Virus Monero Miner tấn công dịch vụ quảng cáo DoubleClick của Google để chiếm đoạt CPU làm công cụ đào Crypto

Updated: 05/02/2018 at 8:30

Trend Micro, nhà cung cấp phần mềm bảo mật, phần cứng và dịch vụ, phát hiện ra một chiến dịch quảng cáo độc hại trên các trang web có lưu lượng truy cập cao được sử dụng bởi Coinhive, một mã JavaScript cho phép các quản trị viên trang web khai thác các CPU của khách hàng Monerowith.

DoubleClick-cua-google-tro-thanh-muc-tieu-cua-phan-mem-doc-hai2

Những kẻ tấn công nhắm mục tiêu vào DoubleClick của Google, cung cấp các dịch vụ phân phối quảng cáo trên Internet, Trend Micro đã báo cáo trên blog tình báo an ninh của họ. Ngoài ra, các vụ lừa đảo cũng sử dụng một web miner riêng biệt để kết nối với một pool cá nhân.

Trend Micro đã báo cáo những phát hiện của mình cho Google về chiến dịch này, có khả năng ảnh hưởng đến Nhật Bản, Pháp, Đài Loan, Ý và Tây Ban Nha.

Trend Micro đã nhận thấy sự gia tăng lưu lượng truy cập tới năm tên miền độc hại vào ngày 18/01/2018 và vào ngày 24/01/2018, họ đã tìm thấy sự gia tăng gần 285% số lượng Miner Coinhive. Lưu lượng truy cập đến từ quảng cáo DoubleClick.

Tập lệnh Web Miner đã bị nhúng

Hai tập lệnh web miner khác nhau đã bị nhúng, cùng với một tập lệnh hiển thị các quảng cáo từ DoubleClick. Trang web bị tấn công hiển thị quảng cáo hợp pháp trong khi hai miner web thực hiện nhiệm vụ bí mật của họ.

Việc sử dụng các quảng cáo trên các trang web hợp pháp được cho là một phương thức tấn công lượng lớn người dùng.

Lưu lượng kết nối với những miner này đã bị từ chối sau ngày 24/01/2018.

Quảng cáo có chứa mã JavaScript tạo ra một số ngẫu nhiên giữa một và một trăm biến số. Khi nó tạo ra một biến trên mười, nó báo động coinhive.min để khai thác 80% sức mạnh của CPU. Điều này xảy ra 90% thời gian. Đối với 10% còn lại, một miner web cá nhân khởi động. Hai miner được cấu hình với bộ điều khiển 0.2, cho biết họ sử dụng 80% tài nguyên CPU để khai thác mỏ.

Sau khi ẩn giấu một web cá nhân được gọi là mqoj_1, một mã JavaScript dựa trên Coinhive vẫn có thể được xác định. Miner biến đổi sau đó sử dụng một mining pool, wss [:] / / ws [.] L33tsite [.] Info [:] 8443, được sử dụng để tránh khoản phí hoa hồng 30% Coinhive.

Có thể ngăn chặn tấn công

Các miner Coinhive có thể được ngăn chặn bằng cách sử dụng tài nguyên CPU ngăn chặn các ứng dụng dựa trên JavaScript chạy trên các trình duyệt. Tác động của phần mềm độc hại Cryptocurrency và các mối đe dọa khai thác lỗ hổng của hệ thống có thể được giảm thiểu bằng cách thường xuyên cập nhật và vá lỗi phần mềm.

Trend Micro Smart Protection Suites và Worry-Free Business Security bảo vệ doanh nghiệp và người dùng khỏi các mối đe dọa bằng cách chặn các tệp độc hại và các URL có liên quan.

Trend Micro Protection Suites cung cấp các tính năng như giám sát hành vi, dịch vụ web trực tuyến, Machine Learning (học máy) trung thực cao và kiểm soát ứng dụng để giảm tác động của những miner cryptocurrency và các mối đe dọa khác.

Sn_Nour

Theo Tapchibitcoin.vn

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trump Media và Technology Group đã hoàn tất đợt chào bán riêng tư như đã công bố trước đó, nhằm thiết lập kho dự trữ Bitcoin của công ty. Đợt chào bán bao gồm 55,8 triệu cổ phiếu phổ thông của công ty (mã cổ phiếu: DJT) với giá 25,72... ...

Dữ liệu mới nhất từ Bộ Lao động Mỹ cho thấy chỉ số lạm phát chi tiêu tiêu dùng cá nhân (PCE) của nước này đã giảm tháng thứ hai liên tiếp xuống còn 2,1%, theo báo cáo từ Cục Phân tích Kinh tế (BEA) vào thứ 6. Bên cạnh... ...

Ethereum (ETH) vẫn bị khóa trong phạm vi hẹp giữa $2.400 và $2.700, nhưng dữ liệu từ Binance đã tiết lộ về rủi ro tiềm ẩn đang ngày càng gia tăng. Trên thực tế, dự trữ trên sàn Binance đã tăng vọt lên mức cao nhất từng thấy trước các... ...

Bitcoin đã giảm 5,5% so với mức cao nhất mọi thời đại trong một tuần khi các vùng hỗ trợ mới xuất hiện. Giá BTC sẽ đi về đâu tiếp theo? Các trader và nhà phân tích đang đưa ra những kỳ vọng cho thị trường khi phe bò cố... ...

Solana (SOL) đã có một đợt tăng mạnh vào đầu tháng 5 nhưng sau đó dần mất đà, dẫn đến giai đoạn hợp nhất giá. Sau khi đạt mức cao đầu tháng, giá Solana dao động trong một phạm vi hẹp. Tuy nhiên, mặc dù thị trường đi ngang, các... ...

Bitcoin (BTC) có thể là vua của thị trường tiền điện tử nhưng nó đang gặp phải những hạn chế lớn về tốc độ giao dịch chậm và phí cao. Đó chính là lý do tại sao giải pháp đột phá Bitcoin Hyper – Layer 2 đầu tiên dành riêng... ...

Theo Nick Forster, nhà sáng lập giao thức quyền chọn on-chain Derive, Bitcoin có thể đang tiến vào một giai đoạn hợp nhất sau những biến động mạnh mẽ gần đây. Mặc dù đồng tiền này đã có sự tăng trưởng ấn tượng, vượt qua mức 111.000 đô la vào... ...

Upbit, sàn giao dịch lớn nhất Hàn Quốc theo khối lượng giao dịch, đã công bố niêm yết bốn altcoin trên nền tảng giao ngay của mình. Các token bao gồm FLock.io (FLOCK), Forta (FORT), Pocket Network (POKT) và Livepeer (LPT). Sau thông báo, cả bốn token đều tăng giá... ...

Chỉ số thị trường tổng hợp của Bitcoin (BCMI) đã bật tăng mạnh trở lại, với đường trung bình động 7 ngày (SMA) tăng lên khoảng 0,6 — một tín hiệu sớm cho thấy tâm lý thị trường có thể đang chuyển sang trạng thái lạc quan thận trọng. Đợt... ...

Hôm nay, thị trường tiền điện tử sẽ chứng kiến sự kiện đáo hạn hợp đồng quyền chọn Bitcoin và Ethereum với tổng giá trị lên tới 11,4 tỷ USD. Đợt đáo hạn quy mô lớn này có thể tác động mạnh đến biến động giá trong ngắn hạn, nhất... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode