Что происходит с рублем. Главное к этому моменту       Курс Биткойн (BTC) начал рости и закрепился выше психологически важного уровня в $7000       Возможно ли отключение России от SWIFT       Как долго будет падать фондовый рынок США       Лучшие видеокарты для майнинга на начало 2018 года       Сбербанк блокирует карты клиентов из-за одного слова       Может ли правительство запретить биткоин и другие криптовалюты?       

YouTube-майнинг: мошенники встраивают майнер в видео

Появились новые сообщения о скрытом майнинге. На этот раз зрители YouTube подверглись тому, что их компьютеры используются для добычи криптовалют, потому что реклама YouTube была заражена скриптом Coinhive.

Coinhive — сайт, который предлагает простой Java-скрип для майнинга анонимной криптовалюты Monero

Хотя курс криптовалю продолжает колебаться, стремление людей к их майнингу ни на сколько не уменьшилось. Фактически, многие нечестные люди ищут дополнительные способы повысить эффективность добычи. Один из вариантов, к которому многие обратились, — это известный код Coinhive, который часто внедряется на веб-сайтах. Теперь он отображается в рекламных объявлениях YouTube, поскольку пользователи платформы жалуются на то, что их компьютеры используют в пользу третьих лиц.

Каждый, кто использует YouTube, знает эти раздражающие объявления. Большинство из них воспроизводятся до того, как начинается видео, но некоторые из них появляются в середине. Они многим мешают изменением громкости звука или неактуальными товарами, но до этого они просто крали несколько секунд вашего времени.

Вредоносные объявления были размещены на платформе Google DoubleClick. В основном, объявления содержали jаvascript, который позволял запускать майнинг через Coinhive. Пользователи YouTube обнаружили, что ресурсы компьютера потребляются с высокой скоростью (80%!) для майнинга Монеро.

Монеты перечислялись на адрес «h7axC8ytzLJhIxxvIHMeC0Iw0SPoDwCK». Невозможно узнать, сколько монет было намайнено.

Независимый исследователь по безопасности Трой Мурш сказал Ars Technica:

YouTube нацелен на то, что пользователи обычно находятся на сайте в течение длительного времени. Это основная цель для вредоносных программ по майнингу, поскольку чем дольше пользователи могут майнить, тем больше денег в итоге.

Заявления от оскорбленных пользователей начались около 23 января 2018: люди жаловались в соцсетях на то, что их антивирусные программы обнаруживали код интеллектуального шифрования при посещении YouTube. Предупреждения появились даже тогда, когда люди сменяли браузер, а предупреждения, как оказалось, появлялись, когда пользователи были на YouTube.


Diego Betto@diegobetto

Hey @avast_antivirus seems that you are blocking crypto miners (#coinhive) in @YouTube #ads
Thank you :)https://diegobetto.com/crypto-miner-coinhive-youtube-ads/ 

Crypto Miner (Coinhive) in YouTube Ads | Diego Betto

During normal browsing on YouTube, at some point, the antivirus Avast reported something that was not good.   From the Chrome Inspector it appears that one of the ads is infected and tries to load a...

diegobetto.com
  • 107
  • 103 человек(а) говорят об этом
Информация о рекламе в Твиттере и конфиденциальность


???Ervo???@Mystic_Ervo

Por lo visto @YouTube es muy gracioso y no le bastaba con bajarnos la audiencia, ahora van y nos meten el jаvascript de Coinhive para utilizar nuestros dispositivos para minar Monero! De verdad, @Google! Que leeches est?is haciendo con YouTube??

  • 95
  • 88 человек(а) говорят об этом
Информация о рекламе в Твиттере и конфиденциальность



Кроме вредоносного jаvascript в некоторых случаях реклама показывала предложения установить поддельные антивирусные программы.

Trend Micro сообщила, что кампания началась 18 января. В электронном письме, отправленном по почте, представитель Google написал:

Майнинг через рекламу — относительно новая форма мошенничества, которая нарушает нашу политику и та область, которую мы активно контролируем. Мы проверяем соответствие политике сервиса через многоуровневую систему обнаружения на платформах, которую мы обновляем по мере появления новых угроз. В данном случае реклама была заблокирована менее чем за два часа, и злоумышленники были быстро удалены с наших площадок.

Неясно, что имел в виду представитель, заявив, что реклама заблокирована менее чем за два часа. Доказательства, предоставленные Trend Micro и социальными сетями, показали объявления, содержащие практически тот же jаvascript минимум в течение недели. Представитель не ответил на последующие вопросы.

Поскольку проблема майнинга в Интернете выросла до почти эпидемических масштабов, антивирусы начали предупреждать о запусках скриптов, размещенных на веб-сайтах, и дают пользователям возможность блокировать подозрительную активность.


Добавлено: 5-04-2018, 22:37
0
61

Похожие публикации


Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Наверх