Майнеры-хакеры заразили Youtube
В пятницу 26 января в сети появилось сообщение ArsTechnica об очередном случае «криптоджекинга».
«Киптоджекинг – это такой способ добычи криптовалют. При этом майнер получает доступ к ресурсам вашего ПК. Использует он ваши мощности скрыто, вы даже не поймете. При этом майнер не может ничего сделать с данными у вас на компьютере, а просто использует процессор. Из-за этого производительность вашего компьютера падает. Но по факту, такие майнеры не совершают грубого нарушения закона. Тем не менее антивирусная программа может обнаружить майнерский скрипт и квалифицировать его как потенциально опасное ПО».
В отчете ArsTechnica говорится, что анонимные хакеры запустили рекламу в YouTube. Она позволила майнерам дистанционно использовать электрическую энергию и мощность оборудования пользователей сети для добычи криптовалюты.
Все началось с жалоб пользователей YouTube. Их программы-антивирусы сообщали об обнаружении вредоносной угрозы в рекламе. Компания по интернет-безопасности TrendMicro, сообщила в отчете, что мошенники воспользовались рекламной платформой GoogleDoubleClick и разместили вредоносное ПО на YouTube. Опасная реклама была ориентирована на Японию, Францию, Тайвань, Италиюи Испанию.
Девять из десяти объявлений были созданы с помощью JavaScript. Код предоставила Coinhive –майнинговая платформа с сомнительной репутацией, которая у многих на слуху. С ее помощью майнеры могут зарабатывать за счет ресурсов других пользователей интернета без их ведома. В TrendMicro также озвучили информацию о том, что именно посредством YouTube веб-майнинг стал в три раза более распространенным, чем раньше.
Администрация YouTube оперативно среагировала на жалобы пользователей: «Мы заблокировали вредоносную рекламу меньше, чем за два часа и удалили все хакерское ПО с нашей платформы».
Точное количество пострадавших от атаки пока не известно. СотрудникиTrendMicroлишь сообщили, что сообщения с жалобами пользователейна вредоносную рекламуначали появляться уже 18 января.
О распространении криптоджекинга говорят сейчас все больше. Месяцем ранее другая компания по обеспечению кибербезопасности CheckPoint уже говорила о значительном росте числа угрожающих майнинговых программ в интернете. Цифры в отчете компании и правда заставляют задуматься: 55% мировых интернет-компаний в той или иной степени пострадали от атаки. А Coinhive была названа в числе первых вредоносных платформ на сегодня.
Комментарии