Trang chủ Tạp chí Virus Monero Miner tấn công dịch vụ quảng cáo DoubleClick của Google...

Virus Monero Miner tấn công dịch vụ quảng cáo DoubleClick của Google để chiếm đoạt CPU làm công cụ đào Crypto

Trend Micro, nhà cung cấp phần mềm bảo mật, phần cứng và dịch vụ, phát hiện ra một chiến dịch quảng cáo độc hại trên các trang web có lưu lượng truy cập cao được sử dụng bởi Coinhive, một mã JavaScript cho phép các quản trị viên trang web khai thác các CPU của khách hàng Monerowith.

DoubleClick-cua-google-tro-thanh-muc-tieu-cua-phan-mem-doc-hai2

Những kẻ tấn công nhắm mục tiêu vào DoubleClick của Google, cung cấp các dịch vụ phân phối quảng cáo trên Internet, Trend Micro đã báo cáo trên blog tình báo an ninh của họ. Ngoài ra, các vụ lừa đảo cũng sử dụng một web miner riêng biệt để kết nối với một pool cá nhân.

Trend Micro đã báo cáo những phát hiện của mình cho Google về chiến dịch này, có khả năng ảnh hưởng đến Nhật Bản, Pháp, Đài Loan, Ý và Tây Ban Nha.

Trend Micro đã nhận thấy sự gia tăng lưu lượng truy cập tới năm tên miền độc hại vào ngày 18/01/2018 và vào ngày 24/01/2018, họ đã tìm thấy sự gia tăng gần 285% số lượng Miner Coinhive. Lưu lượng truy cập đến từ quảng cáo DoubleClick.

Tập lệnh Web Miner đã bị nhúng

Hai tập lệnh web miner khác nhau đã bị nhúng, cùng với một tập lệnh hiển thị các quảng cáo từ DoubleClick. Trang web bị tấn công hiển thị quảng cáo hợp pháp trong khi hai miner web thực hiện nhiệm vụ bí mật của họ.

Việc sử dụng các quảng cáo trên các trang web hợp pháp được cho là một phương thức tấn công lượng lớn người dùng.

Lưu lượng kết nối với những miner này đã bị từ chối sau ngày 24/01/2018.

Quảng cáo có chứa mã JavaScript tạo ra một số ngẫu nhiên giữa một và một trăm biến số. Khi nó tạo ra một biến trên mười, nó báo động coinhive.min để khai thác 80% sức mạnh của CPU. Điều này xảy ra 90% thời gian. Đối với 10% còn lại, một miner web cá nhân khởi động. Hai miner được cấu hình với bộ điều khiển 0.2, cho biết họ sử dụng 80% tài nguyên CPU để khai thác mỏ.

Sau khi ẩn giấu một web cá nhân được gọi là mqoj_1, một mã JavaScript dựa trên Coinhive vẫn có thể được xác định. Miner biến đổi sau đó sử dụng một mining pool, wss [:] / / ws [.] L33tsite [.] Info [:] 8443, được sử dụng để tránh khoản phí hoa hồng 30% Coinhive.

Có thể ngăn chặn tấn công

Các miner Coinhive có thể được ngăn chặn bằng cách sử dụng tài nguyên CPU ngăn chặn các ứng dụng dựa trên JavaScript chạy trên các trình duyệt. Tác động của phần mềm độc hại Cryptocurrency và các mối đe dọa khai thác lỗ hổng của hệ thống có thể được giảm thiểu bằng cách thường xuyên cập nhật và vá lỗi phần mềm.

Trend Micro Smart Protection Suites và Worry-Free Business Security bảo vệ doanh nghiệp và người dùng khỏi các mối đe dọa bằng cách chặn các tệp độc hại và các URL có liên quan.

Trend Micro Protection Suites cung cấp các tính năng như giám sát hành vi, dịch vụ web trực tuyến, Machine Learning (học máy) trung thực cao và kiểm soát ứng dụng để giảm tác động của những miner cryptocurrency và các mối đe dọa khác.

Sn_Nour

Theo Tapchibitcoin.vn

MỚI CẬP NHẬT

Blast công bố tokenomics – Tất cả những điều cần biết về airdrop tối nay

Resonance Security cảnh báo những vấn đề bảo mật gây lo ngại của Ethereum...

