I ett hack av oöverträffat omfattning har tusentals offentliga webbplatser runt om i världen gått i kompromiss som en del av ett kriminellt system för att mina en kryptokurrency kallad Monero, som Bitcoin och Ethereum är blockchainbaserad men med större fokus på transaktionslivets integritet.

Säkerhetsforskare Scott Helme gjorde den första upptäckten och publicerade en enorm lista över 4 275 offentliga webbplatser som spänner över flera länder, däribland USA, Storbritannien och Australien, som smittades av en malware som kallades Coinhive.

“Denna typ av attack är inte ny - men det här är den största jag har sett. Ett enda företag som hackas har inneburit tusentals webbplatser påverkat i Storbritannien, Irland och USA,” sade Helme i en intervju med Sky News.

Coinhive är ett cryptojacking-skript som fungerar genom att sätta platsbesökarnas datorer i kryptogruvor, vilket möjligen ger hackarna tillgång till miljontals maskiner.

Tales från krypto

Den fientliga koden sätter sig in i webbsidorna genom det populära pluginet Browsealoud - en assistans som hjälper till att göra webbplatser mer tillgängliga för besökare med läsvårigheter, synfel och dyslexi.

Texthelp, det företag som tillhandahåller Browsealoud, har bekräftat att den komprometterade plugin har tagits offline. "Detta tog bort Browsoudoud från alla våra kundwebbplatser omedelbart och åtgärdar säkerhetsrisken utan att våra kunder måste vidta åtgärder", säger Texthelps datasäkerhetschef Martin McKay.

Medan datorerna på oräkneliga personer sannolikt användes av attackerna för att mina kryptokurrency, verkar det som att besökare är helt klara, med Texthelp-rapportering "ingen kunddata har nåts eller gått vilse."

National Cyber ​​Security Center i Storbritannien har gett ett officiellt uttalande i frågan, vilket försäkrar människor att "regeringens webbplatser fortsätter att fungera säkert" och säger vidare att "det finns inget som tyder på att allmänheten är utsatta för risker".

  • Bästa mining CPU 2018: de bästa processorerna för minning kryptokurrency