Trang chủ Tạp chí Virus Monero Miner tấn công dịch vụ quảng cáo DoubleClick của Google...

Virus Monero Miner tấn công dịch vụ quảng cáo DoubleClick của Google để chiếm đoạt CPU làm công cụ đào Crypto

Trend Micro, nhà cung cấp phần mềm bảo mật, phần cứng và dịch vụ, phát hiện ra một chiến dịch quảng cáo độc hại trên các trang web có lưu lượng truy cập cao được sử dụng bởi Coinhive, một mã JavaScript cho phép các quản trị viên trang web khai thác các CPU của khách hàng Monerowith.

DoubleClick-cua-google-tro-thanh-muc-tieu-cua-phan-mem-doc-hai2

Những kẻ tấn công nhắm mục tiêu vào DoubleClick của Google, cung cấp các dịch vụ phân phối quảng cáo trên Internet, Trend Micro đã báo cáo trên blog tình báo an ninh của họ. Ngoài ra, các vụ lừa đảo cũng sử dụng một web miner riêng biệt để kết nối với một pool cá nhân.

Trend Micro đã báo cáo những phát hiện của mình cho Google về chiến dịch này, có khả năng ảnh hưởng đến Nhật Bản, Pháp, Đài Loan, Ý và Tây Ban Nha.

Trend Micro đã nhận thấy sự gia tăng lưu lượng truy cập tới năm tên miền độc hại vào ngày 18/01/2018 và vào ngày 24/01/2018, họ đã tìm thấy sự gia tăng gần 285% số lượng Miner Coinhive. Lưu lượng truy cập đến từ quảng cáo DoubleClick.

Tập lệnh Web Miner đã bị nhúng

Hai tập lệnh web miner khác nhau đã bị nhúng, cùng với một tập lệnh hiển thị các quảng cáo từ DoubleClick. Trang web bị tấn công hiển thị quảng cáo hợp pháp trong khi hai miner web thực hiện nhiệm vụ bí mật của họ.

Việc sử dụng các quảng cáo trên các trang web hợp pháp được cho là một phương thức tấn công lượng lớn người dùng.

Lưu lượng kết nối với những miner này đã bị từ chối sau ngày 24/01/2018.

Quảng cáo có chứa mã JavaScript tạo ra một số ngẫu nhiên giữa một và một trăm biến số. Khi nó tạo ra một biến trên mười, nó báo động coinhive.min để khai thác 80% sức mạnh của CPU. Điều này xảy ra 90% thời gian. Đối với 10% còn lại, một miner web cá nhân khởi động. Hai miner được cấu hình với bộ điều khiển 0.2, cho biết họ sử dụng 80% tài nguyên CPU để khai thác mỏ.

Sau khi ẩn giấu một web cá nhân được gọi là mqoj_1, một mã JavaScript dựa trên Coinhive vẫn có thể được xác định. Miner biến đổi sau đó sử dụng một mining pool, wss [:] / / ws [.] L33tsite [.] Info [:] 8443, được sử dụng để tránh khoản phí hoa hồng 30% Coinhive.

Có thể ngăn chặn tấn công

Các miner Coinhive có thể được ngăn chặn bằng cách sử dụng tài nguyên CPU ngăn chặn các ứng dụng dựa trên JavaScript chạy trên các trình duyệt. Tác động của phần mềm độc hại Cryptocurrency và các mối đe dọa khai thác lỗ hổng của hệ thống có thể được giảm thiểu bằng cách thường xuyên cập nhật và vá lỗi phần mềm.

Trend Micro Smart Protection Suites và Worry-Free Business Security bảo vệ doanh nghiệp và người dùng khỏi các mối đe dọa bằng cách chặn các tệp độc hại và các URL có liên quan.

Trend Micro Protection Suites cung cấp các tính năng như giám sát hành vi, dịch vụ web trực tuyến, Machine Learning (học máy) trung thực cao và kiểm soát ứng dụng để giảm tác động của những miner cryptocurrency và các mối đe dọa khác.

Sn_Nour

Theo Tapchibitcoin.vn

MỚI CẬP NHẬT

bitcoin

Các thực thể Hoa Kỳ nắm giữ nhiều Bitcoin hơn 65% so với nước...

