Trang chủ Tạp chí Virus Monero Miner tấn công dịch vụ quảng cáo DoubleClick của Google...

Virus Monero Miner tấn công dịch vụ quảng cáo DoubleClick của Google để chiếm đoạt CPU làm công cụ đào Crypto

Trend Micro, nhà cung cấp phần mềm bảo mật, phần cứng và dịch vụ, phát hiện ra một chiến dịch quảng cáo độc hại trên các trang web có lưu lượng truy cập cao được sử dụng bởi Coinhive, một mã JavaScript cho phép các quản trị viên trang web khai thác các CPU của khách hàng Monerowith.

DoubleClick-cua-google-tro-thanh-muc-tieu-cua-phan-mem-doc-hai2

Những kẻ tấn công nhắm mục tiêu vào DoubleClick của Google, cung cấp các dịch vụ phân phối quảng cáo trên Internet, Trend Micro đã báo cáo trên blog tình báo an ninh của họ. Ngoài ra, các vụ lừa đảo cũng sử dụng một web miner riêng biệt để kết nối với một pool cá nhân.

Trend Micro đã báo cáo những phát hiện của mình cho Google về chiến dịch này, có khả năng ảnh hưởng đến Nhật Bản, Pháp, Đài Loan, Ý và Tây Ban Nha.

Trend Micro đã nhận thấy sự gia tăng lưu lượng truy cập tới năm tên miền độc hại vào ngày 18/01/2018 và vào ngày 24/01/2018, họ đã tìm thấy sự gia tăng gần 285% số lượng Miner Coinhive. Lưu lượng truy cập đến từ quảng cáo DoubleClick.

Tập lệnh Web Miner đã bị nhúng

Hai tập lệnh web miner khác nhau đã bị nhúng, cùng với một tập lệnh hiển thị các quảng cáo từ DoubleClick. Trang web bị tấn công hiển thị quảng cáo hợp pháp trong khi hai miner web thực hiện nhiệm vụ bí mật của họ.

Việc sử dụng các quảng cáo trên các trang web hợp pháp được cho là một phương thức tấn công lượng lớn người dùng.

Lưu lượng kết nối với những miner này đã bị từ chối sau ngày 24/01/2018.

Quảng cáo có chứa mã JavaScript tạo ra một số ngẫu nhiên giữa một và một trăm biến số. Khi nó tạo ra một biến trên mười, nó báo động coinhive.min để khai thác 80% sức mạnh của CPU. Điều này xảy ra 90% thời gian. Đối với 10% còn lại, một miner web cá nhân khởi động. Hai miner được cấu hình với bộ điều khiển 0.2, cho biết họ sử dụng 80% tài nguyên CPU để khai thác mỏ.

Sau khi ẩn giấu một web cá nhân được gọi là mqoj_1, một mã JavaScript dựa trên Coinhive vẫn có thể được xác định. Miner biến đổi sau đó sử dụng một mining pool, wss [:] / / ws [.] L33tsite [.] Info [:] 8443, được sử dụng để tránh khoản phí hoa hồng 30% Coinhive.

Có thể ngăn chặn tấn công

Các miner Coinhive có thể được ngăn chặn bằng cách sử dụng tài nguyên CPU ngăn chặn các ứng dụng dựa trên JavaScript chạy trên các trình duyệt. Tác động của phần mềm độc hại Cryptocurrency và các mối đe dọa khai thác lỗ hổng của hệ thống có thể được giảm thiểu bằng cách thường xuyên cập nhật và vá lỗi phần mềm.

Trend Micro Smart Protection Suites và Worry-Free Business Security bảo vệ doanh nghiệp và người dùng khỏi các mối đe dọa bằng cách chặn các tệp độc hại và các URL có liên quan.

Trend Micro Protection Suites cung cấp các tính năng như giám sát hành vi, dịch vụ web trực tuyến, Machine Learning (học máy) trung thực cao và kiểm soát ứng dụng để giảm tác động của những miner cryptocurrency và các mối đe dọa khác.

Sn_Nour

Theo Tapchibitcoin.vn

MỚI CẬP NHẬT

vitalik

Vitalik Buterin chỉ trích Hoa Kỳ thúc đẩy các dự án “vô dụng”

Vitalik Buterin, đồng sáng lập Ethereum, đã công khai chỉ trích Hoa Kỳ về việc xử lý các quy định về tiền điện tử....
airdrop tien dien tu

Nhiều airdrop sắp ra mắt hứa hẹn hàng tỷ đô la nhưng Sybil là...

Airdrop là sự kiện cung cấp hàng tỷ đô la tiền miễn phí cho người dùng. Tuy nhiên, chúng không bao giờ ngừng gây...

Donald Trump được các startup tiền điện tử và TradFi coi là ứng cử...

Cuộc tranh luận tổng thống nổi bật được mong đợi giữa Donald Trump và Joe Biden đã không đề cập đến Bitcoin hoặc tiền...

[QC] Cuộc Đấu Tranh Tiếp Tục: Pepecoin (PEPE) Vs Mpeppe (MPEPE) Đồng Coin Nào...

Các đồng coin meme đã tạo ra một vị trí đặc biệt bằng cách kết hợp sự hài hước, văn hóa và tiềm năng...

Floki Inu cảnh báo về các token giả mạo trên các blockchain Solana và...

Floki Inu, một dự án memecoin nổi bật, đã cảnh báo người dùng và cộng đồng tiền điện tử về các vụ lừa đảo...

Những người sáng tạo game Hamster Kombat: Thiên tài marketing hay những nhà châm...

Hamster Kombat không chỉ là một trò chơi bình thường. Đó là một thế lực số được thúc đẩy bởi những cú nhấp chuột...

Bitcoin đứng đầu cuộc thăm dò của CEO Dell, vượt qua AI và tình...

CEO Dell, Michael Dell gần đây đã thực hiện một cuộc thăm dò yêu cầu mọi người xác định yếu tố quan trọng nhất...

Số lượng ATM crypto được lắp đặt trong tháng 6 đã giảm nhẹ nhưng...

Vào tháng 6, số lượng máy ATM tiền điện tử đã giảm nhẹ, tuy nhiên vẫn có 377 máy mới được lắp đặt trong...

Santiment: UNI, SHIB đang bị định giá thấp trong khi BTC, ETH, TON được...

Dữ liệu từ công cụ theo dõi thông tin tiền điện tử Santiment cho thấy Uniswap (UNI) và Shiba Inu (SHIB) là những tài...

Bitcoin trải qua sự biến động tăng cao trong giờ giao dịch EU sau...

Biến động giá Bitcoin theo tháng tại khu vực EU cho thấy những biến động đáng kể trong những tháng gần đây. Phân tích...
matic-thua-lo

Phần lớn nhà đầu tư MATIC đang thua lỗ, nó có ý nghĩa gì?

Token gốc của Polygon, MATIC, đang thu hút sự chú ý sau khi chạm mức thấp nhất trong chín tháng. Như dự đoán, điều...

Robert Kiyosaki tuyên bố Bitcoin ETF là Bitcoin giả, không nên đầu tư

Tác giả Cha giàu Cha nghèo (Rich Dad Poor Dad) Robert Kiyosaki gần đây đã cảnh báo không nên đầu tư vào các quỹ...

TVL của AAVE vượt 12 tỷ đô la khi giá token tăng lên 95...

AAVE, token của giao thức nguồn mở cùng tên đã tăng vọt lên 95 đô la vào thời điểm viết bài. Giao thức này...
btc-giam-coinbase

Bitcoin liên tục thách thức $60.000 khi nhà đầu tư Mỹ bán tháo trên...

Bitcoin đã lao dốc xuống $60.000. Sáng sớm nay, chênh lệch giá giữa BTC trên sàn Coinbase và BTC/USDT trên sàn Binance là -0,285%,...

Điểm tin tuần 24/06-30/06: Bitcoin lao dốc về quanh $ 60.000 khi Mt. Gox...

Khoản hoàn trả từ sàn Mt. Gox sẽ tăng thêm áp lực bán cho thị trường Bitcoin. Ngay sau thông báo trong ngày 24/06,...

Tại sao các quỹ đầu tư mạo hiểm lại lạc quan về token TON

Đây là bài viết của nhà nghiên cứu Yogita Khatri đăng trên The Block, thể hiện quan điểm cá nhân của tác giả. Tuần trước,...