Nestes últimos tempos, minerar criptomoedas com recursos de outros utilizadores tem-se tornado numa forma viável de ganhar dinheiro online, deixando de lado qualquer tipo de consideração ética. Crypto-jacking é o nome atribuído a investidas maliciosas desta natureza e que visam utilizar recursos de terceiros para mining de criptomoedas sem qualquer conhecimento e consentimento da vítima.
Este tipo de empreitada tem deixado os aspirantes a hacker totalmente loucos. E para se conseguir elaborar um esquema destes basta utilizar um pequeno trecho de código em Javascript e “adicioná-lo” a recursos disponíveis online para que depois possa ser executado do lado da vítima.
Também nesta vertente do crypto-jacking tem existido alguma evolução tecnológica, e ao invés de um simples trecho de código embebido no código fonte de aplicações online, conseguidos muita das vezes por falhas de segurança na camada aplicacional (XSS — Cross-site Scripting Persistente), surge agora uma nova abordagem e que pode ser usada em qualquer tipo de rede de computador, por exemplo, numa rede Wi-Fi de um ciberespaço.
[...]