Security expert exposed the creator of CoinHive and encountered a strange revenge

Security expert Brian Krebs decided to figure out who is behind the famous CoinHive miner (CH) and how it appeared. It’s a fascinating story with colorful characters. But first, a brief reminder about what CoinHive is.

What is CoinHive, or "they meant well..."

CH lets integrate a Monero cryptocurrency miner into other software, any that runs JavaScript. Web pages and apps, games, browser extensions, advertising banners, and what not. The miner works at the expense of users without asking for their permission.

The users whose computer power is being utilized do not get any benefit. The creators of CH take away 30% of the Monero that got mined. 70% goes to the one whose unique identifier is embedded in the program code of the miner on a particular site or app.

CH had been announced as an ad-alternative monetization tool for website owners but was soon adopted by hackers that installed it on websites and other software they do not own. Large web properties find themselves running Monero miners every now and then. Among them MSN Japan, YouTube, LA Times…

CH was injected into advertising banners placed through Google’s DoubleClick platform. It was found in BrowseAloud, a service that reads web pages out loud for the visually impaired and is used on many British, American and Canadian government websites. In December it was embedded in all web pages served by a WiFi hotspot at a Starbucks in Buenos Aires.

So who are the people that created CH and run it now? How could they decide to evolve it?

What Krebs discovered

The miner was first launched on pr0gramm.com, a German image board (a forum for collecting and discussing pictures).

This forum was founded by Dominic Szablewski, he also developed the miner that later became CoinHive.

Szablewski sold pr0gramm.com in 2015 because of “death threats for various moderation decisions on that board”. But he was friends with the new owners, and they allowed him to test the miner.

For pr0gramm.com making money is also a challenge. It has controversial content, adult pictures, it frightens some advertisers off. Users are mostly young and tech-savvy, they install ad blockers or just avoid clicking ads. Paid membership costs 9 euros for 3 months, but paying for it may disclose a user’s identity, so it is also not very popular.

The forum was acquired by Reinhard Fuerstberger, who calls himself a “politically incorrect, Bavarian separatist” and, as Krebs puts it, ”overrun by individuals with populist far-right political leanings”.

Fuerstberger claims that he knew nothing about the miner and is appalled by the decision of his business partner who had actually let it be tested.

According to the representatives of CH, now it is under control of Badges2Go, a startup incubator that experiments with blockchain and cryptocurrency ventures.

Krebs also found that pr0gramm.com’s domain name was registered to a certain Dr. Matthias Moench. At the age of 19, he hired a killer for his wealthy parents. That’s how deeply he had been hurt by their decision to give him a used car as a birthday present, instead of a Ferrari he’d hoped for. The parents were hacked with a machete along with the family poodle.

Moench was sentenced to nine years in prison, released after serving five years, claimed that he found faith and would become a priest, and turned into a spammer. He earned 21.5 million Euros by advertising erectile dysfunction medications. In 2015 he was sentenced to 6 years for fraud and drug-related offenses, is expected to be released this year.

However, Krebs thinks that Moench has nothing to do with CH. Many years ago Moench claimed that any cybercriminal was free to use his name and other credentials for hiding their own identities. Now there is a huge amount of domains registered to Moench.

All this information helps explain the controversial nature of CoinHive. But we may hope that Badges2Go will lead its development in a more affirmative direction.

Crime and punishment

Users of pr0gramm.com got offended by the investigation and accused Krebs of revealing personal information of people not connected to CoinHive. They punished him by donating money (over $126 000) to the German Cancer Aid center and using the hashtag #KrebsIsCancer in social media. Because Krebs is "cancer" in German.

Krebs does not seem to be upset by this philanthropy attack:

Normally, when KrebsOnSecurity publishes a piece that sheds light on a corner of the Internet that would rather remain in the shadows, the response is as predictable as it is swift: Distributed denial-of-service (DDoS) attacks on this site combined with threats of physical violence and harm from anonymous users on Twitter and other social networks.

While this site did receive several small DDoS attacks this week — and more than a few anonymous threats of physical violence and even death related to the CoinHive story — the response from pr0gramm members has been remarkably positive overall.

این پست را دوست داشتید؟
۱۹٬۷۳۳ 19733 بررسی
بسیار عالی!

AdGuard برای Windows

AdGuard برای ویندوز بیش از یک مسدود کننده آگهی است. این یک ابزار چند منظوره است که تبلیغات را مسدود می کند، دسترسی به سایت های خطرناک را کنترل می کند، بارگذاری صفحه را سرعت می دهد و کودکان را از محتوای نامناسب محافظت می کند.
با دانلود برنامه شما شرایط توافقنامه مجوز را قبول می کنید
بیشتر بخوانید
AdGuard برای Windows v7.21، دوره آزمایشی 14روزه
۱۹٬۷۳۳ 19733 بررسی
بسیار عالی!

AdGuard برای Mac

AdGuard برای مک یک مسدود کننده آگهی منحصر به فرد طراحی شده با macOS در ذهن است. علاوه بر محافظت از شما از تبلیغات آزار دهنده در مرورگرها و برنامه ها، شما را از ردیابی، فیشینگ، و تقلب محافظت می کند.
با دانلود برنامه شما شرایط توافقنامه مجوز را قبول می کنید
بیشتر بخوانید
AdGuard برای Mac v2.17، دوره آزمایشی 14روزه
۱۹٬۷۳۳ 19733 بررسی
بسیار عالی!

AdGuard برای اندروید

AdGuard for Android یک راه حل ایده آل برای دستگاه آندروئیدی هست. بر خلاف سایر مسدودسازهای تبلیغات، AdGuard نیازی به دسترسی روت ندارد و طیف گسترده ای از ویژگی ها را ارائه می کند: فیلترینگ در برنامه ها،مدیریت برنامه و بیشتر.
با دانلود برنامه شما شرایط توافقنامه مجوز را قبول می کنید
بیشتر بخوانید
اسکن برای دانلود
استفاده از هر کد خوان QR موجود در دستگاه شما
AdGuard برای اندروید v4.11، دوره آزمایشی 14روزه
۱۹٬۷۳۳ 19733 بررسی
بسیار عالی!

AdGuard برای iOS

بهترین مسدود کننده اگهی iOS برای iPhone و iPad. AdGuard انواع تبلیغات را در Safari حذف می کند، از حریم خصوصی شما محافظت می کند و بارگذاری صفحه را سرعت می بخشد. AdGuard برای تکنولوژی مسدود کردن اگهی iOS بالاترین کیفیت فیلتر را تضمین می کند و به شما امکان می دهد همزمان از چندین فیلتر استفاده کنید
با دانلود برنامه شما شرایط توافقنامه مجوز را قبول می کنید
بیشتر بخوانید
اسکن برای دانلود
استفاده از هر کد خوان QR موجود در دستگاه شما
AdGuard برای iOS نسخه 4.5
۱۹٬۷۳۳ 19733 بررسی
بسیار عالی!

مسدودساز محتوای AdGuard

AdGuard Content Blocker انواع تبلیغات را در مرورگرهای تلفن همراه که از فناوری مسدود کردن محتوا پشتیبانی می کنند حذف می کند - یعنی اینترنت سامسونگ و مرورگر Yandex. ویژگی های آن در مقایسه با AdGuard برای اندروید محدود است، اما رایگان، نصب آسان و کارآمد است
با دانلود برنامه شما شرایط توافقنامه مجوز را قبول می کنید
بیشتر بخوانید
مسدودساز محتوای AdGuard نسخه 2.8
۱۹٬۷۳۳ 19733 بررسی
بسیار عالی!

افزونه مرورگر AdGuard

AdGuard سریع ترین و سبک ترین افزونه ای است که انواع تبلیغات را در صفحات وب مسدود می کند! AdGuard را برای مرورگری که میخواهید انتخاب کنید و وب گردی امن و سریع را تجربه کنید.
افزونه مرورگر AdGuard نسخه 5.1
۱۹٬۷۳۳ 19733 بررسی
بسیار عالی!

AdGuard دستیار

یک افزونه مرورگر همراه برای AdGuard برنامه های دسکتاپ. آن دسترسی درون مرورگر برای چنین ویژگی هایی بعنوان مسدودساز عناصر،لیست سفید یک سایت یا ارسال گزارش ارائه می دهد.
AdGuard دستیار نسخه 1.4
۱۹٬۷۳۳ 19733 بررسی
بسیار عالی!

AdGuard Home

AdGuard Home یک راه حل مبتنی بر شبکه برای مسدود کردن تبلیغات و ردیاب ها است. آن را یک بار روی روتر خود نصب کنید تا همه دستگاه های موجود در شبکه خانگی خود را پوشش دهید - بدون نیاز به نرم افزار مشتری اضافی. این امر به ویژه برای دستگاه های مختلف اینترنت اشیا که اغلب حریم خصوصی شما را تهدید می کنند بسیار مهم است
AdGuard Home نسخه 0.107
۱۹٬۷۳۳ 19733 بررسی
بسیار عالی!

AdGuard Pro برای iOS

AdGuard Pro برای iOS با تمام ویژگی‌های پیشرفته محافظت در برابر مسدود کردن تبلیغات ارائه می‌شود. این نسخه همان ابزارهای نسخه پولی AdGuard برای iOS را ارائه می‌دهد. این نسخه در مسدود کردن تبلیغات در سافاری عالی عمل می‌کند و به شما امکان می‌دهد تنظیمات DNS را برای محافظت متناسب با نیاز خود سفارشی کنید. این نسخه تبلیغات را در مرورگرها و برنامه‌ها مسدود می‌کند، از فرزندان شما در برابر محتوای نامناسب محافظت می‌کند و اطلاعات شخصی شما را ایمن نگه می‌دارد.
با دانلود برنامه شما شرایط توافقنامه مجوز را قبول می کنید
بیشتر بخوانید
AdGuard Pro برای iOS نسخه 4.5
۱۹٬۷۳۳ 19733 بررسی
بسیار عالی!

AdGuard for Safari

مسدود کننده تبلیغات ما برای Safari با موفقیت از پس چالش اجبار اپل به استفاده از SDK جدید خود برآمده است. این افزونه AdGuard با هدف بازگرداندن مسدود سازی تبلیغات با کیفیت بالا به Safari ارائه شده است
AdGuard for Safari نسخه 1.11
۱۹٬۷۳۳ 19733 بررسی
بسیار عالی!

AdGuard برای Android TV

AdGuard برای Android TV تنها برنامه‌ای است که تبلیغات را مسدود می‌کند، از حریم خصوصی شما محافظت کرده و همانند یک دیوار آتش برای تلویزیون هوشمند شما عمل می‌کند. در مورد تهدیدات وب هشدار دریافت کنید، از DNS ایمن استفاده کرده و از انتقال داده اینترنتی رمزگذاری شده بهره‌مند شوید. آرامش داشته باشید و غرق نمایش‌های مورد علاقه خود با امنیت عالی و تبلیغات صفر شوید!
AdGuard برای Android TV v4.11، دوره آزمایشی 14روزه
۱۹٬۷۳۳ 19733 بررسی
بسیار عالی!

AdGuard برای لینوکس

AdGuard برای لینوکس اولین مسدود کننده تبلیغات لینوکس در سراسر جهان است. تبلیغات و ردیاب‌ها را در سطح دستگاه مسدود کنید، از بین فیلترهای از پیش نصب شده انتخاب کنید یا فیلترهای خود را اضافه کنید - همه از طریق رابط خط فرمان
AdGuard برای لینوکس نسخه 1.0
۱۹٬۷۳۳ 19733 بررسی
بسیار عالی!

AdGuard Temp Mail

یک تولید‌کننده رایانشانی موقت رایگان که شما را ناشناس نگه می‌دارد و از حریم خصوصی شما محافظت می‌کند. هرزنامه‌ای در صندوق ورودی اصلی شما در کار نخواهد بود!
۱۹٬۷۳۳ 19733 بررسی
بسیار عالی!

AdGuard VPN

66 محل در سرتاسر جهان

دسترسی به هر محتوا

رمزگذاری قوی

سیاست عدم ذخیره وقایع

سریعترین اتصال

24/7 پشتیبانی

ارزیابی رایگان
با دانلود برنامه شما شرایط توافقنامه مجوز را قبول می کنید
بیشتر بخوانید
۱۹٬۷۳۳ 19733 بررسی
بسیار عالی!

AdGuard DNS

AdGuard DNS راه حلی جایگزین برای مسدودسازی تبلیغات، حفاظت حریم خصوصی و نظارت والدین است. راه اندازی آسان و استفاده رایگان، آن حداقل حفاظت لازم در برابر تبلیغات آنلاین،ردیاب ها و فیشینگ ها را میدهد،و در همه سیستم عامل ها و دستگاه ها کار می کند.
۱۹٬۷۳۳ 19733 بررسی
بسیار عالی!

AdGuard Mail

از هویت خود محافظت کنید، از هرزنامه دوری نمایید و صندوق ورودی خود را با نام‌های مستعار و رایانشانی‌های موقت ما امن نگه دارید. از خدمت رایگان فوروارد رایانامه و برنامک‌های ما برای همه سامانه‌عامل‌ها لذت ببرید
۱۹٬۷۳۳ 19733 بررسی
بسیار عالی!

AdGuard Wallet

یک کیف پول ارز دیجیتال امن و خصوصی که به شما امکان کنترل کامل بر دارایی‌هایتان را می‌دهد. چندین کیف پول را مدیریت کنید و هزاران ارز دیجیتال را برای ذخیره، ارسال و مبادله کشف کنید.
در حال بارگیری AdGuard برای نصب AdGuard، روی پرونده نشان داده شده توسط پیکان کلیک کنید گزینه "بازکردن " را انتخاب و روی "تایید" کلیک کنید — برای دانلود فایل منتظر بمانید. در پنجره باز شده، آیکون AdGuard را به پوشه "برنامه ها" بکشید.بابت انتخاب AdGuard متشکریم! گزینه "بازکردن " را انتخاب و روی "تایید" کلیک کنید — برای دانلود فایل منتظر بمانید. در پنجره باز شده روی "نصب" کلیک کنید.بابت انتخاب AdGuard متشکریم!
AdGuard را روی دستگاه تلفن همراه خود نصب کنید