuttaa.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT

Tekoäly saapui WhatsAppiin Suomessakin - ja sitä ei voi kytkeä pois päältä, mitenkään

Puhelinvertailu

Garminin kännykkäsovelluksesta tuli osittain maksullinen - nykyiset toiminnot pysyvät ilmaisina, näin paljon se maksaa

AfterDawn

Olet varmasti törmännyt tekoälyllä tehtyihin feikkeihin elokuvien trailereihin? Leffastudioille ne ovat kultakaivos

AfterDawn

Suomalaiset kyllästyivät huijauksiin: Mobiilivarmenteesta tuli yhtäkkiä huikean suosittu

AfterDawn

Ouran sormukset nyt myynnissä Verkkokauppa.comilla

AfterDawn

1,5 miljoonaa deittisovelluksissa käytettyä kuvaa, myös yksityisviesteillä lähetettyjä kuvia vuoti verkkoon

AfterDawn

Google toi juuri julkaistun Gemini 2.5 Pron ilmaiseksi käyttöön

AfterDawn

Valtameren yli matkalla ollut lento joutui palaamaan takaisin, kun matkustaja hukkasi puhelimensa lennon aikana

Puhelinvertailu

Netflixin pomo: Elokuvateatterit ovat kuolleet

AfterDawn

Powered by HIGH.FI

Powered by HIGH.FI
Seuraa! Kirjekuoren symboli
Uutiskirje
Threadsin logo
Threads
Blueskyn logo
Bluesky
Mastodonin logo
Mastodon
Sulje palkki