CPU-slaveri: The Pirate Bay genoptager kryptomining uden mulighed for at sige fra

De fleste ad-blockers blokerer automatisk for scriptets forespørgsler.

Det berygtede torrentsite The Pirate Bay har genoptaget en noget betænkelig finansieringsmetode. Med et JavaScript får de samtlige besøgendes computere til at udvinde kryptovalutaen Monero for dem.

Samtidig undlader de at fortælle besøgende, at det foregår, skriver TorrentFreak.

Læs også: Malware-udviklere kaster sig over JavaScript-bibliotek, der miner krypto-penge i browseren

Som Version2 skrev i sidste måned, har The Pirate Bay før brugt besøgendes CPU til at mine kryptovaluta, men droppede foretagendet efter protester fra sitets brugere - dels fordi det skete i hemmelighed, og dels fordi en fejl i scriptet gjorde, at CPU-forbruget steg til 100 procent.

Læs også: Pirate Bay-brugere bidrog til JavaScript-mining af kryptovaluta som alternativ til reklamer

Nu er metoden altså tilbage, hvilket betyder, at din computers CPU står til rådighed for The Pirate Bay, så længe du er på sitet.

Kører via script

Krypto-mineren er ikke en del af selve The Pirate Bay-sidens kerne, men kører i et JavaScript. Derfor vil de fleste ad-blockers og anti-malwareprogrammer automatisk blokere scriptets forespørgsler.

Men bruger man ingen af delene, vil man kunne se en klar stigning i CPU-forbruget, når man tilgår siden.

Læs også: Efter jagt på Torrent-tjenester: Pirater deler indhold via Google Drive og Google Maps

Teamet bag The Pirate Bay har tidligere fortalt, at man undersøgte muligheden for at erstatte reklamerne på sitet med netop krypto-miners, men lige nu praktiseres begge dele altså.

Risikabelt for The Pirate Bay

Praksissen er ikke blot ubekvem fra de besøgendes synspunkt, men kan også betyde, at adgangen til en eller flere af The Pirate Bays servere lukkes ned af CDN-udbydere verden over.

Det er ikke længe siden, at den store CDN-udbyder Cloudflare lukkede et andet torrentsite og taggede deres lignende krypto-miner som malware i Cloudflares systemer.

Læs også: Tjeneste til anonymiseret domæneregistrering: Vi ejer domænet

Coinhive, der har lavet det java-script, man udvinder Monero-valutaen med, har også givet udtryk for, at de arbejder på et script, der kun kan udvinde Monero-valutaen, når folk har muligheden for at frabede sig at udvinde dem for eksempelvis The Pirate Bay.

»Vi vil verificere, at folk, der tilgår vores servere, har mulighed for at sige fra og implementere verifikationsprocessen, så den ikke kan omgås,« skriver Coinhive, der indtil da opfordrer sites til at sikre, at besøgende kan sige fra. Uden undtagelser.

Læs også: Microsoft tager patent på software der hjælper cloud-udbydere med at jage pirater

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Følg forløbet
Kommentarer (3)
Mark Klitgaard

The Pirate Bay genoptager kryptomining uden mulighed for at sige fra

De fleste ad-blockers blokerer automatisk for scriptets forespørgsler.

Hvis man nogensinde har forvildet sig på TPB eller lign. så ville de undre mig enormt hvis man ikke også havde en ad blocker, med mindre man synes om de kæmpe penis banner reklamer og alverdens nye tabs der bliver åbnet med flere reklamer hver gang man trykker nogen steder.

Kan godt se hvad der menes med "uden mulighed for at sige fra", men det er nok mere "Husk din adblocker på TPB fremadrettet"

Yoel Caspersen Blogger

...har genoptaget en noget betænkelig finansieringsmetode.

Praksissen er ikke blot ubekvem fra de besøgendes synspunkt, men kan også betyde, at adgangen til en eller flere af The Pirate Bays servere lukkes ned af CDN-udbydere verden over.

Så de store mængder piratfilm, malware og lignende er ikke et problem for de forskellige CDN-udbydere, men at siden "låner" brugernes CPU, er alligevel at gå over stregen?

Jeg skal ikke gøre mig til dommer over The Pirate Bay og deres brugere, men dobbeltmoralen hos dem, der kritiserer TPB's valuta-mining, er da lidt underholdende.

Simon Mikkelsen

Er den CPU-miner så meget værre end så mange reklamer der fx spiller video eller animationer? Særligt hvis vi sammenligner med for en 6-8 år siden da computere var langsommere.

Jeg vil da hellere have at den mængde CPU bliver brugt på mining end at blæse video i hovedet på mig. Særligt hvis den er sat til ikke at æde alt hvad den kan. Sammenlignet med reklamebannere er der også væsentligt mindre risiko for malware, fordi der er tale om én ressource fra én udbyder.

I mine øjne er det mere af popularitet end realitet at folk hader denne CPU-miner. Måske er det fordi man ikke umiddelbart kan se den, men det kan man med reklamer.

Log ind eller Opret konto for at kommentere
Pressemeddelelser

Silicom i Søborg har fået stærk vind i sejlene…

Silicom Denmark arbejder med cutting-edge teknologier og er helt fremme hvad angår FPGA teknologien, som har eksisteret i over 20 år.
22. sep 2017

Conference: How AI and Machine Learning can accelerate your business growth

Can Artificial Intelligence (AI) and Machine Learning bring actual value to your business? Will it supercharge growth? How do other businesses leverage AI and Machine Learning?
13. sep 2017

Affecto has the solution and the tools you need

According to GDPR, you are required to be in control of all of your personally identifiable and sensitive data. There are only a few software tools on the market to support this requirement today.
13. sep 2017