• Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Seqrite Labs Blog
Vertrieb kontaktieren Angegriffen?
  • Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Startseite  /  Malware  / Cryptojacking im Browser auf Hochtouren!
Cryptojacking im Browser auf Hochtouren!
23 Januar 2018

Cryptojacking im Browser auf Hochtouren!

Geschrieben von Prashant Kadam
Prashant Kadam
Malware
5
Shares

Kryptowährungen wie Bitcoin, Monero, Äther, Litecoin, und Tezos sind in voller schwingen. Und sie haben exponentiell zugenommen Cryptocurrency Mining (oder KryptoBergbau) Aktivitäten. Zuvor, KryptoBergbau wurde durch leistungsstarke und dedizierte Mining-Hardware oder durch die Nutzung verteilter Rechner durchgeführt, weil  die Der gesamte Prozess erfordert a viele Berechnungen. Jedoch Es gab eine erkennbare Veränderung der Bergbautrends. Jetzt, Web BRuderer nehmen teil an KryptoBergbau und seine Aktivität wächst, weil die für das Browser-Mining benötigte Rechenleistung viel weniger als beim Hardware-Mining erforderlich. Mit Netz Browser zum Mining von Kryptowährungen werden als In-Browser Kryptojacken. 

Quick Heal Security Labs ist auf einige beliebte Websites gestoßen, die mit dem Browser-Mining-Dienst Coinhive kompromittiert wurden.

Was ist Coinhive?

Coinhive ist ein Browser-Mining-Dienst, der einen JavaScript-Miner für die Monero-Blockchain bereitstellt. Er lässt sich problemlos in Webseiten einbinden. Sobald Nutzer eine Webseite mit eingebundenem Coinhive aufrufen, wird der Miner-Dienst im Webbrowser ausgeführt und beginnt mit dem Schürfen von Monero XMR.

Wir vermuten, dass viele Unternehmen diesen Browser-Mining-Dienst nutzen, indem sie einen Javascript-Code in ihre Website integrieren, der die CPU-Zeit und Energie der Besucher verbraucht, um XMR (Monero) für Coinhive zu schürfen. Coinhive zahlt im Gegenzug einen bestimmten Prozentsatz des geschürften Wertes an den Website-Betreiber aus.

Unsere Analyse

Bei Quick Heal Security Labs stellten wir fest, dass einer der Proxy-Dienste der bekannten Torrent-Suchmaschine Pirate Bay mit dem Coinhive-Miner-Dienst infiziert war. Abbildung 1 unten zeigt den in die Pirate Bay-Webseite eingeschleusten Inhalt.

Abb. 1. Screenshot der Fiddler-Sitzung der Pirate Bay-Website
Abb. 1. Screenshot der Fiddler-Sitzung der Pirate Bay-Website

Laut den offiziellen Informationen von Coinhive ist „OT1CIcpkIOCO7yVMxcJiqmSWoDWOri06“ der Benutzer-Site-Schlüssel und die Drosselung wird verwendet, um die CPU-Auslastung zu begrenzen. Nachfolgend sind die Drosselungsstufen aufgeführt.

Drosselung: 0 – CPU- Auslastungsbegrenzung auf 100 %

Drosselung: 0.3 – CPU-Auslastungslimit auf 80 %

Drosselung: 0.5 – CPU-Auslastungsbegrenzung auf 50–70 %

Nach dem Zugriff auf die Pirate Bay-Website wurde CoinHive.min.js ausgeführt und das Mining gestartet. Die CPU-Auslastung erreichte ihr Limit gemäß der definierten Drosselungsstufe. Bei manchen Websites ist sie auf 0.5 festgelegt, sodass eine bestimmte Browserinstanz 50–70 % der Rechenleistung beansprucht. Abbildung 2 zeigt die CPU-Auslastung des Browsers und des Gesamtsystems nach dem Zugriff auf die Pirate Bay-Website.

Abb. 2. CPU-Auslastung nach dem Zugriff auf Pirate Bay
Abb. 2. CPU-Auslastung nach dem Zugriff auf Pirate Bay

Ein weiterer wichtiger Punkt in der Datei „CoinHive.min.js“ ist die Verwendung von WebAssembly . Es läuft speziell in Webbrowsern . Es ähnelt einer Assemblersprache auf niedriger Ebene und bietet nahezu native Performance, was ein entscheidender Faktor für den Einsatz von WebAssembly bei der Implementierung von Mining-Funktionen ist.

Abb. 3. Integration des WebAssembly-Moduls
Abb. 3. Integration des WebAssembly-Moduls

WebAssembly verwendet die WebAssembly-Hashfunktion CryptonightWASMWrapper zur Hash-Erzeugung. Diese effizient berechenbare Funktion bildet Daten beliebiger Größe auf Daten fester Größe ab und verhält sich ähnlich wie eine Zufallsfunktion.

Diese Mining-Aktivität ist nicht bösartig, wird jedoch ohne die Zustimmung des Systembesitzers ausgeführt und verbraucht CPU-Leistung, was wiederum die Systemleistung verlangsamt. Dies stört den Benutzer und behindert die Arbeit erheblich.

Seqrite dEtektion

  • Seqrite hat generische Erkennungsmechanismen veröffentlicht, um solche Cryptojacking-Angriffe im Browser aufzuspüren.
  • Diese allgemeinen Erkennungen erstrecken sich über mehrere Sicherheitsebenen in unseren Produkten.

Erkennung stats
Seqrite Die erkannte Coinhive-Miner-Aktivität wurde erfolgreich blockiert. Nachfolgend ist der bisherige Trend der letzten Wochen dargestellt.

Abb. 4. Bei Quick Heal Security Labs beobachteter Erkennungstrend
Abb. 4. Bei Quick Heal Security Labs beobachteter Erkennungstrend

In-Browser-Mining ist eine einfache Möglichkeit, Einnahmen für Website-Betreiber und Mining-Dienstleister zu generieren. Neben Coinhive beteiligen sich auch andere Anbieter wie JSEcoin, MineMyTraffic, CryptoLoot und CoinNebula daran. In-Browser-Mining ist keine bösartige Aktivität, aber unbefugtes Mining und übermäßige CPU-Auslastung sollten nicht zulässig sein. Zudem könnte die Kompromittierung einer beliebten Website viele Nutzer beeinträchtigen.

Malware-Autoren nutzen diese Mining-Dienste, um ihre bösartigen Ziele zu erreichen. Wir raten unseren Nutzern, verdächtige Websites zu meiden und ihre Antivirensoftware stets auf dem neuesten Stand zu halten, um zu verhindern, dass Ihr System für solche Mining-Aktivitäten missbraucht wird.

Referenzen

https://www.seqrite.com/blog/massive-campaign-delivering-monero-miner-via-compromised-websites/ 
https://www.seqrite.com/blog/beware-of-fake-cryptocurrency-mining-apps-a-report-by-quick-heal-security-labs/

Fachexperten
Prashant Kadam | Quick Heal Security Labs

 VORHERIGER ARTIKELEndpunktsicherheit: Was Sie vor der Auswahl der richtigen Lösung beachten sollten...
NÄCHSTER ARTIKEL  Wann ist der richtige Zeitpunkt für eine Prüfung Ihres Cybersicherheitsprogramms?
Prashant Kadam

Über Prashant Kadam

Prashant Kadam ist Teil des HIPS-Teams (Host-based Intrusion Prevention System) bei Quick Heal Security Labs. Er hat an verschiedenen Sicherheitslücken gearbeitet...