Theo báo cáo nghiên cứu của công ty bảo mật mạng Resonance Security, giải pháp Ethereum layer 2 Blast có một số lo ngại...

Param (PARAM): Hệ sinh thái game Web3 kết nối mô-đun

Web3 gaming thông qua công nghệ blockchain đã tiếp tục mở ra nhiều cơ hội mới cho ngành công nghiệp game trị giá hàng...

Sam Altman là ai – Tiểu sử CEO OpenAI và WorldCoin

Sam Altman là ai? Sam Altman sinh ngày 22 tháng 4 năm 1985 tại Chicago, bang Illinois, Hoa Kỳ, từng là chủ tịch của công...
Cronos (CRO) là gì?

Cronos (CRO) là gì? Giới thiệu chi tiết về token gốc của sàn Crypto.com

Cronos (CRO) là gì? Cronos (CRO) là token tiền điện tử của một blockchain được phát triển và điều hành bởi sàn giao dịch tiền...

Immunefi: Thiệt hại do hack và lừa đảo trên thị trường crypto tăng lên...

Theo báo cáo mới nhất từ ​​nền tảng dịch vụ bảo mật web3, Immunefi, ngành công nghiệp tiền điện tử đã thiệt hại 572,7...

Liệu Solana ETF giao ngay có được bật đèn xanh dưới thời chính quyền...

Dưới thời chính quyền Biden, Solana (SOL) dường như khó có thể có được quỹ ETF của riêng mình ở Mỹ. Tuy nhiên, theo...

Bitcoin Virtual Machine (BVM) triển khai ZK-rollups để mở rộng Bitcoin

Nhóm phát triển đằng sau Bitcoin Virtual Machine (BVM) gần đây đã giới thiệu BitZK, một dịch vụ zero-knowledge proof nhằm nâng cao khả...
tezos

Tezos tiết lộ nâng cấp công nghệ tăng hiệu suất “Tezos X”

Các team nhà phát triển đứng sau blockchain Tezos đã tiết lộ “Tezos X”, một bộ nâng cấp công nghệ mà họ cho rằng...

Dfinity công bố nền tảng hỗ trợ ICP mới để giải quyết vấn đề...

Dfinity Foundation đã giới thiệu một nền tảng hỗ trợ Internet Computer Protocol (ICP) mới được thiết kế để thay thế các biện pháp...
binance

Binance thực thi các biện pháp chặt chẽ hơn chống lạm dụng tài khoản

Binance, sàn giao dịch lớn nhất thế giới, đã giới thiệu các biện pháp bảo mật mới nhằm ngăn chặn tình trạng lạm dụng...

Hồng Kông có phải là điều lớn lao tiếp theo trong lĩnh vực tiền...

Đẩy mạnh chiến lược vào lĩnh vực fintech, đặc biệt là tập trung vào tài chính phi tập trung (DeFi) và Metaverse, Hồng Kông...

[HOT] VanEck nộp đơn đăng ký Solana ETF giao ngay lên SEC Hoa Kỳ...

Công ty đầu tư VanEck có trụ sở tại New York đã đệ trình đơn đăng ký quỹ hoán đổi danh mục Solana ETF...

Xu hướng hashrate Bitcoin dài hạn cho thấy sự tham gia bền vững của...

Hashrate trung bình của Bitcoin, được biểu thị bằng đường trung bình động 7 ngày, đã có những biến động đáng chú ý trong...

Đợt tăng giá hiện tại của Bitcoin tương tự chu kỳ 2017 – Báo...

Theo báo cáo "Sizing Up Diamond Hands" của Glassnode xuất bản ngày 25 tháng 6, 2024, đợt tăng giá hiện tại của Bitcoin đang...

Ethereum ETF giao ngay sẽ thúc đẩy giá ETH tăng vọt trong ngắn hạn:...

Sàn giao dịch tiền điện tử BloFin tin rằng sự ra mắt sắp tới của các quỹ Ethereum ETF giao ngay tại Hoa Kỳ sẽ...

Coinbase chính thức kiện SEC và FDIC Hoa Kỳ

Sàn giao dịch Coinbase đã đệ đơn kiện Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) và Tổng công ty Bảo hiểm...