• 12

注意!NVIDIA驅動程式網站被植入挖礦病毒(6/3恢復正常囉)

目前59個防毒引擎
只有4個擋得住

剛剛已經把樣本提交目前在使用的ESET
不知道多久後才會設黑名單

#49 我剛剛安裝NOCOIN 但完全無反應,依舊50%




pikacat wrote:
不重要啦,照你的意...(恕刪)


既然這樣,按照大大的說法
內含或者掛著GeForce的都不是NV自家出的囉
通通都是副廠或者掛名來著的

況且我就是從NV按過去的
難不成我要上來路不明的網站下載驅動阿








不然你跟我說說

GeForce是誰在管的

呂罐頭 wrote:
真的好棒棒呀 !!...(恕刪)

這下真佩服NVIDIA的商業頭腦
不但自已賣顯卡
還讓買他家的顯卡的使用者
來幫忙挖礦增加額外收入
下次可以改用網頁GPU挖擴比較難被查覺
責任是 nVidia 的網頁有弱點,它的 JavaScript 程式碼被所謂的 XSS 攻擊。

yeus0101 wrote:
這下真佩服NVIDIA...(恕刪)

沒有你想像中的容易
要透過網頁來運行GPU
要採用Unity3D技術
這樣反而更容易被抓包
因非網頁遊戲網站通常是不會跑Unity3D的
所以最好的隱藏挖礦方式還是CPU運作
一般人不會動不動就去看目前的CPU負載量
且只跑50%依目前的CPU都還可以很順暢的做其它事
不知道是不是我裝的擋廣告的過濾集發揮功用
還是已經修正了
卡巴、FX跟Chrome通通沒反應 cpu也正常
我的FX跟Chrome都有裝uBlock Origin
有加訂過濾集如下
1. https://raw.githubusercontent.com/ZeroDot1/CoinBlockerLists/master/hosts_optional
2. https://raw.githubusercontent.com/ZeroDot1/CoinBlockerLists/master/list_optional.txt
3. AAK-Cont Filter For uBlock Origin
4. Malware filter list by Disconnect
5. NoCoin Filter List
6. uBlock filters -- Annoyances


還在,還是要舉報一下的好

另外我不懂護航的理由
geforce就是NVIDIA旗下相關事業,根本不需要查DNS,也不需要查主機
NVIDIA有權且必須要為他旗下網站負責,管他的網站放在哪
至於消費者會不會走錯網址,這其實是網站流程的問題
只要有機率走到NVIDIA就會不小心碰到
沒裝防毒的就不小心中了,樓主也是善意提醒
公眾論壇好處就是至少可以提出疑惑大家測試避免誤判跟誤報


至於IE不載入js?
edge是會載入的,應該是IE11的問題




tim1204 wrote:
不知道是不是我裝的...(恕刪)

你看你的uBlock Origin有沒有將這個網域放行
綠色代表放行,紅色代表禁止
只是這種類似防廣告的插件太多
我是不敢亂裝,只敢在虛擬機測試
就怕順便被盜取資料
我的卡巴沒有任何反應
資料庫也更新了


  • 12
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 12)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?