楼主: leehom96
收起左侧

[讨论] 谈谈挖矿js与浏览器和杀软吧

  [复制链接]
驭龙
发表于 2018-2-7 09:01:51 | 显示全部楼层
klinxun 发表于 2018-2-7 00:07
怎么我蜘蛛进去CPU没暴涨,用ie打开也是没反应。

之前测试的时候ESET没有拦,EDGE确实是占CPU了
KK院长
发表于 2018-2-7 09:55:38 | 显示全部楼层
驭龙 发表于 2018-2-7 09:01
之前测试的时候ESET没有拦,EDGE确实是占CPU了

中了挖矿其实很简单清除的,进程中有陌生的东西百度即可,KO即可。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2018-2-7 10:07:37 | 显示全部楼层
KK院长 发表于 2018-2-7 09:55
中了挖矿其实很简单清除的,进程中有陌生的东西百度即可,KO即可。

不一定,有时候就是JS的,使用浏览器本身挖矿,所以没有可疑进程

评分

参与人数 1人气 +1 收起 理由
fireherman + 1 正解

查看全部评分

cardmeal
发表于 2018-2-7 11:37:48 | 显示全部楼层
wanbaba 发表于 2018-2-7 08:47
直接就可以用啊 小朋友

昨天点开某个帖子提供的挖矿网页,cpu没反应,我怀疑是不是安装后没有设置,所以问问
klinxun
发表于 2018-2-7 15:43:31 | 显示全部楼层
驭龙 发表于 2018-2-7 09:01
之前测试的时候ESET没有拦,EDGE确实是占CPU了

感觉蜘蛛拦挖矿还是有一套。
驭龙
发表于 2018-2-7 15:54:40 | 显示全部楼层
klinxun 发表于 2018-2-7 15:43
感觉蜘蛛拦挖矿还是有一套。

嗯,Spider Gate拦截网址和网页威胁还是很强的
fireherman
发表于 2018-2-7 16:06:17 | 显示全部楼层
本帖最后由 fireherman 于 2018-2-7 16:07 编辑
驭龙 发表于 2018-2-7 10:07
不一定,有时候就是JS的,使用浏览器本身挖矿,所以没有可疑进程





是的,通常就是直接把JS脚本文件(外置JS文件)嵌入页面HTML,等用户访问时启动JS开挖。

更有甚者,是页面调用一个非挖矿的JS,然后这个JS调用另外一个JS在挖;如用DOM在HTML页面生成动态标签,这个标签就是引用另外一个挖矿JS的。

评分

参与人数 1人气 +1 收起 理由
KK院长 + 1 赞一个!

查看全部评分

KK院长
发表于 2018-2-7 17:54:15 | 显示全部楼层
fireherman 发表于 2018-2-7 16:06
是的,通常就是直接把JS脚本文件(外置JS文件)嵌入页面HTML,等用户访问时启动JS开挖。

更有 ...

那挖矿放毒的够很的,一般人真不注意。
驭龙
发表于 2018-2-7 17:58:45 | 显示全部楼层
fireherman 发表于 2018-2-7 16:06
是的,通常就是直接把JS脚本文件(外置JS文件)嵌入页面HTML,等用户访问时启动JS开挖。

更有 ...

是啊,这种只能靠带AMIS技术和URL过滤功能的安软防御,但效果也不是百分百

评分

参与人数 1人气 +1 收起 理由
KK院长 + 1 感谢指导!

查看全部评分

fireherman
发表于 2018-2-7 18:15:43 | 显示全部楼层
驭龙 发表于 2018-2-7 17:58
是啊,这种只能靠带AMIS技术和URL过滤功能的安软防御,但效果也不是百分百



所以还要在浏览器安装扩展,例如FireFox的No Coin……现在真是……无所不用其极……

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 14:57 , Processed in 0.104829 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表