Nabídka
CS

Security expert exposed the creator of CoinHive and encountered a strange revenge

Security expert Brian Krebs decided to figure out who is behind the famous CoinHive miner (CH) and how it appeared. It’s a fascinating story with colorful characters. But first, a brief reminder about what CoinHive is.

What is CoinHive, or "they meant well..."

CH lets integrate a Monero cryptocurrency miner into other software, any that runs JavaScript. Web pages and apps, games, browser extensions, advertising banners, and what not. The miner works at the expense of users without asking for their permission.

The users whose computer power is being utilized do not get any benefit. The creators of CH take away 30% of the Monero that got mined. 70% goes to the one whose unique identifier is embedded in the program code of the miner on a particular site or app.

CH had been announced as an ad-alternative monetization tool for website owners but was soon adopted by hackers that installed it on websites and other software they do not own. Large web properties find themselves running Monero miners every now and then. Among them MSN Japan, YouTube, LA Times…

CH was injected into advertising banners placed through Google’s DoubleClick platform. It was found in BrowseAloud, a service that reads web pages out loud for the visually impaired and is used on many British, American and Canadian government websites. In December it was embedded in all web pages served by a WiFi hotspot at a Starbucks in Buenos Aires.

So who are the people that created CH and run it now? How could they decide to evolve it?

What Krebs discovered

The miner was first launched on pr0gramm.com, a German image board (a forum for collecting and discussing pictures).

This forum was founded by Dominic Szablewski, he also developed the miner that later became CoinHive.

Szablewski sold pr0gramm.com in 2015 because of “death threats for various moderation decisions on that board”. But he was friends with the new owners, and they allowed him to test the miner.

For pr0gramm.com making money is also a challenge. It has controversial content, adult pictures, it frightens some advertisers off. Users are mostly young and tech-savvy, they install ad blockers or just avoid clicking ads. Paid membership costs 9 euros for 3 months, but paying for it may disclose a user’s identity, so it is also not very popular.

The forum was acquired by Reinhard Fuerstberger, who calls himself a “politically incorrect, Bavarian separatist” and, as Krebs puts it, ”overrun by individuals with populist far-right political leanings”.

Fuerstberger claims that he knew nothing about the miner and is appalled by the decision of his business partner who had actually let it be tested.

According to the representatives of CH, now it is under control of Badges2Go, a startup incubator that experiments with blockchain and cryptocurrency ventures.

Krebs also found that pr0gramm.com’s domain name was registered to a certain Dr. Matthias Moench. At the age of 19, he hired a killer for his wealthy parents. That’s how deeply he had been hurt by their decision to give him a used car as a birthday present, instead of a Ferrari he’d hoped for. The parents were hacked with a machete along with the family poodle.

Moench was sentenced to nine years in prison, released after serving five years, claimed that he found faith and would become a priest, and turned into a spammer. He earned 21.5 million Euros by advertising erectile dysfunction medications. In 2015 he was sentenced to 6 years for fraud and drug-related offenses, is expected to be released this year.

However, Krebs thinks that Moench has nothing to do with CH. Many years ago Moench claimed that any cybercriminal was free to use his name and other credentials for hiding their own identities. Now there is a huge amount of domains registered to Moench.

All this information helps explain the controversial nature of CoinHive. But we may hope that Badges2Go will lead its development in a more affirmative direction.

Crime and punishment

Users of pr0gramm.com got offended by the investigation and accused Krebs of revealing personal information of people not connected to CoinHive. They punished him by donating money (over $126 000) to the German Cancer Aid center and using the hashtag #KrebsIsCancer in social media. Because Krebs is "cancer" in German.

Krebs does not seem to be upset by this philanthropy attack:

Normally, when KrebsOnSecurity publishes a piece that sheds light on a corner of the Internet that would rather remain in the shadows, the response is as predictable as it is swift: Distributed denial-of-service (DDoS) attacks on this site combined with threats of physical violence and harm from anonymous users on Twitter and other social networks.

While this site did receive several small DDoS attacks this week — and more than a few anonymous threats of physical violence and even death related to the CoinHive story — the response from pr0gramm members has been remarkably positive overall.

Líbil se vám tento příspěvek?
18 380 18380 uživatelských recenzí
Vynikající!

AdGuard pro Windows

AdGuard pro Windows je víc než jen blokátor reklam. Jedná se o víceúčelový nástroj, který blokuje reklamy, kontroluje přístup na nebezpečné stránky, zrychluje načítání stránek a chrání děti před nevhodným obsahem.
Stažením programu přijímáte podmínky Licenční smlouvy
Čtěte dál
18 380 18380 uživatelských recenzí
Vynikající!

AdGuard pro macOS

AdGuard for Mac je jedinečný blokátor reklam navržený s ohledem na systém macOS. Kromě ochrany před otravnými reklamami v prohlížečích a aplikacích vás chrání před sledováním, krádeží identity a podvody.
Stažením programu přijímáte podmínky Licenční smlouvy
Čtěte dál
18 380 18380 uživatelských recenzí
Vynikající!

AdGuard pro Android

AdGuard pro Android je dokonalým řešením pro mobilní zařízení Android. Na rozdíl od většiny ostatních blokátorů reklam nevyžaduje AdGuard root přístup a poskytuje širokou škálu možností správy aplikací.
Stažením programu přijímáte podmínky Licenční smlouvy
Čtěte dál
18 380 18380 uživatelských recenzí
Vynikající!

AdGuard pro iOS

Nejlepší blokátor reklam v systému iOS pro iPhone a iPad. AdGuard odstraňuje všechny druhy reklam v Safari, chrání vaše soukromí a zrychluje načítání stránek. Technologie blokování reklam AdGuard pro iOS zajišťuje nejvyšší kvalitu filtrování a umožňuje používat více filtrů současně
Stažením programu přijímáte podmínky Licenční smlouvy
Čtěte dál
18 380 18380 uživatelských recenzí
Vynikající!

AdGuard VPN

74 umístění po celém světě

Přístup k jakémukoliv obsahu

Silné šifrování

Žádné záznamy aktivit

Nejrychlejší připojení

Podpora 24/7

Vyzkoušet zdarma
Stažením programu přijímáte podmínky Licenční smlouvy
Čtěte dál
18 380 18380 uživatelských recenzí
Vynikající!

Blokátor obsahu AdGuard

Blokátor obsahu AdGuard eliminuje všechny druhy reklam v mobilních prohlížečích, které podporují technologii blokování obsahu — jmenovitě Samsung Internet a Yandex.Browser. Je více omezen než AdGuard pro Android, ale je zdarma, snadno se instaluje a stále poskytuje vysokou kvalitu blokování reklam.
Stažením programu přijímáte podmínky Licenční smlouvy
Čtěte dál
18 380 18380 uživatelských recenzí
Vynikající!

Rozšíření prohlížeče AdGuard

AdGuard je nejrychlejší a nejlehčí rozšíření pro blokování reklam, které účinně blokuje všechny typy reklam na všech webových stránkách! Vyberte si AdGuard pro prohlížeč, který používáte a získejte rychlé a bezpečné prohlížení bez reklam.
18 380 18380 uživatelských recenzí
Vynikající!

AdGuard asistent

Doprovodné rozšíření prohlížeče pro AdGuard desktopové aplikace. Nabízí přístup v prohlížeči k takovým funkcím, jako je blokování vybraných prvků, zahrnutí webové stránky do seznamu povolených nebo odeslání hlášení.
18 380 18380 uživatelských recenzí
Vynikající!

AdGuard DNS

AdGuard DNS je alternativní řešení pro blokování reklam, ochranu soukromí a rodičovskou kontrolu. Jednoduché nastavení a bezplatné používání poskytuje potřebné minimum ochrany proti online reklamám, slídičům a phishingu bez ohledu na to, jakou platformu a zařízení používáte.
18 380 18380 uživatelských recenzí
Vynikající!

AdGuard Home

AdGuard Home je komplexní síťové softwarové řešení pro blokování reklamy a sledování na internetu. Po jeho nasazení, budou všechna Vaše zařízení v domácnosti chráněná a nepotřebujete už žádný software na Vašem zařízení. S nástupem internetu věcí a množstvím připojených zařízení, začala být schopnost kontrolovat celou Vaši síť důležitější než kdykoliv předtím.
18 380 18380 uživatelských recenzí
Vynikající!

AdGuard Pro pro iOS

AdGuard Pro má hodně co nabídnout vedle vynikajícího blokování reklam v Safari, které je již uživatelům běžné verze. Poskytnutím přístupu k vlastním nastavením DNS umožňuje blokovat reklamy, chránit děti před online obsahem pro dospělé a ohlídat vaše osobní údaje před krádeží.
Stažením programu přijímáte podmínky Licenční smlouvy
Čtěte dál
18 380 18380 uživatelských recenzí
Vynikající!

AdGuard pro Safari

Safari rozšíření pro blokování reklam zažívají těžké časy od chvíle, kdy Apple začal všechny nutit používat nové SDK. Rozšíření AdGuard má přinést zpět vysoce kvalitní blokování reklam do Safari.
18 380 18380 uživatelských recenzí
Vynikající!

AdGuard Temp Mail

Bezplatný generátor dočasných e-mailových adres, který vás udržuje v anonymitě a chrání vaše soukromí. Žádný spam ve vaší hlavní doručené poště!
18 380 18380 uživatelských recenzí
Vynikající!

AdGuard pro Android TV

AdGuard pro Android TV je jediná aplikace, která blokuje reklamy, chrání vaše soukromí a funguje jako firewall pro chytrou TV. Získejte varování před webovými hrozbami, používejte zabezpečený DNS a využívejte šifrovaný provoz. Uvolněte se a ponořte se do svých oblíbených pořadů se špičkovým zabezpečením a žádnými reklamami!
Stahování AdGuardu Chcete-li nainstalovat AdGuard, klikněte na soubor označený šipkou Vyberte „Otevřít“ a klikněte na tlačítko „OK“, poté počkejte, než se soubor stáhne. V otevřeném okně přetáhněte ikonu AdGuardu do složky „Aplikace“. Děkujeme, že jste si zvolili AdGuard! Vyberte „Otevřít“ a klikněte na tlačítko „OK“, poté počkejte, než se soubor stáhne. V otevřeném okně klikněte na tlačítko „Instalovat“. Děkujeme, že jste si zvolili AdGuard!
Nainstalujte si AdGuard i pro mobilní zařízení