Уважаемые пользователи форума, убедительно просим вас переходить в телеграмм продавца, исключительно по предоставленной ссылке. Проверяйте продавца, отправив сообщение на электронную почту, чтобы убедиться в том, что вы общаетесь действительно с ним.

Информация Как скрыто майнить на сайтах (2018)

Тема в разделе "Вопросы новичков", создана пользователем TEXHO, 30 окт 2018.

  1. TEXHO

    TEXHO Member

    Сообщения:
    141
    Симпатии:
    0
    В этой статье я хочу рассказать как скрытно майнить на сайтах и как это работает.
    При этом достаточно будет зайти на зараженный сайт без какой-либо загрузки файлов или запуска батников. Сейчас некоторые пользователи зарабатывают на такой возможности, а другие даже ничего не подозревают.
    Теория
    Майнинг - процесс поддержания распределенной платформы и создания новых блоков с возможностью получить вознаграждение за такую деятельность. Довольно много валют поддерживают майнинг, например Bitcoin, Monero, Ethereum, ZCash и т.д.
    Майнинг-ферма - это компьютер с высокой производительностью, который использует видеокарты для проведения вычислений. Как правило в материнскую плату подключается несколько видеокарт, которые используются для майнинга.
    Традиционная схема выглядит довольно просто: покупка оборудования->подключение и настройка->регистрация на пуле и запуск майнера->профит.
    Но вместо этого существует сервис:

    Который позволяет встроить в сайт javascript-код и получат доход от мощностей посетителей сайта. Для майнинга используется библиотека coinhive. Для более детального ознакомления можно воспользоваться документацией:
    на английском языке.
    Важно: так называемый браузерный майнинг с помощью javascript использует только мощность CPU. Простыми словами, вычислительные операции проводятся с помощью процессора. Они менее эффективны в плане вознаграждения, но имеют смысл при большом количестве майнеров.
    Как на практике можно скрытно майнить на сайте?
    Для начала необходимо пройти регистрацию на сервисе . После этого нужно верефицировать аккаунт через почту. Если все пройдет успешно, то перед вами откроется статистика с количеством сайтов и мощностью.

    [​IMG]

    Давайте рассмотрим интересные возможности, которые предлагает этот сайт. На момент написания статьи было 6 вариантов размещения и плюс отдельный режим Shortlinks.

    [​IMG]

    Для начала необходимо получить ключ. Для этого переходим в раздел Settings и Sites & API Keys. Вводим название сайта и получаем ключ. В этом ничего нет сложного. Пример есть на скриншоте:

    [​IMG]

    После этого можно создать стандартный каркас html-документа и встроить наш майнер. Для этого случая воспользуемся страницей JavaScript Miner. Для этого воспользуемся базовой формой и создадим вот такой документ с расширением index.html


    [​IMG]

    После запуска у пользователя на странице будет вот такое сообщение, которое предупреждает о начале майнинга. Я думаю, что большинство пользователей нажали Отмена.

    [​IMG]

    Но на сайте есть правка, которая позволяет запустить майнер абсолютно скрытно и без предупреждения. Для этого необходимо изменить ссылку загрузки майнера на другую и наша страница index.html

    будет выглядеть так.
    После запуска нет никаких форм о подтверждении на использование ресурсов и сразу начинается майнинг. Это можно проверить в диспетчере задач или по статистике в панели на сайте. Тестирование проводилось на ОС Windows 10 c включенными службами безопасности и защиты от вирусов.

    [​IMG]

    Я думаю смысл понятен, что если есть доступ к тысячам страниц сайтов, то с этого можно неплохо зарабатывать. Все конечно относительно и зависит от того, какие вычислительные мощности есть у пользователей. По данным сервиса, 10-20 активных майнеров могут приносить 110$(0,3 XMR) в месяц. Следует отметить, что есть возможность работать через API, а также отдельно разработан плагин для популярной CMS WordPress.
    Интересно протестировать, как будет работать майнер, если в браузер добавить adblock. После запуска скрипта утилита прекратила работу скрипта и майнинг был остановлен:

    [​IMG]

    Сервис coinhive предлагает альтернативу в разделе Non-Adblocked Version для использования с загрузкой через authedmine.com. Таким образом, пользователи будут всегда получить табличку с разрешением использования данного процесса и если пользователь разрешил такой майнинг, то он не будет блокироваться антивирусами и программами Adblock. Поэтому скрытый майнинг рассчитан более на пользователей, которые не имеют никакой защиты в системах.
    Как интегрировать майнер-капчу на свой сайт?
    Сервис coinhive позволяет интегрировать капчу, которая будет использовать вычислительные мощности компьютера для верификации. Можно увидеть, как это будет происходить в интерфейсе пользователя.

    [​IMG]
    [​IMG]
    [​IMG]
    Разберем параметры:
    data-hashes=1024 //Количество хешей. data-key=SITE_KEY> //Ключ для сайта, можно получить на сервисе
    Как получать криптовалюту через распространение коротких ссылок?
    Данный сервис предоставляет возможность сокращать ссылки и перед открытием нужного ресурса пользователь будет майнить криптовалюту. Таким о бразом, если каждый ваши ссылки будут открывать тысячи пользователей, то это может приносить определенный заработок. Также на этом сервисе можно хранить ранее сгенерированные ссылки.

    [​IMG]

    На скриншоте видно, что можно указать целевой урл, свой сайт для статистики и количество хешей, которые должны быть получены перед открытием ссылки. Давайте разберем, как происходит переход и блокируется ли он. Тест проводился на Windows 10 без дополнительных плагинов. Важно отметить, что сайт имеет защищенное соединение. Никаких сообщений от системы не было и ссылка успешно запустилась и начала использовать ресурсы системы.

    [​IMG]

    [​IMG]

    Таким образом, целевая ссылка не откроется пока ползунок не дойдет до конца и не будет получено нужное количество хешей, которое можно указать при настройке. Таким образом, после одного перехода можно получить 0,00000003 XMR или 0,00001098$ (это значение можно увеличить, но тогда вырастет и время загрузки ссылки). В панели можно увидеть статистику по количеству переходов.

    [​IMG]

    [​IMG]

    Заключение.

    Можно сделать вывод, что есть возможность скрытно майнить на сайтах с помощью сервиса coinhive. Это будет работать у тех пользователей, которые не имеют защиты. Не все антивирусы при тестировании обнаруживали угрозу. Поэтому есть вероятность, что такие пользователи могут предоставлять вычислительные мощности для майнинга.
    Вообще сервис задумывался как альтернатива рекламе. Белый вариант использования предполагает уведомление пользователя о начале майнинга. Поэтому все зависит от того, как вы будете испол
  2. pocusfocus

    pocusfocus Member

    Сообщения:
    79
    Симпатии:
    0
    Спасибо ,статейки с ввх?
  3. iseeyou

    iseeyou Member

    Сообщения:
    77
    Симпатии:
    0
    На базе этого сервиса в прошлом году StarBucks был уличен в том, что майнил на мощностях пользователей их общественных вайфай сетей.
    На хабре лежит статейка о написании так называемого coffeminer и его настройки, смысл в том, что подключившись к общественной точке доступа, можно завернув весь трафик через себя подцепить этот скрипт к браузерам пользователей и майнер будет работать все время пока пользователь лазит по инету, даже отключивщий от точки на которой заразился, скрипт прекращает работу только после полной перезагрузки зараженного браузера.
    Думаю можно подселить этот скрипт в роутер общественной точки доступа для автоматицазии процесса, но недостаток в том, что основное количество пользователей таких сетей пользуются сматфонами и планшетами, а это уж совсем копеечные мощности. И к тому же больше пользуются приложениями соцсетей нежели работой браузера.
  4. sl4sh

    sl4sh Member

    Сообщения:
    142
    Симпатии:
    0
    Спасибо ,статейки с ввх?
    да они на всех пабликах, статьи носят общепознавательный характер, но большинство не актуальны, данная статья имела место быть в 13-14г, на сегодня даже у самой молодой крипты высокая сложность и нужно иметь сотни тысяч сайтов чтобы наковырять копейки.

    Добавлено через 9 минут 41 секунду
    даже отключивщий от точки на которой заразился, скрипт прекращает работу только после полной перезагрузки зараженного браузера.
    Думаю можно подселить этот скрипт в роутер общественной точки доступа для автоматицазии процесса, но недостаток в том, что основное количество пользователей таких сетей пользуются сматфонами и планшетами, а это уж совсем копеечные мощности. И к тому же больше пользуются приложениями соцсетей нежели работой браузера.

    да это интересней, но не везде это осуществимо, в виду тех возможностей роутера/прав и т.д.
  5. svetaCRD

    svetaCRD New Member

    Сообщения:
    17
    Симпатии:
    0
    Бан от поисковых систем, отсутствие поискового трафика, негативное отношение со стороны посетителей. Вот такие перспективы скрытого майнинга на сайте

Поделиться этой страницей