Bijna 7.400 WordPress-sites geïnfecteerd met cryptominer

Volgens beveiligingsonderzoeker Troy Mursch van Bad Packets Report zijn 140 Nederlandse WordPress-sites geïnfecteerd met een cryptominer. Deze software laat de browser die deze besmette WordPress-websites bezoekt, cryptovaluta delven.

In februari maakte Mursch al bekend dat hij via de PublicWWW-zoekmachine ongeveer 50.000 gehackte sites had aangetroffen die kwaadwillenden van een cryptominer hadden voorzien. Van deze aangevallen websites draaiden er 5.400 op WordPress-websites.

Coinhive-cryptominer

Recentelijk voegde de onderzoeker hieraan toe dat het aantal aangevallen WordPress-sites is opgelopen tot ongeveer 7.400. Daarvan hebben 140 websites een .nl-domeinnaam. De meeste daarvan zijn geïnfecteerd met de Coinhive-cryptominer. Deze software bestaat uit JavaScript-code die in de browser draait.

Monero

Op deze manier wordt de gehackte computer ingezet om de cryptovaluta Monero te delven. Dat vindt plaats zonder dat de eigenaar van de computer hiervan op de hoogte is. De opbrengsten van dit minen, gaan naar de hackers. Computergebruikers die een dergelijke geïnfecteerde website bezoeken, kunnen wel ervaren dat hun computer langzamer werkt en meer elektriciteit gebruikt.

Aanmelden voor onze nieuwsbrief