常見的網頁含挖礦程式判斷與防範指南
- 發布單位:TWCERT/CC
- 更新日期:2020-03-31
- 點閱次數:419
近年來,加密貨幣興起,虛擬貨幣已成為投資寵兒,市值不斷成長,致使越來越多人投入挖礦熱潮,除自建挖礦機外,有心人更將挖礦程式植入其所有之公開網站或其已掌控弱點的網頁中,利用網路瀏覽者的系統資源協助其挖礦;若使用者不慎瀏覽這些網站,將遭利用成為礦工。
使用者在瀏覽網頁時,若發現系統效能異常降低,應有所警覺,並開啟瀏覽器的開發者工具(例如Chrome可透過F12開啟),檢視該網頁是否含有coinhive.min.js之類的挖礦程式。
若不想成為別人的礦工,使用者可於瀏覽器中安裝如AdBlock Plus、AdGuard等合法廣告過濾程式,或是諸如AntiMiner、MinerBlock或No Coin等瀏覽器外掛程式,阻擋已知的挖礦程式,封鎖挖礦行為。
檔案下載
- 常見的網頁含挖礦程式判斷與防護指南PDF