Virus Monero Miner tấn công dịch vụ quảng cáo DoubleClick của Google để chiếm đoạt CPU làm công cụ đào Crypto

Updated: 05/02/2018 at 8:30

Trend Micro, nhà cung cấp phần mềm bảo mật, phần cứng và dịch vụ, phát hiện ra một chiến dịch quảng cáo độc hại trên các trang web có lưu lượng truy cập cao được sử dụng bởi Coinhive, một mã JavaScript cho phép các quản trị viên trang web khai thác các CPU của khách hàng Monerowith.

DoubleClick-cua-google-tro-thanh-muc-tieu-cua-phan-mem-doc-hai2

Những kẻ tấn công nhắm mục tiêu vào DoubleClick của Google, cung cấp các dịch vụ phân phối quảng cáo trên Internet, Trend Micro đã báo cáo trên blog tình báo an ninh của họ. Ngoài ra, các vụ lừa đảo cũng sử dụng một web miner riêng biệt để kết nối với một pool cá nhân.

Trend Micro đã báo cáo những phát hiện của mình cho Google về chiến dịch này, có khả năng ảnh hưởng đến Nhật Bản, Pháp, Đài Loan, Ý và Tây Ban Nha.

Trend Micro đã nhận thấy sự gia tăng lưu lượng truy cập tới năm tên miền độc hại vào ngày 18/01/2018 và vào ngày 24/01/2018, họ đã tìm thấy sự gia tăng gần 285% số lượng Miner Coinhive. Lưu lượng truy cập đến từ quảng cáo DoubleClick.

Tập lệnh Web Miner đã bị nhúng

Hai tập lệnh web miner khác nhau đã bị nhúng, cùng với một tập lệnh hiển thị các quảng cáo từ DoubleClick. Trang web bị tấn công hiển thị quảng cáo hợp pháp trong khi hai miner web thực hiện nhiệm vụ bí mật của họ.

Việc sử dụng các quảng cáo trên các trang web hợp pháp được cho là một phương thức tấn công lượng lớn người dùng.

Lưu lượng kết nối với những miner này đã bị từ chối sau ngày 24/01/2018.

Quảng cáo có chứa mã JavaScript tạo ra một số ngẫu nhiên giữa một và một trăm biến số. Khi nó tạo ra một biến trên mười, nó báo động coinhive.min để khai thác 80% sức mạnh của CPU. Điều này xảy ra 90% thời gian. Đối với 10% còn lại, một miner web cá nhân khởi động. Hai miner được cấu hình với bộ điều khiển 0.2, cho biết họ sử dụng 80% tài nguyên CPU để khai thác mỏ.

Sau khi ẩn giấu một web cá nhân được gọi là mqoj_1, một mã JavaScript dựa trên Coinhive vẫn có thể được xác định. Miner biến đổi sau đó sử dụng một mining pool, wss [:] / / ws [.] L33tsite [.] Info [:] 8443, được sử dụng để tránh khoản phí hoa hồng 30% Coinhive.

Có thể ngăn chặn tấn công

Các miner Coinhive có thể được ngăn chặn bằng cách sử dụng tài nguyên CPU ngăn chặn các ứng dụng dựa trên JavaScript chạy trên các trình duyệt. Tác động của phần mềm độc hại Cryptocurrency và các mối đe dọa khai thác lỗ hổng của hệ thống có thể được giảm thiểu bằng cách thường xuyên cập nhật và vá lỗi phần mềm.

Trend Micro Smart Protection Suites và Worry-Free Business Security bảo vệ doanh nghiệp và người dùng khỏi các mối đe dọa bằng cách chặn các tệp độc hại và các URL có liên quan.

Trend Micro Protection Suites cung cấp các tính năng như giám sát hành vi, dịch vụ web trực tuyến, Machine Learning (học máy) trung thực cao và kiểm soát ứng dụng để giảm tác động của những miner cryptocurrency và các mối đe dọa khác.

Sn_Nour

Theo Tapchibitcoin.vn

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Đầu tháng 8/2025, nhiều nhà phân tích crypto bày tỏ lo ngại về khả năng xuất hiện tín hiệu phân kỳ trên biểu đồ Bitcoin (BTC). Những tín hiệu này gợi nhớ đến đợt giảm mạnh đã từng xảy ra năm 2021. Phân kỳ xuất hiện khi một chỉ báo... ...

Giá Ether (ETH) đã bật tăng 9% từ vùng đáy $3.355 vào Chủ Nhật lên $3.682. Tuy vậy, các chỉ số phái sinh vẫn cho thấy giới giao dịch chưa thực sự tin tưởng vào khả năng duy trì đà tăng này. Diễn biến giá gần đây của Ether gần... ...

Giá Bitcoin đã phục hồi lên trên 114.000 USD sau khi chạm đáy gần 112.000 USD vào cuối tuần. Dù gặp phải kháng cự kỹ thuật mạnh, các tổ chức đầu tư vẫn tích cực gom hàng. Tuy nhiên, xu hướng tiêu cực theo mùa trong tháng 8 tiếp tục... ...

Shiba Inu (SHIB), một trong những memecoin hàng đầu, đã giảm 13% giá trị trong 7 ngày qua giữa bối cảnh thị trường đang chứng kiến hoạt động chốt lời lan rộng và tâm lý bi quan. Tuy nhiên, trong khi nhiều trader rời bỏ vị thế, một số nhà... ...

Thị trường crypto bước sang tháng mới với sự biến động mạnh, đặc biệt là ở nhóm altcoin. Tuần tới được đánh giá là thời điểm đặc biệt quan trọng do tác động từ các chính sách thuế quan của Tổng thống Trump. Hãy cùng Tạp Chí Bitcoin phân tích... ...

Trump Media chính thức công bố kế hoạch ra mắt token tiện ích mang thương hiệu Truth. Token đề xuất này sẽ là một phần trong chương trình phần thưởng quy mô lớn hơn. Token sẽ được tích hợp vào ví kỹ thuật số Truth, ban đầu cho phép người... ...

Ethereum giảm gần 9% trong tuần qua, nhưng đằng sau làn sóng bán tháo lại ẩn chứa nhiều tín hiệu tích cực. Dù giá sụt giảm, Ethereum vẫn tăng gấp đôi trong ba tháng gần nhất – minh chứng cho đà phục hồi mạnh mẽ vẫn đang hiện hữu. Bức... ...

Hiện không có công ty đại chúng nào tại Hoa Kỳ tồn tại với mục đích duy nhất là nắm giữ vàng, nhưng việc một công ty niêm yết với trọng tâm xoay quanh sở hữu crypto thì hoàn toàn khả thi — và thực tế đang diễn ra. Trong... ...

Bitcoin tiệm cận mức 116.000 USD ngay sau khi thị trường Phố Wall mở cửa phiên đầu tuần, trong bối cảnh lực mua gia tăng và phe bò tìm cách vượt qua các vùng thanh khoản dày đặc. Dữ liệu từ TradingView ghi nhận giá BTC đạt 115.732 USD trên... ...

Phe bò Bitcoin (BTC) đang nỗ lực giữ giá trên ngưỡng $115.000, nhưng lại liên tục vấp phải lực cản mạnh từ phe gấu. Trong một bình luận trên nền tảng X, Arthur Hayes – Giám đốc đầu tư của quỹ Maelstrom Fund – cảnh báo rằng đà suy yếu... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode