На YouTube неделю транслировалась реклама со скрытым веб-майнером криптовалюты
29.01.18
Ситуация со злоупотреблениями встроенных веб-майнеров показывает большие масштабы, потому что даже Google оказалась не в состоянии исключить возможность подобного использования вычислительных ресурсов пользовательских систем.
Пример криптоджекинга был замечен на YouTube многими пользователями. Люди стали жаловаться в социальных сетях, что их антивирусные программы фиксируют исполнение кода добычи криптовалют при посещении YouTube. Предупреждения появлялись даже при смене используемого браузера.
В тоже время исследователи компании Trend Micro, занимающейся кибербезопасностью, заявили, что реклама на YouTube привела к трёхкратному росту обнаружения антивирусом подобных веб-атак с целью добычи криптовалют. По их словам, стоящие за рекламой злоумышленники используют платформу Google DoubleClick, чтобы отображать свою «рекламу» посетителям YouTube в таких странах, как Япония, Франция, Тайвань, Италия и Испания.
Реклама содержит код JavaScript, который используется для добычи монет Monero. В 9 из 10 случаев реклама использует общедоступные JavaScript-механизмы от криптовалютной службы Coinhive. Оставшиеся 10 процентов времени используется закрытый код JavaScript, который позволяет злоумышленникам не отдавать 30 % разработчикам Coinhive. Оба сценария запрограммированы на потребление 80 % процессорного времени компьютера жертвы.
Площадка YouTube была выбрана неслучайно: пользователи, как правило, проводят на сайте длительное время и, просматривая видео, могут не заметить роста нагрузки на процессор. А чем дольше пользовательские компьютеры заняты добычей криптовалюты, тем больше денег получают злоумышленники. В сентябре аналогичная рекламная атака была осуществлена на другой видеоресурс — Showtime.
Не пропустите интересное!
Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!
Обзор Asus Zenbook S 16 (UM5606): новая волна
Новый ноутбук Asus Zenbook S 16 выполнен в корпусе из необычного металла, построен на базе свежей платформы AMD, адаптированной для ИИ, и имеет отличную автономность. Расскажем об этом премиальном ноутбуке подробнее
Viber добавит инструменты безопасности для бизнес-клиентов
Viber мессенджерСообщения Viber для верификации теперь позволят компаниям использовать одноразовые пароли (OTP) для подтверждения личности клиентов
Смартфон Honor X9c получил Qualcomm Snapdragon 6 Gen 1 и защитой IP65M
Honor Qualcomm смартфонСмартфон Honor X9c получил улучшенную основную камеру на 108 МП с OIS и широкоугольную камеру на 5 МП, а также фронтальную камеру на 16 Мпикс.