Klávesové zkratky na tomto webu - základní­
Přeskočit hlavičku portálu


Kryptoměny bez povolení na vašem počítači těží už i reklamy na YouTube

  17:51aktualizováno  17:51
Stále drzejší jsou lidé, kteří se snaží tajně zneužít výkon vašeho počítače k těžbě kryptoměn. Zatímco dosud jsme na takové prográmky mohli narazit jako na součást webových stránek, nyní se objevují i v reklamách.

Kryptoměna Monero | foto: Monero.how

Bezpečnostní firma Trend Micro přišla s odhalením, které ukazuje nový způsob, jak se útočníci přiživují na uživatelských systémech. Na YouTube se totiž začaly objevovat reklamy, které obsahují prográmek, jenž zneužívá procesory uživatelů k těžbě kryptoměn.

26.ledna 2018 v 15:00, příspěvek archivován: 29.ledna 2018 v 16:57

New post: Malvertising Campaign Abuses Google’s DoubleClick to Deliver Cryptocurrency Miners https://t.co/meNFenaiXM @TrendMicro

Není to rozhodně poprvé, co jsou počítače návštěvníků různých webů zneužívány k tomuto účelu nebo jsou součástí různých aplikací, ale je to patrně poprvé, co byly takto zneužívány reklamy. Útočníkům se podařilo těžební prográmek propašovat do reklamního systému Googlu s názvem DoubleClick. Ten dodává reklamy i na videoportál YouTube, kde se následně těžební kampaň rozjela.

Nárůst počtu scriptů těžících přes reklamní platformu Googlu

Nárůst počtu scriptů těžících přes reklamní platformu Googlu

To bylo mezi 18. a 24. lednem, kdy se objevil nárůst počtu takových těžebních prográmků o 285 procent.

„Na webové stránce se zobrazila standardní reklama, ale zároveň na pozadí skrytě vykonávaly svou práci dva těžební stroje,“ popisují situaci odborníci z firmy. Tyto těžební prográmky pak vytížily procesor na asi 80 % jeho výkonu.

I v tomto případě reklamy vyžívají script společnosti Coinhive, který těží digitální měnu Monero. Zároveň firma TrendMicro detekovala i další kód, který těžil přes soukromou skupinu.

Predátorská taktika

Na jednu stranu tento způsob napadení počítače nezasahuje do soukromí uživatele, nekrade data a ani uživatele nevydírá. Nelze však pominout, že vytěžuje systémové prostředky jeho počítače bez povolení.

Script od Coinhive a jeho odvozeniny zatím stály za všemi odhalenými případy, ať to byly stránky The Pirate Bay, nebo web prezidentského kandidáta Horáčka.

Využívat část procesorového výkonu k těžbě kryptoměny na počítačích uživatelů by přitom nebylo nic nekalého, pokud by s tím uživatel souhlasil a nebylo to provozováno tajně. Dokonce by to mohl být jeden z možných vedlejších příjmů webů, který by mohl doplnit příjem z reklam.

Podle studie PaloAltoNetwoks nyní běží podobné skripty na asi tisícovce stránek a jejich počet se i nadále zvyšuje.

Uživatelé naštěstí nejsou proti těmto predátorským praktikám bezbranní. Bojovat proti nim mohou zakázáním scriptů v nastavení prohlížeče nebo využít některý z doplňků, které to za ně udělají. Ale pokud budou chtít na jiné stránce vidět obsah využívající k zobrazení tyto scripty, musí je znovu zapnout, případně nastavit výjimku.

Autor:


Nejčtenější

Vdechl život zapomenuté technologii, na jeho hodiny je pořadník

Moderní digitrony jsou nádherným designovým prvkem.

Historická technologie ve zcela moderním precizním provedení. Digitronové hodiny „Nixie Clock“ Dalibora Farného slaví...

Tři sestry postmoderních válek popisuje antropolog Radan Haluzík

Tři sestry u kořene masové mobilizace postmoderních válek: vypjaté emoce,...

Proč šel soused do války? A proč jiní muži jdou zase vydělávat do ciziny a v rodné vesnici staví obrovské vily jako...



Obludná Škoda RSO z Mladé Boleslavi se nepovedla, navrhl ji Porsche

Vojenský tahač Škoda RSO (Radschlepper Ost) vyráběný v letech 1942 až 1944

Ne vše, na co sáhl génius Ferdinand Porsche, se povedlo. Ukázkovým příkladem je těžký kolový dělostřelecký tahač, který...

Prehistorický Google Earth. Zjistěte, kde byste byli před miliony let

Ancient Earth

3D mapa naší planety inspirovaná glóbem Google Earth vás zavede do minulosti. Projděte si jednotlivá historická období...

Eurotank bude německo-francouzský hybrid. Demonstrátor už jezdí a střílí

EMBT je hybrid mezi tanky Leopard 2 a Leclerc

Až 5000 tanků v hodnotě 75 miliard eur by měly dle německých prognóz nakoupit v příštích 20 až 30 letech evropské...

Další z rubriky

Microsoft letos ukáže brýle Hololens 2. Budou lehčí a s větším obrazem

Microsoft zahájil prodej brýlí HoloLens veřejnosti.

Microsoft chystá vylepšení svých brýlí pro rozšířenou realitu Hololens.

Šéf Googlu: Naše AI nebude sloužit zbraním, projekt Maven však dokončíme

Sundar Pichai

V médiích se ve spojitosti s Googlem už měsíce skloňuje americký projekt Maven, který má za úkol analýzu záběrů z...

Vietnam novým zákonem o kybernetické bezpečnosti může poškodit disent

Vietnamská vlajka

Vietnam novým zákonem bude více kontrolovat internet i zahraniční společnosti na něm působící.

Najdete na iDNES.cz