بر اساس گزارش اخیر AdGuard، بیش از 200 سایت از 100،000 سایت برتر در وب، کد های مشکوک در اختیار دارند. ممکن است مساله خیلی مهمی به نظر نرسد، اما حتی سایت های نزدیک به پایین از این لیست مقدار زیادی ترافیک بر روی خود دارند. یکی از محبوب ترین ها در لیست AdGuard معمولا در هر ماه حدود 60 میلیون بازدیدکننده دارد.

در کل، AdGuard کد معدن ارزهای دیجیتال را در 220 سایت در طی یک دوره سه هفته ای کشف کرد. در آن زمان حدود 500 میلیون کاربر به طور ناخودآگاه آن کد را در رایانه هایشان اجرا می کردند. این به این دلیل است که فعالیت معدن کاوی به طور کامل در پس زمینه اتفاق می افتد.

به غیر از زمانی یک پردازنده کامپیوتری در حال معدن کاوی بسیار شدید است، در اغلب اوقات غیر قابل تشخیص است. این امر می تواند باعث کندی و یا از کار افتادن برنامه ها شود. خنک کننده رایانه شما ممکن است با سرعت کامل حرکت کنند تا فشار اضافی را نیز از بین ببرند. در حقیقت، ممکن است فقط به نظر برسد که شما در یک صفحه وب با تبلیغات خاصی که گویا CPU را مصرف می کند قرار دارید (موردی غیر معمول در زمانی که تبلیغات مبتنی بر فلش در وب زیاد هستند) و یا برخی از کدهای مشکوک در سایت به کار رفته است.

Ars Technica گزارش داد که این مشکل به غیر از وب سایت ها نیز گسترش یافته است. یک جفت برنامه اندرویدی با ده ها هزار نصب نیز به طور مخفیانه در دستگاه های کاربران کشف شده است.

در بیشتر موارد، سایت های هک شده و برنامه ها، یک اسکریپت به نام Coinhive یا یک نوع از آن را اجرا می کنند. مهم است که توجه داشته باشید که کد Coinhive خود مخرب نیست. این کد استفاده های قانونی دارد، که یکی از آنها به ارائه دهندگان محتوا و توسعه دهندگان نرم افزار روش دیگر غیر از تبلیغات سنتی برای تولید درآمد ارائه می کند.

در آن مورد خاص، فرض بر این است که برخی از افشاگری ها به بازدیدکنندگان سایت و مجوز اعطا می شود - به جای اینکه به راحتی پردازشگر شخص بدون در نظر گرفتن مسائل اخلاق ربوده شود. Coinhive در حال حاضر در حال توسعه یک سیستم است که اجازه می دهد وب سایت ها برای ردیابی رضایت کاربران و تنها در زمان اجازه کاربر معدن کاوی را انجام دهند.

در عین حال، تعدادی از برنامه های ضد تروجان و ابزار ad blocking شروع به مسدود کردن اسکریپت های استخراج معادن کرده اند، و درک درستی از آن دارند. افراد برنامه های امنیتی را برای جلوگیری از فعالیت های مضر و ناخواسته در رایانه هایشان نصب می کنند. کاملا قابل درک است که چرا یک قطعه کد که در صفحه وب است و منابع پردازشی سیستم را به شدت استفاده می کند، یک تهدید محسوب می شود.