Theo dữ liệu từ CryptoQuant, dự trữ Bitcoin do các thực thể tại Hoa Kỳ nắm giữ vượt xa số lượng nắm giữ của...

Các chuyên gia giải thích lý do tại sao DeFAI sẽ là câu chuyện...

Theo các chuyên gia, sự kết hợp giữa tài chính phi tập trung (DeFi) và trí tuệ nhân tạo (AI) sẽ tạo ra một...

Hacker mũ trắng giúp giao thức dựa trên Arbitrum lấy lại 1,47 triệu USD...

Một hacker mũ trắng đã giúp giao thức quyền chọn Moby Trade trên Arbitrum lấy lại được 1,47 triệu USDC từ lỗ hổng hợp...

Chuyên gia dự báo Bitcoin sẽ đạt 1,5 triệu đô la vào năm 2035

Bitcoin được dự đoán sẽ đạt mức giá bảy chữ số khi một trong những coin nổi tiếng nhất ngành này tăng giá mạnh...
coinbase

CFTC triệu tập Coinbase liên quan đến cuộc điều tra Polymarket

Ủy ban Giao dịch Hợp đồng Hàng hóa Hoa Kỳ (CFTC) được cho là đã phát lệnh triệu tập đối với Coinbase, sàn giao...

Gấu ADA tiếp quản, kích hoạt làn sóng bán tháo mạnh mẽ – Tiếp...

Cardano (ADA) đã phải đối mặt với áp lực giảm giá đáng kể, khi giá của đồng tiền này giảm hơn 15% trong vòng...

Sự sụp đổ của hệ sinh thái Terra có thể không phải do Do...

Jacob Gadikian, Giám đốc điều hành của công ty dịch vụ blockchain Notional Labs - nhà cung cấp dịch vụ blockchain Cosmos, gần đây...
mantra

MANTRA token hóa 1 tỷ đô la RWA cho tập đoàn bất động sản...

Theo thông cáo báo chí, MANTRA, một blockchain layer 1 được thiết kế để token hóa tài sản trong thế giới thực (RWA), đã...
stablecoin

Elon Musk cảnh báo chính quyền mới có thể làm chậm tốc độ tăng...

Ông chủ Tesla Elon Musk sẽ lãnh đạo văn phòng cố vấn Nhà Trắng mới thành lập mang tên D.O.G.E. Đây là một cách...

Cá voi Bitcoin đã thu về 34.000 BTC kể từ đợt bán tháo vào...

Theo một nhà phân tích của Blocktrends, các hodler Bitcoin lớn đang quay lại mua một lượng đáng kể BTC khi giá của đồng...
vitalik

Vitalik Buterin sẽ cung cấp nhiều hỗ trợ hơn cho Ethereum – Đây là...

Gần đây, nhà đồng sáng lập Ethereum, Vitalik Buterin, đã đưa ra những gợi ý về việc tập trung nhiều hơn vào việc phát...
Grayscale

Grayscale tái cấu trúc quỹ tiền điện tử: Tăng cường đầu tư vào AI...

Grayscale Investments, công ty quản lý tài sản hàng đầu, đã cập nhật danh mục cho 4 quỹ đầu tư tiền điện tử của...

Tin vắn Crypto 09/01: Bitcoin sẽ tiếp tục tăng trưởng trong sáu tháng tới...

Từ nhận định Bitcoin sẽ tiếp tục tăng trưởng trong sáu tháng tới đến Bitstamp ra mắt hỗ trợ cho RLUSD của Ripple, sau...

Sự im lặng trên mạng xã hội của DOGE có thể là cơ hội...

Theo công ty phân tích Santiment, sự suy giảm đáng kể trong số lượng bài đăng trên mạng xã hội và tâm lý tiêu...

Phala Network hệ Polkadot chính thức ra mắt mạng Layer 2 mới trên Ethereum

Nền tảng tính toán có thể xác minh và parachain dựa trên Polkadot, Phala Network, vừa chính thức ra mắt mạng Layer 2 mới...

Sinh viên luật 24 tuổi bị bắt sau khi lừa đảo 4,6 triệu USD...

Một sinh viên luật 24 tuổi đến từ Hengelo, Hà Lan, đã bị bắt giữ với cáo buộc tổ chức các vụ lừa đảo...