Logo da.androidermagazine.com
Logo da.androidermagazine.com

Nogle youtube-annoncer tvang brugernes computere til at miner cryptocurrency

Anonim

YouTube's havde meget at gøre med for nylig efter at have fulgt hele Logan Paul-prøvelsen, men nu, hvor det er forbi, blev video-delingswebstedet for nylig ramt med et andet problem - mineangreb.

Denne uge rapporterede brugere i Frankrig, Italien, Japan, Spanien og Taiwan, at deres antivirusprogrammer advarede dem om uautoriseret cryptocurrency mining-kode, mens de så videoer på YouTube. Selv når brugerne skiftede browsere og besøgte andre websteder, dukkede disse advarsler kun op på YouTube.

Efter disse klager rapporterede online-sikkerhedsfirma Trend Micro, at angribere havde brugt Googles DoubleClick-system til at tage kontrol over brugernes computere CPU'er til at miner cryptocurrency - specifikt en digital mønt kaldet Monero.

Hey @avast_antivirus ser ud til, at du blokerer for kryptominevirksomheder (#coinhive) i @YouTube #ads

Tak:)

- Diego Betto (@diegobetto) 25. januar 2018

Minekoden var i stand til at gøre sine ting ved at injicere en JavaScript-kode i annoncer, der blev vist til seerne. Faktisk afslører 9 ud af 10 rapporterede tilfælde, at JavaScript, der blev brugt, blev leveret af Coinhive. Coinhive er en onlinetjeneste, der giver dig mulighed for at mine cryptocurrency, men det ses ofte ned på, da det giver dig mulighed for at bruge computere, du ikke ejer, til at køre dens kode og mine virtuelle valuta for dig selv.

I en tale med Ars Technica sagde sikkerhedsekspert Troy Mursch:

YouTube blev sandsynligvis målrettet, fordi brugere typisk er på webstedet i en længere periode. Dette er et primært mål for cryptojacking-malware, fordi jo længere brugere gruver efter cryptocurrency, desto flere penge tjenes der.

Heldigvis er dette nuværende angreb blevet afværget. Ifølge en Google-talsmand, "blev annoncerne blokeret på mindre end to timer, og de ondsindede skuespillere blev hurtigt fjernet fra vores platforme." Der er dog nogen forvirring omkring den tidsramme, som Googles taler om, men da Trend Micro indikerer, at angreb har fundet sted siden 18. januar.

Under alle omstændigheder skal du være sikker på at holde øje med AC 's YouTube-kanal uden uønsket minedrift ????.

YouTube TV har allerede 300.000 brugere mindre end et år efter lanceringen