Trang chủ Tạp chí Virus Monero Miner tấn công dịch vụ quảng cáo DoubleClick của Google...

Virus Monero Miner tấn công dịch vụ quảng cáo DoubleClick của Google để chiếm đoạt CPU làm công cụ đào Crypto

Trend Micro, nhà cung cấp phần mềm bảo mật, phần cứng và dịch vụ, phát hiện ra một chiến dịch quảng cáo độc hại trên các trang web có lưu lượng truy cập cao được sử dụng bởi Coinhive, một mã JavaScript cho phép các quản trị viên trang web khai thác các CPU của khách hàng Monerowith.

DoubleClick-cua-google-tro-thanh-muc-tieu-cua-phan-mem-doc-hai2

Những kẻ tấn công nhắm mục tiêu vào DoubleClick của Google, cung cấp các dịch vụ phân phối quảng cáo trên Internet, Trend Micro đã báo cáo trên blog tình báo an ninh của họ. Ngoài ra, các vụ lừa đảo cũng sử dụng một web miner riêng biệt để kết nối với một pool cá nhân.

Trend Micro đã báo cáo những phát hiện của mình cho Google về chiến dịch này, có khả năng ảnh hưởng đến Nhật Bản, Pháp, Đài Loan, Ý và Tây Ban Nha.

Trend Micro đã nhận thấy sự gia tăng lưu lượng truy cập tới năm tên miền độc hại vào ngày 18/01/2018 và vào ngày 24/01/2018, họ đã tìm thấy sự gia tăng gần 285% số lượng Miner Coinhive. Lưu lượng truy cập đến từ quảng cáo DoubleClick.

Tập lệnh Web Miner đã bị nhúng

Hai tập lệnh web miner khác nhau đã bị nhúng, cùng với một tập lệnh hiển thị các quảng cáo từ DoubleClick. Trang web bị tấn công hiển thị quảng cáo hợp pháp trong khi hai miner web thực hiện nhiệm vụ bí mật của họ.

Việc sử dụng các quảng cáo trên các trang web hợp pháp được cho là một phương thức tấn công lượng lớn người dùng.

Lưu lượng kết nối với những miner này đã bị từ chối sau ngày 24/01/2018.

Quảng cáo có chứa mã JavaScript tạo ra một số ngẫu nhiên giữa một và một trăm biến số. Khi nó tạo ra một biến trên mười, nó báo động coinhive.min để khai thác 80% sức mạnh của CPU. Điều này xảy ra 90% thời gian. Đối với 10% còn lại, một miner web cá nhân khởi động. Hai miner được cấu hình với bộ điều khiển 0.2, cho biết họ sử dụng 80% tài nguyên CPU để khai thác mỏ.

Sau khi ẩn giấu một web cá nhân được gọi là mqoj_1, một mã JavaScript dựa trên Coinhive vẫn có thể được xác định. Miner biến đổi sau đó sử dụng một mining pool, wss [:] / / ws [.] L33tsite [.] Info [:] 8443, được sử dụng để tránh khoản phí hoa hồng 30% Coinhive.

Có thể ngăn chặn tấn công

Các miner Coinhive có thể được ngăn chặn bằng cách sử dụng tài nguyên CPU ngăn chặn các ứng dụng dựa trên JavaScript chạy trên các trình duyệt. Tác động của phần mềm độc hại Cryptocurrency và các mối đe dọa khai thác lỗ hổng của hệ thống có thể được giảm thiểu bằng cách thường xuyên cập nhật và vá lỗi phần mềm.

Trend Micro Smart Protection Suites và Worry-Free Business Security bảo vệ doanh nghiệp và người dùng khỏi các mối đe dọa bằng cách chặn các tệp độc hại và các URL có liên quan.

Trend Micro Protection Suites cung cấp các tính năng như giám sát hành vi, dịch vụ web trực tuyến, Machine Learning (học máy) trung thực cao và kiểm soát ứng dụng để giảm tác động của những miner cryptocurrency và các mối đe dọa khác.

Sn_Nour

Theo Tapchibitcoin.vn

MỚI CẬP NHẬT

Arthur Hayes gợi ý hoàn tác mạng Ethereum để khắc phục hậu quả vụ...

Arthur Hayes, đồng sáng lập BitMEX và là người nắm giữ lượng lớn ETH, mới đây đã yêu cầu Vitalik Buterin, nhà sáng lập...

Top 3 token AI trong tuần thứ 3 của tháng 2 năm 2025

Story (IP), CLANKER và DOGEAI là 3 token AI có hiệu suất ấn tượng nhất trong tuần thứ ba của tháng 2 năm 2025....
Kaito, SEI, YAP và Grok thống trị xu hướng tiền điện tử trong bối cảnh thị trường tăng trưởng

Báo cáo: Kaito, SEI, YAP và Grok thống trị xu hướng tiền điện tử...

Theo dữ liệu từ Santiment, Kaito (KAITO), Sei (SEI), YAP (YAP) và Grok (GROK) hiện đang dẫn đầu các cuộc thảo luận trên nhiều...

Các quỹ ETF chỉ số crypto tại Hoa Kỳ khởi đầu chậm chạp sau...

Hai quỹ ETF tiền điện tử mới ra mắt, nắm giữ danh mục gồm Bitcoin (BTC) và Ether (ETH), đã ghi nhận dòng vốn...
xlm-tang

Stellar (XLM) giao dịch trong mô hình tăng giá – Liệu đột phá sắp...

Tại thời điểm viết bài, XLM đang được giao dịch ở mức $0,33, giảm 2,5%, trong khi khối lượng giao dịch sụt giảm 10,61%. Sau...
CEO Bybit trấn an cộng đồng sau vụ hack

CEO Bybit trấn an cộng đồng sau vụ hack

Ben Zhou, CEO sàn giao dịch Bybit, đã chính thức lên tiếng về vụ tấn công mới nhất nhằm vào sàn giao dịch. Trước...

Pump.fun sụt giảm phí, người dùng và số token ra mắt sau sự cố...

Sau những tranh cãi xoay quanh token LIBRA, nền tảng launchpad Pump.fun trên Solana đã chứng kiến sự sụt giảm đáng kể về số...
Altcoin tốt nhất để biến 500 đô la thành 50.000 đô la vào năm 2025

[QC] Altcoin tốt nhất để biến 500 đô la thành 50.000 đô la vào...

Mục tiêu của các nhà đầu tư tiền điện tử là kiếm lợi nhuận từ khoản đầu tư của họ trong khi giảm thiểu...
Bitcoin là vàng của kẻ ngốc, không đáng để đầu tư

Justin Bons: Bitcoin sẽ sụp đổ trong 8-12 năm tới

Justin Bons, nhà sáng lập kiêm Giám đốc Đầu tư của Cyber Capital, đã đưa ra cảnh báo mạnh mẽ về việc đầu tư...
Nhà phân tích cho biết sẽ sớm tăng gấp 10 lần

Dự đoán giá Pi Coin: Nhà phân tích cho biết sẽ sớm tăng gấp...

Ngày 20 tháng 2 năm 2025 đánh dấu cột mốc quan trọng khi Pi Coin chính thức được niêm yết trên nhiều sàn giao...

Solana (SOL) cho thấy dấu hiệu phục hồi khi xu hướng giảm mất đi...

Tổng giá trị bị khóa (TVL) của Solana (SOL) đã giảm xuống 9,90 tỷ USD, mức thấp nhất kể từ tháng 11/2024, trước khi...
Top 5 vụ hack trên thị trường tiền điện tử

Top 5 vụ hack trên thị trường tiền điện tử: Bybit dẫn đầu với...

Sàn giao dịch Bybit đã trở thành mục tiêu của một vụ tấn công mạng nghiêm trọng vào ngày 21 tháng 2 năm 2025,...

Kanye West tuyên bố ra mắt coin vào tuần tới, khẳng định tất cả...

Kanye West, hay còn gọi là Ye, vừa thông báo sẽ ra mắt một đồng coin mới vào tuần tới, đồng thời tuyên bố...
AI dự đoán Altcoin tốt nhất cho năm 2025

[QC] 1.000 đô la trong Solana, XRP hoặc $CHOW? AI dự đoán Altcoin tốt...

Đầu tư tiền điện tử là một quá trình thú vị và đôi khi đáng sợ vì có nhiều cơ hội khác nhau. Vì...
xrp-mac-ket

XRP mắc kẹt dưới $3 khi số lượng cá voi giảm nhẹ -Bước tiếp...

Giá XRP đã đi ngang trong bảy ngày qua, cho thấy sự lưỡng lự của thị trường. Dù vẫn giảm gần 15% trong 30...
NFT

SEC kết thúc cuộc điều tra về OpenSea, không có cáo buộc chứng khoán...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) vừa thông báo hoàn tất cuộc điều tra về OpenSea, nền tảng giao dịch...