Virus Monero Miner tấn công dịch vụ quảng cáo DoubleClick của Google để chiếm đoạt CPU làm công cụ đào Crypto

Updated: 05/02/2018 at 8:30

Trend Micro, nhà cung cấp phần mềm bảo mật, phần cứng và dịch vụ, phát hiện ra một chiến dịch quảng cáo độc hại trên các trang web có lưu lượng truy cập cao được sử dụng bởi Coinhive, một mã JavaScript cho phép các quản trị viên trang web khai thác các CPU của khách hàng Monerowith.

DoubleClick-cua-google-tro-thanh-muc-tieu-cua-phan-mem-doc-hai2

Những kẻ tấn công nhắm mục tiêu vào DoubleClick của Google, cung cấp các dịch vụ phân phối quảng cáo trên Internet, Trend Micro đã báo cáo trên blog tình báo an ninh của họ. Ngoài ra, các vụ lừa đảo cũng sử dụng một web miner riêng biệt để kết nối với một pool cá nhân.

Trend Micro đã báo cáo những phát hiện của mình cho Google về chiến dịch này, có khả năng ảnh hưởng đến Nhật Bản, Pháp, Đài Loan, Ý và Tây Ban Nha.

Trend Micro đã nhận thấy sự gia tăng lưu lượng truy cập tới năm tên miền độc hại vào ngày 18/01/2018 và vào ngày 24/01/2018, họ đã tìm thấy sự gia tăng gần 285% số lượng Miner Coinhive. Lưu lượng truy cập đến từ quảng cáo DoubleClick.

Tập lệnh Web Miner đã bị nhúng

Hai tập lệnh web miner khác nhau đã bị nhúng, cùng với một tập lệnh hiển thị các quảng cáo từ DoubleClick. Trang web bị tấn công hiển thị quảng cáo hợp pháp trong khi hai miner web thực hiện nhiệm vụ bí mật của họ.

Việc sử dụng các quảng cáo trên các trang web hợp pháp được cho là một phương thức tấn công lượng lớn người dùng.

Lưu lượng kết nối với những miner này đã bị từ chối sau ngày 24/01/2018.

Quảng cáo có chứa mã JavaScript tạo ra một số ngẫu nhiên giữa một và một trăm biến số. Khi nó tạo ra một biến trên mười, nó báo động coinhive.min để khai thác 80% sức mạnh của CPU. Điều này xảy ra 90% thời gian. Đối với 10% còn lại, một miner web cá nhân khởi động. Hai miner được cấu hình với bộ điều khiển 0.2, cho biết họ sử dụng 80% tài nguyên CPU để khai thác mỏ.

Sau khi ẩn giấu một web cá nhân được gọi là mqoj_1, một mã JavaScript dựa trên Coinhive vẫn có thể được xác định. Miner biến đổi sau đó sử dụng một mining pool, wss [:] / / ws [.] L33tsite [.] Info [:] 8443, được sử dụng để tránh khoản phí hoa hồng 30% Coinhive.

Có thể ngăn chặn tấn công

Các miner Coinhive có thể được ngăn chặn bằng cách sử dụng tài nguyên CPU ngăn chặn các ứng dụng dựa trên JavaScript chạy trên các trình duyệt. Tác động của phần mềm độc hại Cryptocurrency và các mối đe dọa khai thác lỗ hổng của hệ thống có thể được giảm thiểu bằng cách thường xuyên cập nhật và vá lỗi phần mềm.

Trend Micro Smart Protection Suites và Worry-Free Business Security bảo vệ doanh nghiệp và người dùng khỏi các mối đe dọa bằng cách chặn các tệp độc hại và các URL có liên quan.

Trend Micro Protection Suites cung cấp các tính năng như giám sát hành vi, dịch vụ web trực tuyến, Machine Learning (học máy) trung thực cao và kiểm soát ứng dụng để giảm tác động của những miner cryptocurrency và các mối đe dọa khác.

Sn_Nour

Theo Tapchibitcoin.vn

Được đề cập trong bài viết
Mới cập nhật

Giá Hyperliquid (HYPE) vẫn giữ vững trên mốc 40 USD tại thời điểm ghi nhận vào thứ Ba, sau khi bật tăng gần 10% trong phiên liền trước. Các tín hiệu tích cực từ dữ liệu on-chain và thị trường phái sinh đang củng cố niềm tin vào xu hướng... ...

Thị trường tiền điện tử tiếp tục đà phục hồi trong bối cảnh căng thẳng Mỹ–Iran leo thang. Bitcoin bứt phá vượt mốc 75.000 USD, trong khi Ethereum và XRP lần lượt chinh phục các ngưỡng 2.300 USD và 1,50 USD. Dữ liệu thị trường ghi nhận hơn 600 triệu... ...

Pudgy Penguins (PENGU) – Memecoin nổi bật trên nền tảng Solana – thu hút sự chú ý của giới đầu tư nhờ hiệu suất ấn tượng trong tuần qua. Hôm nay, với mức tăng 12%, PENGU đã đạt đến một ngưỡng quan trọng, mở ra cơ hội cho một đợt... ...

Bộ Tài chính Việt Nam đang xây dựng dự thảo quy định nhằm cấm công dân giao dịch trên các nền tảng crypto ở nước ngoài, trong bối cảnh các ngân hàng tư nhân và công ty chứng khoán trong nước chuẩn bị vận hành những sàn giao dịch tài... ...

Giá Ethereum (ETH) tiếp tục trở thành tâm điểm chú ý khi các chỉ báo kỹ thuật cùng dữ liệu on-chain cho thấy xu hướng giảm giá đã chấm dứt. Trong bối cảnh thị trường tiền điện tử phục hồi, giá ETH đã tăng mạnh, đạt đỉnh trong ngày tại... ...

Memecoin Pepe ghi nhận sự phục hồi ấn tượng, tăng 16% kể từ mức đáy cục bộ vào thứ Hai tuần trước, ngày 9 tháng 3. Động lực tăng trưởng này được cho là xuất phát từ sự thay đổi tích cực trên toàn thị trường trong những ngày gần... ...

Mike McGlone, chiến lược gia vĩ mô cấp cao tại Bloomberg, nhận định rằng sự leo thang căng thẳng giữa Mỹ – Israel và Iran có thể châm ngòi cho một đợt suy giảm đáng kể trên cả thị trường chứng khoán lẫn tiền điện tử. Trong cuộc phỏng vấn... ...

Ripple (XRP) tiếp tục nối dài đà tăng, giao dịch trên ngưỡng 1,47 USD ghi nhận vào thứ Ba. Đồng coin này đang hưởng lợi từ tâm lý thị trường khởi sắc, trong bối cảnh giá các tài sản mã hóa đồng loạt đi lên, phần nào bỏ qua tác... ...

Ethereum Classic (ETC) đã chính thức gia nhập danh sách các loại tiền điện tử ghi nhận mức tăng trưởng hai chữ số, đưa giá trị của nó lên khoảng 9,03 USD tại thời điểm bài viết được công bố. Đà tăng trưởng mới mẻ này đã thu hút sự... ...

Vợ của một cư dân tại Vương quốc Anh bị cáo buộc đã đánh cắp khoảng 172 triệu USD bằng Bitcoin từ chồng mình, theo các tài liệu được nộp lên Tòa án Tối cao Anh và xứ Wales vào tuần trước. Nguyên đơn, Ping Fai Yuen, cho biết ông... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode