Abo
  • Services:
Anzeige
Die Oberschule in Werder an der Havel schürft heimlich Kryptowährungen.
Die Oberschule in Werder an der Havel schürft heimlich Kryptowährungen. (Bild: Montage Golem.de)

Monero: Webseiten missbrauchen Nutzerrechner für Kryptomining

Die Oberschule in Werder an der Havel schürft heimlich Kryptowährungen.
Die Oberschule in Werder an der Havel schürft heimlich Kryptowährungen. (Bild: Montage Golem.de)

Eine Schule im Brandenburger Land, The Pirate Bay und etliche Webseiten aus der Alexa-Top-1-Million-Liste schürfen ungefragt Kryptowährungen auf den Rechnern der Nutzer. Der Anbieter Coinhive will das Verfahren künftig anpassen, damit es weniger Ärger gibt.
Von Hauke Gierow

Immer mehr Webseiten schürfen ungefragt und ohne Kennzeichnung auf Kosten der Nutzer Kryptowährungen wie Monero. Nach einem Testlauf bei der Torrent-Seite The Pirate Bay verschwand der entsprechende Code des Anbieters Coinhive kurzzeitig wieder aus dem Quelltext der Seite, ist aber mittlerweile wieder integriert. Außerdem gibt es zahlreiche Nachahmer. Richtig lohnen dürfte sich das allerdings nur für die wenigsten Seitenbetreiber - den Verlust an Reputation bei den Besuchern dürfte es kaum wiedergutmachen, wenn diese davon Kenntnis erlangen.

Anzeige

Das Kryptomining wird ohne Zutun der Nutzer im Hintergrund aktiviert. Verantwortlich dafür ist ein kleines Javascript-Element, das von den Webseitenbetreibern eingebaut wird. Um das verteilte Mining zu aktivieren, müssen diese darüber hinaus nicht viel tun. Neben dem Skript selbst müssen sie eine eigene Wallet beim entsprechenden Anbieter einrichten, auf die die Gewinne transferiert werden. Neben Coinhive gibt es weitere Anbieter von Skripten, bislang ist aber keiner so weit verbreitet.

Die Macher bekommen eine Provision

Die Anbieter der Skripte erhalten eine Provision - im Falle von Coinhive 30 Prozent des Ertrags. Damit aber überhaupt nennenswert Gelder zusammenkommen, müssen viele Benutzer viel Zeit auf der Webseite verbringen, im Idealfall mit leistungsfähiger Hardware, um die Hashing-Kapazität zu erhöhen. Wer also vor allem Nutzer mit mobilen Geräten oder Ultrabooks hat, dürfte weitgehend leer ausgehen.

  • Thepiratebay schürft Kryptowährungen. (Screenshot: Golem.de)
  • Auch die Oberschule Werder macht mit. (Screenshot: Golem.de)
  • Auf der eigenen Webseite lässt Coinhive Nutzern die Wahl. leider sind nicht alle Nutzer so transparent. (Screenshot: Golem.de)
Auf der eigenen Webseite lässt Coinhive Nutzern die Wahl. leider sind nicht alle Nutzer so transparent. (Screenshot: Golem.de)

Immer mehr Webseiten versuchen dennoch, auf diesem Weg Einnahmen zu generieren. Nach dem Hinweis eines Lesers konnte Golem.de bestätigen, dass auch die Webseite Quotenmeter.de das entsprechende Skript am vergangenen Freitag zumindest zeitweise nutzte - aber schnell wieder von der Seite entfernte. Geschäftsführer Manuel Weis sagte im Gespräch mit Golem.de, es habe sich lediglich um einen Test gehandelt. Innerhalb weniger Stunden sei das Mining-Tool wieder von der Seite entfernt worden.

Die zugegebenermaßen sehr kurze Erfahrung habe gezeigt, dass sich der Einsatz nicht lohnen würde. Quotenmeter ist nicht die einzige Seite aus Deutschland. Auch die Webseite der Oberschule Werder der Baumblütenstadt Werder im Havelland enthält neben Initiativen gegen Rassismus und dem Hinweis auf die naturwissenschaftliche Orientierung der Schule das Mining-Tool. Ob die Schule selbst es eingebaut hat oder Schüler sich einen Scherz erlaubt haben, ist derzeit unklar, wir haben um Stellungnahme gebeten.

Der Code wurde nicht nur in Webseiten, sondern auch in verschiedenen Tor2Web-Proxys entdeckt, die Hidden Services auch ohne Tor-Browser aus dem normalen Internet verfügbar machen, etwa onion.rip. Auch Anbieter kostenfreier VPN-Dienste könnten versuchen, auf diese Art und Weise Geld zu verdienen. Hier dürften die durchschnittlichen Verbindungszeiten pro Nutzer länger sein als bei den meisten Webseiten und der Ertrag damit etwas höher.

