Serienfans.org & Filmfans.org betreiben Kryptomining

Begonnen von Kryptoman, 07. Juni 2024, 13:58

Vorheriges Thema - Nächstes Thema

Kryptoman

Die beiden Download-Seiten Serienfans.org und Filmfans.org hat die CUII im September 2023 von den Internet-Anbietern sperren lassen. Sie sind deswegen nur noch mit einem Proxy oder VPN* erreichbar. Wer eine der beiden Seiten besucht, muss damit rechnen, dass schon beim Betreten die Auslastung der Grafikkarte in die Höhe schnellt. Wir haben das aufgrund des vermehrt arbeitenden Lüfters bemerkt.
Kryptomining hat man geschickt verschleiert

Wie uns der User unserer Telegram-Gruppe Li mitteilt, verwenden die Seitenbetreiber momentan ein JavaScript mit Obfuscation (= Verschleierung). Das eigentliche Kryptomining hat man somit recht gut versteckt. Es handelt sich bei den bösartigen Skripts um die beiden Dateien moviefans.js für filmfans.org und serienfans.js für serienfans.org. Die JavaScript-Dateien sind dabei recht groß: 885KB für Serienfans und 982kB für Filmfans.org.

Bleibt zu hoffen, dass die Betreiber dieses neue ,,Feature" schon bald wieder abstellen werden.


Simon

Dazu kann nur unser technischer Admin @Dev etwas sagen.
Weitere Kommentare sind daher sinnlos.

Zitat von: Kryptoman am 07. Juni 2024, 13:58Sie sind deswegen nur noch mit einem Proxy oder VPN* erreichbar.
Dies ist bereits eine Falschinformation. Eine einfache Änderung der DNS-Server genügt, um unsere Seiten wieder zu erreichen.

samson

Aus technischer Perspektive kann ich mich dazu nicht äußern, bin in dem Bereich nicht involviert. Aber ich bin Fan von Transparenz und vertrete gerne meine eigene Meinung, die nicht zwangsläufig derer anderer Mitglieder widerspiegelt. Es handelt sich also um kein "offizielles" Statement.

Mich stört es per se nicht, wenn Dritte irgendwas über die Seite hier behaupten, ob die Aussagen nun der Wahrheit entsprechen oder eine Lüge darstellen. Womit ich aber ein Problem habe ist, wenn Personen (mir eingeschlossen), die mir am "Herzen" liegen, Dinge unterstellt werden, die definitiv der Unwahrheit entsprechen. Da fühle ich mich dann tatsächlich persönlich angegriffen und es sollte mit entsprechend Gegenwind gerechnet werden (oder vorher besser recherchieren, spezifischer formulieren). Ein gut gemeinter Tipp: Keine Kausalitäten herstellen, wo sie nicht existieren. Ihr kennt die Menschen so gar nicht, wisst nichts über deren Herkunft, Motive etc. Gewinnmaximierung? Ja ne, ist klar 8).

Ich werde hier keine Buchführung jeden Monat veröffentlichen, aber mal ein Beispiel: Im vergangenen Monat habe ich einen Gewinn von ca. 250€ erwirtschaftet (ich schreibe übrigens gerade von den Malediven). Davon ist der teure Strom und die investierte Lebenszeit noch nicht abgerechnet, auch keine gekauften Medien. Nein, ich habe keine Vergütung aus Kryptomining oder Ähnliches erhalten. Mein Hobby lebe ich seit etlichen Jahren gerne aus und werde es voraussichtlich noch mehrere Jahrzehnte ausüben, wenn möglicherweise auch passiv. Der eine oder andere mag das moralich verwerflich finden, weil es ginge ja woanders auch ohne "Gewinn". Klar, jederzeit. Es geht aber auch um das Umfeld und was dahinter steckt. Jedenfalls werde ich mir mein Hobby nicht von Dritten madigmachen lassen.

Seid froh, dass es einige inoffizielle Veröffentlichungen hier so gibt, wie sie aktuell existieren. Chapeau an die immer gleichen Personen, die das möglich machen. Oder wundert euch halt, wenn es plötzlich keine optionale Version mit besseren Tonspuren und ohne Senderlogo (obwohl WEB-DL) mehr gibt. Niemand ist gezwungen zu teilen.

Verdecktes Kryptomining okay? Nö. Es sollte aber, falls dies zutrifft, transparent kommuniziert werden. Letztendlich ersetzt das nervige Werbung, Partnerprogramme mit Vergütung oder Spenden, auf denen so manch Dritte zum Betrieb auch manchmal angewiesen sind *hust* ;D.

Allen ein entspanntes Wochenende.

Bluna_Coko_Shinibab

Aufgrund der Berichterstattungen habe ich mich hier mal angemeldet.
Ich habe mich immer gerne an den Uploads bedient, erstmal Respekt an alle fleißigen Uploader.

@samson
Deinen Beitrag hättest dir sparen können, jeder ist sich deinem Wert und deiner Mühen bewußt.
Jedoch hat dein Beitrag zur eigentlichen Thematik keinen Mehrwert.

Daher meine Frage an die Admins, habt ihr wirklich Mining im Background am laufen?

wahlter

ICH hatte mal meine CPU Auslastung der Seite SF und habe immer 1-2 % Auslastung, wenn ich auf der Seite bin, ich kann mir nicht vorstellen, dass das für Mining reichen würde.
AMD Ryzen 5 5600G with Radeon Graphics

cremor

@wahlter Es wird die Grafikkarte ausgelastet, nicht die CPU.

samson

Zitat von: Bluna_Coko_Shinibab am 07. Juni 2024, 19:50Aufgrund der Berichterstattungen habe ich mich hier mal angemeldet.
Ich habe mich immer gerne an den Uploads bedient, erstmal Respekt an alle fleißigen Uploader.

@samson
Deinen Beitrag hättest dir sparen können, jeder ist sich deinem Wert und deiner Mühen bewußt.
Jedoch hat dein Beitrag zur eigentlichen Thematik keinen Mehrwert.

Daher meine Frage an die Admins, habt ihr wirklich Mining im Background am laufen?
Ähm, doch, sogar sehr wichtig. In dem Punkt, dass alle hier diese Plattform kostenlos nutzen, Uploader inklusive und es so dargestellt wird, als würden alle Beteiligten Personen (die Macher von FilmFans/SerienFans) die User hinterlistig ausnehmen wollen. Dem ist aber definitiv nicht so, zumindest kann ich das für die mir bekannten Leute von SerienFans 100% bezeugen. Das gehört zur Warheit dazu, muss erwähnt werden, das fehlt gerne, bietet weniger Sensationsgehalt. Soviel zum Thema "Respekt".

Bluna_Coko_Shinibab

@samson
Vielleicht hast du es nicht verstanden, es geht nicht um Uploader, sondern darum ob die Behauptungen stimmen oder nicht.

Du schreibst doch selber, dass du nicht weißt ob tatsächlich Mining auf Kosten der Besucher betrieben wird oder nicht.

Also lassen wir die Admins sprechen.

Simon

Naja, es gibt ja nur zwei Möglichkeiten:

1. Die Behauptung stimmt. Dann wusste niemand von "den Machern von SerienFans/FilmFans" davon außer eben unser technischer Admin @Dev. Ansonsten ist nämlich niemand in die Programmierung der Seite involviert, so jedenfalls mein Kenntnisstand. In dem Fall hätte das natürlich vor der Implementierung transparent kommuniziert werden müssen.

2. Die Behauptung stimmt nicht. Das wäre nicht verwunderlich, weil vonseiten der "Tarnkappe" keinerlei journalistische Standards eingehalten werden und schon in der Vergangenheit Falschinformationen über SerienFans und FilmFans verbreitet wurden. Eine offensichtliche Falschinformation habe ich schon in diesem Artikel oben benannt.
Die Webseiten waren schon von Anfang an nicht ressourcenschonend (z.B. animierte Hintergrundbilder), das wurde schon vor Jahren angemerkt. Daraufhin hat @Dev die Optionen "CPU-Sparmodus" und "Traffic-Sparmodus" implementiert.

Ich schließe den Thread, bis es Neuigkeiten zu dem Thema gibt, weil nur einer etwas fundiert dazu sagen kann.

Simon

Ich kann einfach nicht anders als diesen Artikel von Tarnkappe auseinander zu nehmen. Unabhängig vom "Vorwurf", der als Tatsache verkauft wird, lässt sich für jeden, der bisschen was zwischen den Ohren sitzen hat, schnell erkennen, dass Tarnkappe alles andere als eine zuverlässige bzw. seriöse Quelle ist.

ZitatDie beiden Websites Serienfans.org und Filmfans.org lassen bei den PCs der Besucher im Hintergrund einen KryptoMiner laufen.
Die Überschrift und der erste Satz stellen eine Behauptung auf, die im Artikel nicht belegt wird. Stattdessen wird auf einen anonymen Telegram-User verwiesen, der die Behauptung aufgestellt hat. Ich bin zwar nur ein Laie in dem Bereich, aber JavaScript mit Obfuscation (= Verschleierung) kann sicherlich auch andere Gründe als Kryptomining haben, eine leicht erhöhte Grafikkartenauslastung ebenfalls.

ZitatDie beiden Download-Seiten Serienfans.org und Filmfans.org hat die CUII im September 2023 von den Internet-Anbietern sperren lassen. Sie sind deswegen nur noch mit einem Proxy oder VPN* erreichbar.
Es fehlt der Hinweis, dass diese Sperrungen lediglich Deutschland betreffen. Des Weiteren wird wahrheitswidrig behauptet, nun seien Proxy oder VPN nötig, um die Seiten aufzurufen. Eine Änderung der DNS-Server oder Aktivierung von "DNS over TLS (DoT)" genügt. Will hier etwa jemand Gewinnmaximierung über seinen Referral-Link zum VPN-Anbieter betreiben?

ZitatEs handelt sich bei den bösartigen Skripts [...]
Wieder wird eine Behauptung aufgestellt (später wiederholt), die nicht belegt wird. Es wird auf eine Analyse des Skripts bei VirusTotal verwiesen. Dort erkennt ein (!) Virenscanner ein Risiko im Skript, keine Schadhaftigkeit. Jeder mit ein bisschen Ahnung wird aufgrund dieses Ergebnisses schnell schlussfolgern, dass dieses Skript eben nicht bösartig ist. Nicht so Tarnkappe: Das Ergebnis wird als einziger Beleg für die Schädlichkeit angeführt.

ZitatSerienfans.org will Gewinn maximieren
Die Schmutzkampagne nimmt nun richtig Fahrt auf. Der Betrieb von SF und FF ist sicherlich alles andere als billig. Wo zum Henker soll da ein Gewinn herkommen? Habt ihr Werbung gesehen? Es wird ein Gewinn unterstellt, der nicht existiert.

ZitatOffenbar hat man sich bei den Serienfans/Filmfans für eine Gewinnmaximierung auf Kosten der Nutzer entschieden. Wir können aufgrund der enormen Auslastung der Grafikkarte derzeit nur dringend vom Besuch dieser beiden Seiten abraten.
Hier wird dann offensichtlich, warum der Artikel geschrieben wurde. Wie schon die vorigen Artikel auf Tarnkappe über SF/FF klingt auch dieser, als sei er persönlich von Mariner (dem Betreiber von SerienJunkies) diktiert worden. Meine Vermutung: Er verkraftet auch nach Jahren die Niederlage nicht, dass SJ vollkommen den Bach runtergegangen ist, was die Besucherzahlen angeht, und SF zügig die doppelte Besucherzahl erreicht hat. Nun lässt er erneut eine Schmutzkapagne über Tarnkappe auf uns los, um seine Hirngespinste über uns als Uploaderteam ("denen gehts nur um Geld") bestätigt zu sehen. Am Ende des Artikels wird daher auf die älteren Artikel verwiesen, in denen den geneigten Lesern schon vor Jahren weitere Märchen aufgetischt wurden.

---

EDIT (20.06.2024): Hier das abschließende Statement unseres Admins: https://board.serienfans.org/index.php?topic=2354.msg7096#msg7096