O ερευνητής της Malwarebytes, Jerome Segura, ανακάλυψε μια νέα τεχνική cryptojacking που χρησιμοποιούν οι hackers με το όνομα Pop-under. Πρόκειται για ένα τρικ που ανοίγει ένα pop-up παράθυρο πίσω από μια ιστοσελίδα την οποία έχετε επισκεφτεί και εν αγνοίας σας εκεί να εκτελούνται λειτουργίες προκειμένου να μολυνθείτε.
Ο JavaScript κώδικας που χρησιμοποιείται ρυθμίζεται από τον ίδιο τον κατασκευαστή της ιστοσελίδας ο οποίος μπορεί να ορίσει τις ακριβείς διαστάσεις του παραθύρου όπως και το σημείο που θα τοποθετηθεί. Συγκεκριμένα:
Horizontal Position = Μέγεθος οθόνης – 100px (Όπου px είναι pixels)
Vertical Position = Μέγεθος Οθόνης – 40px ( Όπου px είναι pixels)
Αυτό για τους περισσοτέρους χρήστες έχει ως αποτέλεσμα την δημιουργία ενός πολύ μικρού παραθύρου πίσω από την μπάρα εργαλείων, στο κάτω μέρος της οθόνης τους. Ο επιτιθέμενος φορτώνει ένα αρχείο JavaScript το οποίο περιέχει μια παραμετροποιημένη έκδοση του Coinhive-In Browser Miner και χρησιμοποιεί τους πόρους της CPU σας για να παράγει το Monero Coin.
Παρόλο που αυτή η μέθοδος ξεγελάει τους χρήστες, ο τρόπος αντιμετώπισης της δεν είναι δύσκολος.
- Ένα απλούστατο βήμα είναι να μετατρέψετε σε διαφανή(transparent) την κάτω μπάρα στην επιφάνεια εργασίας, να εντοπίσετε το ψεύτικο παράθυρο και να το κλείσετε.
- Ένα δεύτερο είναι να ανοίξετε το Task Manager πατώντας π.χ Ctrl+Alt+Delete και να δείτε εάν η CPU σας δουλεύει στο 100% χωρίς να κάνετε εσείς κάποια εργασία. Αυτό πρέπει να σας βάζει σε σκέψεις ότι πιθανόν κάτι κακόβουλο σας καταναλώνει τους πόρους.
Προς το παρόν το Pop-under Cryptojacking malware φαίνεται να επηρεάζει μόνο τους Chrome browsers ωστόσο σε κάθε περίπτωση οι ειδικοί της Malwarebytes συστήνουν να κάνετε τακτικά scan για malwares τους υπολογιστές σας.