Auch der US-Pay-TV-Sender Showtime band das Miningtool in seine Seite ein. Nach Protesten wurde es mittlerweile entfernt. Ein Scan des Sicherheitsforschers mit dem Pseudonym Paul Sec zeigt, dass mindestens 380 Seiten aus den Alexa Top 1 Million ebenfalls Coinhive integriert haben.

Das Problembewusstsein bezüglich ungefragten Minings scheint bei einigen Betreibern gering zu sein. Doch das Coinhive-Tool erhöht die CPU-Auslastung der Nutzer enorm. Gerade beim mobilen Betrieb eines Rechners geht das auf die Akkulaufzeit, je nach Leistungsreserve könnte im Desktopbetrieb auch die Leistungsaufnahme des Rechners steigen. Je nach CPU dürfte das Miningtool rund 30 Prozent der verfügbaren Leistung beanspruchen.

Coinhive könnte nach derzeitigem Stand 9 Millionen US-Dollar einnehmen 

eye home zur Startseite
My1 12. Okt 2017

wobei es vlt sinnvoller wäre, falls der pubkey zum minen reicht, dass gleich für den...

andy01q 12. Okt 2017

Kann man, aber das macht das Skript von Coinhive nicht. Das Skript ist sogar nochmal um...

Jad 07. Okt 2017

Ich glaube, wenn du Kommentare dieser Art schreibst, ist das 100% Energieverschwendung...

Jad 07. Okt 2017

"mindestens 380 Seiten aus den Alexa Top 1 Million" ... "etliche" sind also 0,0038 Prozent.

jms 07. Okt 2017

Das wär doch was für einen "Donate"-Button (Spenden). Wenn man die Organisation mag, kann...



Anzeige

Stellenmarkt
  1. Camelot ITLab GmbH, Mannheim, Köln, München
  2. escrypt GmbH Embedded Security, Stuttgart
  3. Schwarz Dienstleistung KG, Neckarsulm
  4. Consors Finanz, München


Anzeige
Spiele-Angebote
  1. (-8%) 45,99€
  2. 29,99€

Folgen Sie uns
       


  1. LTE

    Taiwan schaltet nach 2G- auch 3G-Netz ab

  2. Two Point Hospital

    Sega stellt Quasi-Nachfolger zu Theme Hospital vor

  3. Callya

    Vodafones Prepaid-Tarife erhalten mehr Datenvolumen

  4. Skygofree

    Kaspersky findet mutmaßlichen Staatstrojaner

  5. World of Warcraft

    Schwierigkeitsgrad skaliert in ganz Azeroth

  6. Open Source

    Microsoft liefert Curl in Windows 10 aus

  7. Boeing und SpaceX

    Experten warnen vor Sicherheitsmängeln bei Raumfähren

  8. Tencent

    Lego will mit Tencent in China digital expandieren

  9. Beta-Update

    Gesichtsentsperrung für Oneplus Three und 3T verfügbar

  10. Matthias Maurer

    Ein Astronaut taucht unter



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
IT-Sicherheit: Der Angriff kommt - auch ohne eigene Fehler
IT-Sicherheit
Der Angriff kommt - auch ohne eigene Fehler
  1. eID Willkommen in der eGovernment-Hölle
  2. Keeper Security Passwortmanager-Hersteller verklagt Journalist Dan Goodin
  3. Windows 10 Kritische Lücke in vorinstalliertem Passwortmanager

Elektroauto: War es das, Tesla?
Elektroauto
War es das, Tesla?
  1. Elektroauto Norwegische Model-S-Fahrer klagen gegen Tesla
  2. Erneuerbare Energien Tesla soll weitere Netzspeicher in Australien bauen
  3. Elektroauto Teslas Probleme mit dem Model 3 sind nicht gelöst

Datenschutz an der Grenze: Wer alles löscht, macht sich verdächtig
Datenschutz an der Grenze
Wer alles löscht, macht sich verdächtig
  1. Verwaltung Barcelona plant Wechsel auf Open-Source-Software
  2. US-Grenzkontrolle Durchsuchung elektronischer Geräte wird leicht eingeschränkt
  3. Forschungsförderung Medizin-Nobelpreisträger Rosbash kritisiert Trump

  1. projekt pluto

    LiPo | 20:20

  2. Re: Sinnlos

    Hotohori | 20:20

  3. Re: GSM noch mind. 5 Jahre

    buntspexxt | 20:17

  4. Re: Finde ich gut...

    RipClaw | 20:17

  5. Re: Das war Golem!

    Der Held vom... | 20:16


  1. 19:16

  2. 17:48

  3. 17:00

  4. 16:25

  5. 15:34

  6. 15:05

  7. 14:03

  8. 12:45


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel