В сайт электронной регистратуры сахалинского Минздрава встроили майнер криптовалюты
Сахалинская медицина, вопреки распространенному мнению, оказалось одной из самых передовых и технологичных в стране. Чиновники объяснили, что это был «вредоносный код».
На сайте электронной регистратуры, через которую можно получить талоны в ряд лечебных учреждений, например, обнаружился скрипт, добывающий криптовалюту с помощью ресурсов компьютеров посетителей. Наличие недокументированного кода на портале заметил пользователь Sakh.com. Программисты портала также обнаружили алгоритм — вероятнее всего, говорят специалисты, он тайно занимался майнингом криптовалюты monero.
После обращения Sakh.com в минздрав скрипт с сайта был удален. Сколько пользователей "пожертвовали" свои ресурсы ради обогащения предприимчивого системного администратора или неизвестного злоумышленника, не установлено.
— На сайт был внедрен JavaScript-файл (либо администратором, либо злоумышленником), который использует ресурсы компьютеров (процессор) посетителей для добычи (майнинга) криптовалюты. Он работал, только пока у пользователя была открыта вкладка с сайтом, никакого влияния на устройство после отключения от портала не оказывал, — рассказывает один из программистов Sakh.com.
В пресс-службе регионального минздрава сообщили, что на старом портале самозаписи на самом деле обнаружен вредоносный код. Оповещены надзорные учреждения, проводятся соответствующие работы. Переход на новую версию портала осуществляется в том числе и для исключения подобных случаев. Окончательный вывод из эксплуатации старого портала запланирован на февраль 2018 года.
"На самом портале не ведется хранение и обработка информации. Для пользователей, пациентов при работе со старым порталом самозаписи e-reg.minzdravsakhalin.ru нет угроз по утечке персональной информации. Использование этого ресурса для граждан может быть продолжено вплоть до его закрытия", — добавили в ведомстве.
Криптовалюта — электронная валюта, эмиссия и контроль которой базируется на криптографических принципах и, как правило, децентрализован. Ключевой особенностью криптовалют является применение технологии "блокчейн" ("звено цепи"), когда данные о каждой транзакции сохраняются в самом коде и доступны для контроля всем участникам сети.
Получить криптовалюту можно двумя основными способами — приобрести на специализированных биржах или добыть ("намайнить" от mining — "добыча полезных ископаемых"), предоставляя собственные ресурсы для поддержания работы системы и проведения в ней транзакций. Наиболее популярными криптовалютами, капитализация которых исчисляется десятками миллиардов долларов, сегодня являются bitcoin (стоимость одной "монеты" — порядка 13 тысяч долларов), etherium (около 1,2 тысячи долларов) и ripple (порядка 1,5 доллара). Стоимость одной единицы monero, которую и "добывали" на сайте минздрава, составляет около 389 долларов.
Источник: sakhalin.info
На сайте электронной регистратуры, через которую можно получить талоны в ряд лечебных учреждений, например, обнаружился скрипт, добывающий криптовалюту с помощью ресурсов компьютеров посетителей. Наличие недокументированного кода на портале заметил пользователь Sakh.com. Программисты портала также обнаружили алгоритм — вероятнее всего, говорят специалисты, он тайно занимался майнингом криптовалюты monero.
После обращения Sakh.com в минздрав скрипт с сайта был удален. Сколько пользователей "пожертвовали" свои ресурсы ради обогащения предприимчивого системного администратора или неизвестного злоумышленника, не установлено.
— На сайт был внедрен JavaScript-файл (либо администратором, либо злоумышленником), который использует ресурсы компьютеров (процессор) посетителей для добычи (майнинга) криптовалюты. Он работал, только пока у пользователя была открыта вкладка с сайтом, никакого влияния на устройство после отключения от портала не оказывал, — рассказывает один из программистов Sakh.com.
В пресс-службе регионального минздрава сообщили, что на старом портале самозаписи на самом деле обнаружен вредоносный код. Оповещены надзорные учреждения, проводятся соответствующие работы. Переход на новую версию портала осуществляется в том числе и для исключения подобных случаев. Окончательный вывод из эксплуатации старого портала запланирован на февраль 2018 года.
"На самом портале не ведется хранение и обработка информации. Для пользователей, пациентов при работе со старым порталом самозаписи e-reg.minzdravsakhalin.ru нет угроз по утечке персональной информации. Использование этого ресурса для граждан может быть продолжено вплоть до его закрытия", — добавили в ведомстве.
Криптовалюта — электронная валюта, эмиссия и контроль которой базируется на криптографических принципах и, как правило, децентрализован. Ключевой особенностью криптовалют является применение технологии "блокчейн" ("звено цепи"), когда данные о каждой транзакции сохраняются в самом коде и доступны для контроля всем участникам сети.
Получить криптовалюту можно двумя основными способами — приобрести на специализированных биржах или добыть ("намайнить" от mining — "добыча полезных ископаемых"), предоставляя собственные ресурсы для поддержания работы системы и проведения в ней транзакций. Наиболее популярными криптовалютами, капитализация которых исчисляется десятками миллиардов долларов, сегодня являются bitcoin (стоимость одной "монеты" — порядка 13 тысяч долларов), etherium (около 1,2 тысячи долларов) и ripple (порядка 1,5 доллара). Стоимость одной единицы monero, которую и "добывали" на сайте минздрава, составляет около 389 долларов.
Источник: sakhalin.info
Метки: Южно-Сахалинск
1
Другие новости
Оставить комментарий
показать все комментарии (4)
Написать комментарий: