رفتن به مطلب

به نظر میاد سایت donwloadha از سیستم بازدید کنندگانش برای ماین استفاده می کند


mahddi
 اشتراک گذاری

Recommended Posts

در 7 دقیقه قبل، bighero7 گفته است :

پس میخواین بگین هک شدن سایت دانلود ها یا هر سایت دیگه ای امکان پذیر نیست ؟

سایت های گنده تر از این هک شدن ! کل اطلاعاتشون رو کپی برداری کردن ، گذاشتن یه کد که کاری نداره برا اون هکر !

من تو همون پستای قبلی گفتم که گفتنی هارو به ساده ترین شکل ممکن گفتم ، مورد اضافه ای لازم نیست بگم

من طرفداری سایت دانلودهارو نکردم ، من از تهمت نابجا و بدون دلیل موجه بیزارم و وقتی تو این فروم همچین رفتاری رو از هموطن هام میبینم خونم به جوش میاد

سلام مجدد خدمت دوست عزیزم :x

من اصلا بحث اینو پیش نکشیدم که چه سایتی میتونه هک بشه چه سایتی نمیتونه! فقط حرفم اینه، این موردی که پیش اومده واقعا تامل برانگیز ـه.

تهمت نابجا هم فکر نمیکنم بوده باشه، اینا یه جورایی انتقاد کردن به حساب میاد! مشکل تفکر ما اینه که تا یه چیزی بر علیه یکی می گیم میشه تهمت نابجا. حتی اگر به قول شما تهمت نابجا هم بوده باشه شما نمی تونی ثابت کنی که سایت دانلود ها خودش این اسکریپت رو نزاشته روی سایتش. پس یکم هم حق رو به هم وطن ـهات بده.

لینک به دیدگاه
Share on other sites

  • ارسال 165
  • ایجاد شده
  • آخرین پاسخ

برترین ارسال کننده‌های این تاپیک

یک نکته عرض کنم بعضی از اسکریپتها میتوانند بدون هیچ دلیلی از سی پی یو کار بکشندو دلیلی بر ماین بودن نیست و اینکه اگر تعداد فایل های انیمیشن  GIF زیاد باشد این در میزان مصرف CPU دخالت دارد.بنابراین توجه شود که این افزایش مصرف CPU و GPU از کجا نشات میگیرد.

لینک به دیدگاه
Share on other sites

در 2 ساعت قبل، Ruby گفته است :

سلام مجدد خدمت دوست عزیزم :x

من اصلا بحث اینو پیش نکشیدم که چه سایتی میتونه هک بشه چه سایتی نمیتونه! فقط حرفم اینه، این موردی که پیش اومده واقعا تامل برانگیز ـه.

تهمت نابجا هم فکر نمیکنم بوده باشه، اینا یه جورایی انتقاد کردن به حساب میاد! مشکل تفکر ما اینه که تا یه چیزی بر علیه یکی می گیم میشه تهمت نابجا. حتی اگر به قول شما تهمت نابجا هم بوده باشه شما نمی تونی ثابت کنی که سایت دانلود ها خودش این اسکریپت رو نزاشته روی سایتش. پس یکم هم حق رو به هم وطن ـهات بده.

سلام و امیدوارم حالتون خوب باشه

ببینید تو این تاپیک چندین نفر اومدن و گفتن که سایت دانلودها و سایت های مشابه دارن دروغ میگن و این اتفاقات کار خود مدیرانشون هست ( بعضی ها هم که دارن فحش میدن ) ، این گفته ها شباهتی به نقد نداره !

این گفته رو کاملا قبول دارم که چرا دانلودها زودتر اطلاع رسانی نکرده ، ولی همین هم میشه یک دلیلی داشته باشه ، مثلا نمیخواستن بیخود کاربرارو از وجود ماینر تو سایتشون بترسونن ، میدونین با اطلاع رسانی اینکه تو سایت دانلود ها کد ماینر وجود داره ، چقدر از کاربرا از سایت فراری میشدن !

لینک به دیدگاه
Share on other sites

در 1 دقیقه قبل، bighero7 گفته است :

سلام و امیدوارم حالتون خوب باشه

ببینید تو این تاپیک چندین نفر اومدن و گفتن که سایت دانلودها و سایت های مشابه دارن دروغ میگن و این اتفاقات کار خود مدیرانشون هست ( بعضی ها هم که دارن فحش میدن ) ، این گفته ها شباهتی به نقد نداره !

این گفته رو کاملا قبول دارم که چرا دانلودها زودتر اطلاع رسانی نکرده ، ولی همین هم میشه یک دلیلی داشته باشه ، مثلا نمیخواستن بیخود کاربرارو از وجود ماینر تو سایتشون بترسونن ، میدونین با اطلاع رسانی اینکه تو سایت دانلود ها کد ماینر وجود داره ، چقدر از کاربرا از سایت فراری میشدن !

سلام مجدد، ممنونم امیدوارم حال شما هم خوب باشه :x

ببینید من خودم با چیزهایی که دیدم کاملا نمیگم دروغ میگن ولی اینم نمیگم که دارن حقیقت رو میگن!

از یه طرف حرف شما درسته در مورد اینکه چرا اعلام نکردن، از یه طرف هم میتونه دلیلی باشه که کاربرا الان اعتمادشون رو به این سایت از دست بدن.

لینک به دیدگاه
Share on other sites

سلام دوستان خوشبتخانه بنده  Kaspersky Total Security  دارم و افزونه هاشم فعاله و موقع ورود به سایت های که دوستان دادن علاوه بر دانلودها که درست شد اسکریپ یا اون فایل مخروب رو بلوک می کنه و اجازه انجام فعالیت بهش نمیده پس به نظرم Kaspersky خیلی خوبه:D

موفق باشین:x

Untitled0.thumb.jpg.b5872409414e122fcc4c02c8121048d3.jpgUntitled012.thumb.jpg.1602e9ac38132796c6694f0cba9befc8.jpgUntitled01.thumb.jpg.1cb262d8036b5e56d773a86ce00ac189.jpgUntitled013.thumb.jpg.ccf33467b59ed874034148c5979d2753.jpgUntitled014.thumb.jpg.3c9fdabbc7302118f6a2615a5d3e795d.jpg

لینک به دیدگاه
Share on other sites

  • کاربر ویژه

احتمال اینکه اسکریپت ماینر به صورت حملات مرد میانی از طریق isp شما به صورت جعلی داخل اسکریپت وبسایت های پربازدید قراربگیره بشدت زیاده 
حتی یکی از مشترکان adsl یا .. یک isp با انجام این حملات میتواند اسکریپت خود را بر تمام وبسایت های بازدیدی دیگر مشترکان isp اینجکت کند

از طرف دیگه به صورت برعکس دیتاسنتر ها که وبسایت های پربازدید دارند هم میتوانند اسکریپت ماینر خودشون رو روی وبسایت هایی که میزبانی میکنند اینجکت کنند بدون اطلاع از صاحب وبسایت با همین روش

لینک به دیدگاه
Share on other sites

در 3 دقیقه قبل، Extreme Plus گفته است :

احتمال اینکه اسکریپت ماینر به صورت حملات مرد میانی از طریق isp شما به صورت جعلی داخل اسکریپت وبسایت های پربازدید قراربگیره بشدت زیاده 
حتی یکی از مشترکان adsl یا .. یک isp با انجام این حملات میتواند اسکریپت خود را بر تمام وبسایت های بازدیدی دیگر مشترکان isp اینجکت کند

از طرف دیگه به صورت برعکس دیتاسنتر ها که وبسایت های پربازدید دارند هم میتوانند اسکریپت ماینر خودشون رو روی وبسایت هایی که میزبانی میکنند اینجکت کنند بدون اطلاع از صاحب وبسایت با همین روش

بنده به دوستان پیشنهاد می کنم با این وضعیت هر چه سریعتر یک آنتی ویروس خوب که توانایی محافظت از سیستم و نت رو داشته باشه نصب کنند مثل Kaspersky Total Security  که چند سالی است ازش راضی هستم تا راحتر تو اینترنت به قول گفتنی چرخ بزنند :Dو مشکلی براشون ایجاد نشه

موفق باشی:x

ویرایش شده توسط digital_2015
لینک به دیدگاه
Share on other sites

  • کاربر ویژه
در 1 دقیقه قبل، digital_2015 گفته است :

بنده به دوستان پیشنهاد می کنم با این وضعیت هر چه سریعتر یک آنتی ویروس خوب که توانایی محافظت از سیستم و نت رو داشته باشه نصب کنند مثل Kaspersky Total Security  که چند سالی است ازش راضی هستم تا راحتر تو اینترنت به قول گفتنی چرخ بزنند :Dو مشکلی براشون ایجاد نشه

موفق باشی:x

البته بعید میدونم انتی ویروس تاثیر داشته باشه

ببینید اپ های اندروید که روی گوشی نصب میکنید بعضی هاشون چه در بکگراند چه در هنگام استفاده مخصوصا بازی های سبک که منابع زیادی مصرف میکنند معمولا ماینینگ میکنند
همچنین یک نکته خیلی مهم دیگه هم اینکه الان جاوا اسکریپت بشدت قدرت گرفته و اکثر محاسبات بکند رو تازگی در فرانتند و مرورگر کاربر انجام میدهند که سرور دیگه زیربار فشار نره و این فرایند در سیستم کاربر انجام بشه از این رو اگه صرفا بخواهیم به بالا بودن لود یکی پیچ در مرورگر شک کنیم یا اون وب رو مسدود بنظرم به مشکل میخوریم بنا براین اگه انتی ویروس صرفا روی لود بالا حساسیت نشون بده بنظرم مناسب نیست

همچنین اگه صرفا روی لینک و ادرس ها و شباهت اسکریپت ها به این اسکریپت های مثل coinhive  باشه و اونارو مسدود کنه خب خوبه مشکل حل میشه اما اگه من شخصا یک اسکریپت ماینر نوشته باشم انتی ویروس به هیچ عنوان قابلیت شناسایی اون رو نداره 

 

البته یک نکته خیلی مهم هم به شما بگم اکثر وبسایت های خارجی پربازدید که محتوای فوق العاده هم دارند اگر شما از اسکریپت اد بلاک استفاده کنید شمارو محدود از مشاهده وبسایت میکنند اما میگویند اگر به تبلیغات حساسیت دارید یک هزینه ای بپردازید که تبلیغات برای شما نمایش داده نشود چون درامد این وبسایت از تبلیغات است

اما به تازگی وبسایت های خارجی پربازدیدی رو دیدم که از اسکریپت ماینر استفاده میکنند و به کاربران داده اند دیگر در وبسایت ما تبلیغات نمایش نخواهد شد و درامد ما از اسکریپت ماینر هست 

البته اینم بگم که میزان لود منابع رو روی 10 15 درصد تنظیم کردند شایدم کمتر در حدود 1 درصد چون بازدید بشدت بالا هست و همون یک درصد هم هزینه تبلیغات رو براشون پوشش میده 

دیروز هم یک وبسایتی دیدم که استفاده از این وبسایت ماهیانه چند دلار حق اشتراک داشت که به صورت خیلی جالبی حق اشتراک رو برداشته بود و گفته بود از اسکریپت ماینر استفاده کرده

 

بنظر من هم وبسایت های خبری و دانلود ایرانی تبلیغات چرت و پرت رو حذف کنند و درامدشون رو یکمی به این شکل ببرند با رضایت کاربر که کاربر خودش انتخاب کنه که تبلیغ ببینه یا ماین بشه 

لینک به دیدگاه
Share on other sites

در 3 ساعت قبل، bighero7 گفته است :

سلام و امیدوارم حالتون خوب باشه

ببینید تو این تاپیک چندین نفر اومدن و گفتن که سایت دانلودها و سایت های مشابه دارن دروغ میگن و این اتفاقات کار خود مدیرانشون هست ( بعضی ها هم که دارن فحش میدن ) ، این گفته ها شباهتی به نقد نداره !

این گفته رو کاملا قبول دارم که چرا دانلودها زودتر اطلاع رسانی نکرده ، ولی همین هم میشه یک دلیلی داشته باشه ، مثلا نمیخواستن بیخود کاربرارو از وجود ماینر تو سایتشون بترسونن ، میدونین با اطلاع رسانی اینکه تو سایت دانلود ها کد ماینر وجود داره ، چقدر از کاربرا از سایت فراری میشدن !

دوست عزیز به عنوان یک مدیر سایت حتما روزی چند بار به سایتتون مراجعه میکنید. پس حتما باید خیلی زود متوجه وجود ماینر بشید! چرا 3 روز باید یه اسکریپت مخرب در سایت باشه و هیچ کدوم از عوامل سایت متوجه نشند:) نمیگم غیر ممکنه ولی یا اسکریپت عمدا در قالب سایت گذاشته شده یا واقعا مدیر سایتی به اون بزرگی ذره ای به امنیت و راحتی کاربران اهمیت نمیده که بعد از چند روز با این تاپیک و نظرات تازه متوجه شدند!

در 7 ساعت قبل، Ruby گفته است :

یه سوال دیگه هم که پیش میاد؛ سایت دانلود ها اینقد امنیتش پایینه که یکی بیاد فایل های ساختاری سایت رو بگیره توش یه فایل اضافه کنه و به راحتی اپلودش کنه دوباره؟ حالا میگیم این فایل جی کوئری بوده و میتونسته از هرجایی این فایل رو دریافت کنه، ولی اینکه بره فایل رو آپلود کنه روی سایتی که حداقل آدم ازش انتظار امنیت بالایی داره، یکم نیاز به فکر داره.

متاسفانه خیلی از سایت های ایرانی زمان و هزینه ای برای امن سازی سایت خودشون نمیکنند. هرچند که احتمالا در بهترین حالت هم امکان هک شدن باشه.

اصلا هک شدن اینجور سایتا بعید نیست و تعجبی نداره ولی نیازی به این مراحلی که گفتید نداره فقط کافیه شما دسترسی پیدا کنید به هاست سایت و اسکریپت خودتون رو با گزینه ادیت وارد هر فایلی که میخواید بکنید و تمام!

ویرایش شده توسط Fam Download
لینک به دیدگاه
Share on other sites

در 3 ساعت قبل، Extreme Plus گفته است :

البته بعید میدونم انتی ویروس تاثیر داشته باشه

ببینید اپ های اندروید که روی گوشی نصب میکنید بعضی هاشون چه در بکگراند چه در هنگام استفاده مخصوصا بازی های سبک که منابع زیادی مصرف میکنند معمولا ماینینگ میکنند
همچنین یک نکته خیلی مهم دیگه هم اینکه الان جاوا اسکریپت بشدت قدرت گرفته و اکثر محاسبات بکند رو تازگی در فرانتند و مرورگر کاربر انجام میدهند که سرور دیگه زیربار فشار نره و این فرایند در سیستم کاربر انجام بشه از این رو اگه صرفا بخواهیم به بالا بودن لود یکی پیچ در مرورگر شک کنیم یا اون وب رو مسدود بنظرم به مشکل میخوریم بنا براین اگه انتی ویروس صرفا روی لود بالا حساسیت نشون بده بنظرم مناسب نیست

همچنین اگه صرفا روی لینک و ادرس ها و شباهت اسکریپت ها به این اسکریپت های مثل coinhive  باشه و اونارو مسدود کنه خب خوبه مشکل حل میشه اما اگه من شخصا یک اسکریپت ماینر نوشته باشم انتی ویروس به هیچ عنوان قابلیت شناسایی اون رو نداره 

 

البته یک نکته خیلی مهم هم به شما بگم اکثر وبسایت های خارجی پربازدید که محتوای فوق العاده هم دارند اگر شما از اسکریپت اد بلاک استفاده کنید شمارو محدود از مشاهده وبسایت میکنند اما میگویند اگر به تبلیغات حساسیت دارید یک هزینه ای بپردازید که تبلیغات برای شما نمایش داده نشود چون درامد این وبسایت از تبلیغات است

اما به تازگی وبسایت های خارجی پربازدیدی رو دیدم که از اسکریپت ماینر استفاده میکنند و به کاربران داده اند دیگر در وبسایت ما تبلیغات نمایش نخواهد شد و درامد ما از اسکریپت ماینر هست 

البته اینم بگم که میزان لود منابع رو روی 10 15 درصد تنظیم کردند شایدم کمتر در حدود 1 درصد چون بازدید بشدت بالا هست و همون یک درصد هم هزینه تبلیغات رو براشون پوشش میده 

دیروز هم یک وبسایتی دیدم که استفاده از این وبسایت ماهیانه چند دلار حق اشتراک داشت که به صورت خیلی جالبی حق اشتراک رو برداشته بود و گفته بود از اسکریپت ماینر استفاده کرده

 

بنظر من هم وبسایت های خبری و دانلود ایرانی تبلیغات چرت و پرت رو حذف کنند و درامدشون رو یکمی به این شکل ببرند با رضایت کاربر که کاربر خودش انتخاب کنه که تبلیغ ببینه یا ماین بشه 

ولی خوب طبق چیزی که من چک کردم مشکلی نداشت و جلوشون رو می گرفت Kaspersky Total Security  تو تصاویری که گذاشتم معلومه و به نظرم حتما یک آنتی ویروس خوب خیلی تاثیر داره تا بدون آنتی ویروس یا یک آنتی ویروس بد

موفق باشی:x

لینک به دیدگاه
Share on other sites

سایت game4pc.ir  هم ظاهرا میگه من نبودم دستم بود

Screenshot_۲۰۱۷۱۱۱۴-۱۶۱۶۰۵.jpg

لینک به دیدگاه
Share on other sites

عجب قدرتی داره رسانه ...

یه هفته نشده از ایجاد این تایپیک که همه اسکریپت ها قطاری دارن جمع میشن

دانلودها رو میشه به فال هک گرفت ولی این همه سایت دیگه اصلا تو کتم نمیره!

لینک به دیدگاه
Share on other sites

دوستان این هم نیاز به بررسی داره:

http://ue4arch.ir/

لینک به دیدگاه
Share on other sites

در 9 ساعت قبل، سعید بهمنیان گفته است :

دوستان این هم نیاز به بررسی داره:

http://ue4arch.ir/

سالمه مشکلی نداره

لینک به دیدگاه
Share on other sites

  • 3 هفته بعد...

سلام

این خبر رو هم بخونید

http://www.shahrsakhtafzar.com/fa/news/security/15224-web-crypto-mining-evolves

منبع:

شهر سخت افزار

لینک به دیدگاه
Share on other sites

  • 4 ماه بعد...

سلام . از سایت های الکسای زیر 100 ایران ، الان کدوم دارم از روش ماین استفاده میکنند ؟ ممنون میشم لیستی بذارید از سایت های پربازدید که کاربران هم آگاهی پیدا کنند

لینک به دیدگاه
Share on other sites

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .
توجه: مطلب ارسالی شما پس از تایید مدیریت برای همه قابل رویت خواهد بود.

مهمان
ارسال پست در این تاپیک...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

 اشتراک گذاری


×
  • اضافه کردن...