{"id":10980,"date":"2018-07-17T11:31:43","date_gmt":"2018-07-17T11:31:43","guid":{"rendered":"http:\/\/www.wpbeveiligen.nl\/?p=10980"},"modified":"2018-07-17T11:31:43","modified_gmt":"2018-07-17T11:31:43","slug":"wat-is-de-coinhive-hack","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/nieuws\/wat-is-de-coinhive-hack\/","title":{"rendered":"Wat is de CoinHive hack?"},"content":{"rendered":"<p><strong>CoinHive is een script wat geschreven is in Java. Op zich niets mis mee.<\/strong><br \/>\n<strong>Dit script maakt het mogelijk om Cryptovaluta te &#8220;minen&#8221; wat je om kunt zetten naar echt geld.<\/strong><\/p>\n<p><strong>Het Minen wordt gedaan door de CPU of GPU van een computer rekensommen te laten berekenen.<\/strong><br \/>\n<strong>Kortom, het minen is niet gratis en kost dus stroom en rekenkracht van een computer.<\/strong><\/p>\n<h2>De CoinHive wordt illegaal gebruikt door hackers<\/h2>\n<p>Waar het verkeerd gaat, is als hackers het script in je website kunnen krijgen.<br \/>\nDan zijn er diverse mogelijkheden:<\/p>\n<ol>\n<li>Het script zet de server aan tot het berekenen van Cryptovaluta<\/li>\n<li>Het script zet de computer van de bezoeker aan het werk voor het bereken (Minen) van cryptovaluta<\/li>\n<\/ol>\n<p>En dat is natuurlijk strafbaar. Maar wel enorm lucratief voor de hacker.<br \/>\nStel je voor dat je 10, 20 of zelfs 100 computers aan het werk kunt zetten om Cryptovaluta te berekenen.<\/p>\n<h2>Hoe kan een hacker ongezien een CoinHive in je website zetten?<\/h2>\n<p>Daar zijn meerdere manieren voor. We zullen ze <span>niet<\/span> uitgebreid bespreken maar geven enkele voorbeelden die al jaren bekend zijn.<\/p>\n<ol>\n<li>Via een lek in je website, denk daarbij een lek in een plugin, een thema of in WordPress zelf.<\/li>\n<li>Door een prijzige plugin &#8220;gratis&#8221; aan te bieden, met de CoinHive code erin.<\/li>\n<\/ol>\n<h2>Merk je dan niet dat die CoinHive in je website zit?<\/h2>\n<p>Nee, een hacker verandert de code elke keer waardoor de server en de beveiliging het niet herkent. Tevens zijn er diverse methodes om dit onleesbaar te maken.<\/p>\n<blockquote><p>Wanneer je het merkt.. ben je te laat.<\/p><\/blockquote>\n<h4>Een blokkade in Google<\/h4>\n<p>Dat is <strong>wanneer Google je website blokkeert<\/strong> omdat &#8220;je website ge\u00efnfecteerd is met Malware&#8221;. Dat is een verzamelnaam die Google gebruikt om aan te geven dat er hacks in je website zitten.<\/p>\n<h4>Blacklisting bij Antivirus Software<\/h4>\n<p>Antivirus software zoals Northon, Kasperski, AVG, McAffee zal de CoinHive detecteren op de computer van de bezoeker, wat er voor zorgt dat de website na diverse meldingen\u00a0<strong>op de blacklist<\/strong> van de antivirus software komt te staan.<br \/>\nBezoekers met die antivirus software worden vervolgens tegengehouden bij het bezoeken van je website of krijgen een melding wanneer ze je website bezoeken.<br \/>\nHieruit blijkt overigens het belang van goede antivirus op je pc of laptop!!<\/p>\n<h2>Voorkomen dat de CoinHive hack in je website komt<\/h2>\n<p>Zorg dat je plugins en thema + WordPress up-to-date zijn. Als er een lek bekend is, zorgen de ontwikkelaars vaak voor een passende beveiligings-update. Die updates moet je dus wel met regelmaat doorvoeren.<\/p>\n<p>Zorg dat de veelgebruikte trucjes van hackers en hackscripts niet werken op je website. Dit doe je door een beveiligingsplugin te installeren en goed in te stellen.<\/p>\n<h2>Wat als je al een CoinHive hack in je website hebt?<\/h2>\n<p>Dan kun je ons benaderen, wij hebben de ervaring en expertise om de hacks er volledig uit te halen.<br \/>\nNiet alleen het verwijderen van de hacks is een noodzaak maar door het oplossen van de lekken en de backdoors zorgen wij ervoor dat de CoinHive hack niet terug kan komen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>CoinHive is een script wat geschreven is in Java. Op zich niets mis mee. Dit script maakt het mogelijk om Cryptovaluta te &#8220;minen&#8221; wat je om kunt zetten naar echt geld. Het&hellip;<\/p>\n","protected":false},"author":1,"featured_media":25875,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,17,31,15],"tags":[3,40,41,7,42,12,43,44,45],"class_list":["post-10980","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-antivirus","category-hackers","category-hacks","category-malware","tag-beveiliging","tag-gehackt","tag-hack","tag-hackers","tag-hacks","tag-malware","tag-wordpress-hack","tag-wordpress-hacks","tag-wordpress-malware"],"_links":{"self":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/10980","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/comments?post=10980"}],"version-history":[{"count":0,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/10980\/revisions"}],"wp:attachment":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media?parent=10980"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/categories?post=10980"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/tags?post=10980"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}