Artikel von Prashant Kadam »

Verwandte Artikel

  • Operation Silent Rotor: Gezielte Kampagne gefährdet den unbemannten Luftfahrtsektor vor dem Moskauer Gipfel

    May 6, 2026
  • Malware-Kampagne nutzt SVGs, E-Mail-Anhänge und CDNs, um XWorm und Remcos über BAT-Skripte zu löschen

    September 11, 2025
  • SVC: Neuer Stealer am Horizont

    21. März 2025
Ausgewählte Autoren
  • Seqrite
    Seqrite

    Seqrite ist ein führender Anbieter von Cybersicherheitslösungen für Unternehmen. Mit dem Fokus auf...

    Lesen Sie weitere Artikel von Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Ich bin eine leidenschaftliche Autorin, die gerne Inhalte über neue Technologien verfasst und...

    Lesen Sie weitere Artikel von Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Ich bin ein leidenschaftlicher Cybersicherheits-Enthusiast und engagierter Autor. Mit einem besonderen Talent...

    Lesen Sie weitere Artikel von Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar ist der gemeinsame Geschäftsführer von Quick Heal Technologies ...

    Lesen Sie weitere Artikel von Sanjay Katkar
Themen
geeignet (25) Cyber ​​Attacke (36) Cyber-Angriffe (58) Cyberangriff (16) Cyber-Angriffe (15) Internet-Sicherheit (341) Internet-Sicherheit (34) Cyber-Bedrohung (33) Cyber-Bedrohungen (51) Datenmissbrauch (56) Datenverstöße (29) Data Loss (28) Verhinderung von Datenverlust (34) data privacy (16) Datenschutz gelesen. (34) Datensicherheit (19) DLP (50) DPDP (14) DPDPA (17) Verschlüsselung (16) Endpoint-Sicherheit (113) Unternehmenssicherheit (20) Ausnutzen (13) Datenschutz (14) Malware (76) Malware-Analyse (14) Malware-Angriff (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Netzwerksicherheit (26) Phishing (30) Ransomware (69) Ransomware-Angriff (31) Ransomware-Angriffe (31) Ransomware-Schutz (17) Seqrite (41) Seqrite Verschlüsselung (27) Seqrite EPS (33) Seqrite Services (16) Bedrohungserkennung (14) Threat IntelLigence (21) UTM (34) Verwundbarkeit (16) null vertrauen (13)
Seqrite Labs

Führender Anbieter von IT-Sicherheitslösungen für Unternehmen, der die Sicherheit von Endpunkten, Daten und Netzwerken mit erstklassigen Lösungen zur Bedrohungsprävention, -erkennung und -reaktion weltweit vereinfacht.

Lesen Sie mehr über Seqrite

Folge uns:

Abonniere unseren Newsletter

Bleiben Sie über die neuesten Trends und Erkenntnisse zur Cybersicherheit auf dem Laufenden.

Laden
Produkte & Angebote
  • Wolke
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • On Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Plattform
  • Malware Analysis Platform
  • Mikrounternehmen
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersicherheit & Data Privacy Aufmerksamkeit
Ressourcen
  • Blogs
  • Whitepapers
  • Datenblätter
  • Bedrohungsberichte
  • Handbücher
  • PoV
  • Ohne fundierte Kenntnisse zu Data Privacy
  • DPDP-Dialoge
  • Einhaltung von Richtlinien
  • EULA
  • GoDeep.AI
  • SIA
  • Stunde der Privatsphäre
Kontakt
  • Sitz der Gesellschaft
  • Reden wir über Cybersicherheit
Unterstützung
  • Technischer Support
  • Software herunterladen
  • Offline-Updater
  • Firmware-Upgrades
  • Upgrades, Modernisierungen & TIPs
  • Produktdokumentation
Über uns
  • Über uns Seqrite
  • Leadership
  • Auszeichnungen & Anerkennungen
  • Newsroom
Partner
  • Partner Programm
  • Partner finden
  • PARTNER WERDEN
  • Seqrite Zertifizierungsanforderungen

© 2026 Quick Heal Technologies Ltd.

Sitemap Datenschutzrichtlinien Rechtliche Hinweise Cookie-Richtlinien Nutzungsbedingungen