Virus Monero Miner tấn công dịch vụ quảng cáo DoubleClick của Google để chiếm đoạt CPU làm công cụ đào Crypto

Updated: 05/02/2018 at 8:30

Trend Micro, nhà cung cấp phần mềm bảo mật, phần cứng và dịch vụ, phát hiện ra một chiến dịch quảng cáo độc hại trên các trang web có lưu lượng truy cập cao được sử dụng bởi Coinhive, một mã JavaScript cho phép các quản trị viên trang web khai thác các CPU của khách hàng Monerowith.

DoubleClick-cua-google-tro-thanh-muc-tieu-cua-phan-mem-doc-hai2

Những kẻ tấn công nhắm mục tiêu vào DoubleClick của Google, cung cấp các dịch vụ phân phối quảng cáo trên Internet, Trend Micro đã báo cáo trên blog tình báo an ninh của họ. Ngoài ra, các vụ lừa đảo cũng sử dụng một web miner riêng biệt để kết nối với một pool cá nhân.

Trend Micro đã báo cáo những phát hiện của mình cho Google về chiến dịch này, có khả năng ảnh hưởng đến Nhật Bản, Pháp, Đài Loan, Ý và Tây Ban Nha.

Trend Micro đã nhận thấy sự gia tăng lưu lượng truy cập tới năm tên miền độc hại vào ngày 18/01/2018 và vào ngày 24/01/2018, họ đã tìm thấy sự gia tăng gần 285% số lượng Miner Coinhive. Lưu lượng truy cập đến từ quảng cáo DoubleClick.

Tập lệnh Web Miner đã bị nhúng

Hai tập lệnh web miner khác nhau đã bị nhúng, cùng với một tập lệnh hiển thị các quảng cáo từ DoubleClick. Trang web bị tấn công hiển thị quảng cáo hợp pháp trong khi hai miner web thực hiện nhiệm vụ bí mật của họ.

Việc sử dụng các quảng cáo trên các trang web hợp pháp được cho là một phương thức tấn công lượng lớn người dùng.

Lưu lượng kết nối với những miner này đã bị từ chối sau ngày 24/01/2018.

Quảng cáo có chứa mã JavaScript tạo ra một số ngẫu nhiên giữa một và một trăm biến số. Khi nó tạo ra một biến trên mười, nó báo động coinhive.min để khai thác 80% sức mạnh của CPU. Điều này xảy ra 90% thời gian. Đối với 10% còn lại, một miner web cá nhân khởi động. Hai miner được cấu hình với bộ điều khiển 0.2, cho biết họ sử dụng 80% tài nguyên CPU để khai thác mỏ.

Sau khi ẩn giấu một web cá nhân được gọi là mqoj_1, một mã JavaScript dựa trên Coinhive vẫn có thể được xác định. Miner biến đổi sau đó sử dụng một mining pool, wss [:] / / ws [.] L33tsite [.] Info [:] 8443, được sử dụng để tránh khoản phí hoa hồng 30% Coinhive.

Có thể ngăn chặn tấn công

Các miner Coinhive có thể được ngăn chặn bằng cách sử dụng tài nguyên CPU ngăn chặn các ứng dụng dựa trên JavaScript chạy trên các trình duyệt. Tác động của phần mềm độc hại Cryptocurrency và các mối đe dọa khai thác lỗ hổng của hệ thống có thể được giảm thiểu bằng cách thường xuyên cập nhật và vá lỗi phần mềm.

Trend Micro Smart Protection Suites và Worry-Free Business Security bảo vệ doanh nghiệp và người dùng khỏi các mối đe dọa bằng cách chặn các tệp độc hại và các URL có liên quan.

Trend Micro Protection Suites cung cấp các tính năng như giám sát hành vi, dịch vụ web trực tuyến, Machine Learning (học máy) trung thực cao và kiểm soát ứng dụng để giảm tác động của những miner cryptocurrency và các mối đe dọa khác.

Sn_Nour

Theo Tapchibitcoin.vn

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong hai tháng vừa qua, thị trường tiền điện tử đã chứng kiến một cuộc thanh lọc quy mô lớn, loại bỏ các altcoin yếu kém. Theo báo cáo mới nhất từ công ty phân tích Alphractal, dữ liệu từ CoinMarketCap cho thấy 10,5% các loại tiền điện tử đang... ...

Solana (SOL) đang trở thành tâm điểm chú ý trên thị trường tiền điện tử khi giá vẫn giữ vững trên vùng hỗ trợ then chốt. Mức giá từ $158–$160 hiện được xem là “vùng đệm” quan trọng, từng đóng vai trò là điểm tựa cho lực cầu trong quá... ...

Ethereum (ETH) đang hình thành ít nhất hai mô hình tăng giá cổ điển so với Bitcoin, thúc đẩy sự lạc quan rằng breakout có thể kích hoạt mùa altcoin tiếp theo. Các chỉ báo Ether gợi ý về đợt tăng giá 30-55% tiếp theo Tỷ lệ Ether/Bitcoin (ETH/BTC) đang... ...

Pepe (PEPE) vừa chứng kiến một cú sụt giảm mạnh, bay hơi tới 17% giá trị chỉ trong vòng 24 giờ – một đợt điều chỉnh khiến nhiều nhà đầu tư bất ngờ. Tuy nhiên, nhìn lại bức tranh toàn cảnh trong 30 ngày qua, memecoin đình đám này vẫn... ...

Khi Bitcoin tiếp tục đà tăng giá và thiết lập những mức đỉnh mới, một trong những câu hỏi cấp bách nhất đối với các nhà đầu tư là: giá thực sự có thể tăng đến mức nào? Việc xác định thời điểm thị trường đạt đỉnh là nhiệm vụ... ...

Bitcoin (BTC) vừa trải qua một tuần đầy biến động khi lao dốc mạnh từ đỉnh cục bộ $110.000, rơi về mốc $103.000. Tính đến thời điểm viết bài, đồng tiền này đang giao dịch quanh ngưỡng $103.707, tương ứng mức giảm 3,88% trong bảy ngày qua. Diễn biến bất... ...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã phản hồi về việc sửa đổi đăng ký có hiệu lực đối với các quỹ ETF staking Solana (SOL) và Ether (ETH) từ nhà cung cấp ETF REX Financial và công ty quản lý tài sản Osprey Funds, bày... ...

Token PI, đồng coin chính thức của Pi Network, đã ghi nhận mức giảm sâu 22% trong tuần qua, tiếp tục kéo dài đà lao dốc và giao dịch ở mức thấp nhất trong 7 ngày là $0,61 tại thời điểm viết bài. Mức giảm mạnh này phản ánh tâm... ...

James Wynn, trader nổi tiếng trong cộng đồng crypto tháng này nhờ những cú đặt cược rủi ro trên nền tảng Hyperliquid, đã bị thanh lý hoàn toàn. Theo dữ liệu từ HyperDash, Wynn kết thúc tháng đầy biến động với chỉ còn 23 USD trong tài khoản. Wynn từng... ...

Mặc dù đã tăng hơn 44% trong tháng này, giá Ether vẫn gặp khó khăn trong việc vượt qua ngưỡng kháng cự quan trọng tại $2.750. Điều này phản ánh những thách thức lớn mà altcoin này phải đối mặt trong chu kỳ 2023-2025, với sự biến động và dòng... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode