litecoin
Litecoin (LTC) $ 90.58 2.48%
monero
Monero (XMR) $ 158.62 1.08%
zcash
Zcash (ZEC) $ 44.61 1.09%
dash
Dash (DASH) $ 29.32 1.23%
ethereum
Ethereum (ETH) $ 3,293.74 1.65%
bitcoin-cash
Bitcoin Cash (BCH) $ 492.24 1.66%
bitcoin
Bitcoin (BTC) $ 99,374.99 1.34%
xrp
XRP (XRP) $ 1.45 23.65%
ethereum-classic
Ethereum Classic (ETC) $ 28.07 3.34%
eos
EOS (EOS) $ 0.740851 13.01%
cardano
Cardano (ADA) $ 0.984278 24.33%
stellar
Stellar (XLM) $ 0.345206 41.62%
neo
Neo (NEO) $ 13.44 3.41%
iota
IOTA (IOTA) $ 0.191366 11.64%
nem
NEM (XEM) $ 0.022173 2.03%
tron
TRON (TRX) $ 0.201439 1.26%
vechain
VeChain (VET) $ 0.033987 6.64%
qtum
Qtum (QTUM) $ 3.41 5.40%
omg
OMG Network (OMG) $ 0.314621 2.92%
icon
ICON (ICX) $ 0.174294 4.37%
lisk
Lisk (LSK) $ 1.02 0.70%
ontology
Ontology (ONT) $ 0.235603 2.78%
verge
Verge (XVG) $ 0.006615 7.05%
bitcoin-gold
Bitcoin Gold (BTG) $ 32.55 1.58%
nano
Nano (XNO) $ 1.01 5.85%
bytecoin-bcn
Bytecoin (BCN) $ 0.000023 10.52%
siacoin
Siacoin (SC) $ 0.006019 0.93%
dogecoin
Dogecoin (DOGE) $ 0.401801 4.12%
zilliqa
Zilliqa (ZIL) $ 0.021416 4.27%
0x
0x Protocol (ZRX) $ 0.439607 3.45%
decred
Decred (DCR) $ 13.65 1.46%
basic-attention-token
Basic Attention Token (BAT) $ 0.224598 4.78%
golem-network-tokens
Golem (GLM) $ 0.362927 1.80%
digibyte
DigiByte (DGB) $ 0.011477 11.40%
acoin
Acoin (ACOIN) $ 0.00397 1.47%
maker
Maker (MKR) $ 1,619.79 0.92%
metaverse
Metaverse ETP (ETP) $ 0.004643 3.80%
adx-net
AdEx (ADX) $ 0.179242 0.99%
adshares
Adshares (ADS) $ 0.301942 0.59%
airswap
AirSwap (AST) $ 0.086396 1.95%
bitcoin-diamond
Bitcoin Diamond (BCD) $ 0.076162 4.35%
multi-collateral-dai
Dai (DAI) $ 1.00 0.06%
tezos
Tezos (XTZ) $ 1.11 6.22%
aeternity
Æternity (AE) $ 0.031266 5.40%
ardor
Ardor (ARDR) $ 0.095617 0.51%
bitshares
BitShares (BTS) $ 0.002081 1.11%
electroneum
Electroneum (ETN) $ 0.001983 2.72%
komodo
Komodo (KMD) $ 0.287494 6.57%
chainlink
Chainlink (LINK) $ 15.31 3.29%
pundix-new
Pundi X (New) (PUNDIX) $ 0.470838 0.52%
augur
Augur (REP) $ 0.626296 11.68%
status
Status (SNT) $ 0.039702 12.12%
steem
Steem (STEEM) $ 0.212212 0.91%
waves
Waves (WAVES) $ 1.52 2.00%
wax
WAX (WAXP) $ 0.043425 4.65%
Автор:
27 января, 2018 18:00

В рекламных баннерах на YouTube обнаружили майнер Monero

Скрипт был «раскрыт» пользователем с помощью антивируса Avast

Майнер Coinhive уже не раз засветился в СМИ, поскольку пользуется большой популярностью у мошенников, стремящихся заработать на особо наивных юзерах тем или иным способом. На сей раз его обнаружили в рекламных баннерах на YouTube.

Пользователи Twitter отыскали в некоторых рекламных баннерах, размещенных на страницах популярного видеохостинга JS-код майнера Coinhive, настроенного на загрузку процессоров при открытой рекламной вкладке.

По словам некоторых пользователей, скрипт был «раскрыт» с помощью антивируса Avast. Он автоматически заблокировал один из баннеров, после чего было обнаружено еще несколько подобных ему. Диего Бетто решил разобраться что к чему и нашел в коде рекламы инструмент для добычи Monero, а затем Бетто опубликовал твит с этой информацией.

Сотрудники Trend Micro заявили о том, что группа майнеров по-видимому воспользовалась возможностями сервиса Google DoubleClick, распространив через него баннеры, дабы те отображались для наиболее крупных стран.

Практически в 90% случаев реклама включала в себя специальный скрипт Coinhive, отрегулированный на использование 80% мощности устройства того или иного пользователя. Пока сумма, заработанная злоумышленниками, остается загадкой, однако они оставили свой виртуальный след, связав несколько объявлений единым идентификатором, что было крайне глупо с их стороны.

Исследователь Трой Мерч сообщил, что жертвой стал именно YouTube из-за того, что пользователи заходят на этот ресурс зачастую на длительное время, таким образом мошенники смогут получить намного большую сумму, нежели на большинстве других популярных веб-ресурсов.

Представитель Google сообщил Ars Technica, что о проблеме уже знают и активно с ней борются. Он также отметил, что сейчас их команда использует многоуровневую систему обнаружения на всех платформах. Она оперативно выявляет нарушения и сообщает о них. В данном конкретном случае реклама была устранена менее, чем за 2 часа, а злоумышленников лишили доступа ко всем продуктам Google.

О майнерах Monero известно еще с начала осени 2017-го, когда его добавил популярный ресурс Pirate Bay в качестве замены рекламных баннеров, а после активного распространения майнер был обнаружен на страницах тысяч различных веб-сайтов. Одним из последних случаев стал сайт сахалинского Минздрава.

Согласно статистике, на внедрении данного скрипта нельзя много заработать, разве что, если интегрировать его на очень популярные ресурсы, что еще раз объясняет стремление злоумышленников задействовать его именно на Ютубе.

Комментарии:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *