Kryptoměny bez povolení na vašem počítači těží už i reklamy na YouTube

  17:51aktualizováno  17:51
Stále drzejší jsou lidé, kteří se snaží tajně zneužít výkon vašeho počítače k těžbě kryptoměn. Zatímco dosud jsme na takové prográmky mohli narazit jako na součást webových stránek, nyní se objevují i v reklamách.

Kryptoměna Monero | foto: Monero.how

Bezpečnostní firma Trend Micro přišla s odhalením, které ukazuje nový způsob, jak se útočníci přiživují na uživatelských systémech. Na YouTube se totiž začaly objevovat reklamy, které obsahují prográmek, jenž zneužívá procesory uživatelů k těžbě kryptoměn.

26.ledna 2018 v 15:00, příspěvek archivován: 29.ledna 2018 v 16:57

New post: Malvertising Campaign Abuses Google’s DoubleClick to Deliver Cryptocurrency Miners https://t.co/meNFenaiXM @TrendMicro

Není to rozhodně poprvé, co jsou počítače návštěvníků různých webů zneužívány k tomuto účelu nebo jsou součástí různých aplikací, ale je to patrně poprvé, co byly takto zneužívány reklamy. Útočníkům se podařilo těžební prográmek propašovat do reklamního systému Googlu s názvem DoubleClick. Ten dodává reklamy i na videoportál YouTube, kde se následně těžební kampaň rozjela.

Nárůst počtu scriptů těžících přes reklamní platformu Googlu

Nárůst počtu scriptů těžících přes reklamní platformu Googlu

To bylo mezi 18. a 24. lednem, kdy se objevil nárůst počtu takových těžebních prográmků o 285 procent.

„Na webové stránce se zobrazila standardní reklama, ale zároveň na pozadí skrytě vykonávaly svou práci dva těžební stroje,“ popisují situaci odborníci z firmy. Tyto těžební prográmky pak vytížily procesor na asi 80 % jeho výkonu.

I v tomto případě reklamy vyžívají script společnosti Coinhive, který těží digitální měnu Monero. Zároveň firma TrendMicro detekovala i další kód, který těžil přes soukromou skupinu.

Predátorská taktika

Na jednu stranu tento způsob napadení počítače nezasahuje do soukromí uživatele, nekrade data a ani uživatele nevydírá. Nelze však pominout, že vytěžuje systémové prostředky jeho počítače bez povolení.

Script od Coinhive a jeho odvozeniny zatím stály za všemi odhalenými případy, ať to byly stránky The Pirate Bay, nebo web prezidentského kandidáta Horáčka.

Využívat část procesorového výkonu k těžbě kryptoměny na počítačích uživatelů by přitom nebylo nic nekalého, pokud by s tím uživatel souhlasil a nebylo to provozováno tajně. Dokonce by to mohl být jeden z možných vedlejších příjmů webů, který by mohl doplnit příjem z reklam.

Podle studie PaloAltoNetwoks nyní běží podobné skripty na asi tisícovce stránek a jejich počet se i nadále zvyšuje.

Uživatelé naštěstí nejsou proti těmto predátorským praktikám bezbranní. Bojovat proti nim mohou zakázáním scriptů v nastavení prohlížeče nebo využít některý z doplňků, které to za ně udělají. Ale pokud budou chtít na jiné stránce vidět obsah využívající k zobrazení tyto scripty, musí je znovu zapnout, případně nastavit výjimku.

Autor:

Mohlo by vás zajímat: Černobyl

Černobylská havárie se stala 26. dubna 1986 v černobylské jaderné elektrárně na Ukrajině (tehdy část Sovětského svazu). Vzpomínka na tragédii v těchto dnech oživila televizní minisérie Černobyl.

Téma Černobyl v článcích Technet.cz:
Brzda místo plynu a plyn místo brzdy. To byl Černobyl
Havárie neskončí před rokem 2065. Černobyl polyká tuny vody a miliardy eur
Výbuch roztavil beton a tisícitunový poklop létal vzduchem. Černobyl 1986

Nejčtenější

Scéna jako z hororu. Na střeše mrakodrapu vrtule rozsekala cestující

Havárie vrtulníku N619PA na střeše budovy PAN AM 16.5. 1977

Části zdeformované vrtule se do ulic New Yorku řítily jako smrtící neřízené projektily. Vrtulník společnosti New York...

Třímachový zabiják letadlových lodí Suchoj T-4 byl velkým žroutem rublů

Suchoj T-4

Historie letectví se pozoruhodnými stroji jenom hemží. Jedním takovým byl i sovětský bombardér Suchoj T-4. Vznikl pouze...

Osudový omyl. První a poslední přistání proudového letadla v Olomouci

MiG-21F trupového čísla 0618 s nímž v Olomouci tragicky havaroval kadet Omran...

Bylo mu 23 let, když se u Přerova učil létat na vysoce výkonném letounu Mig-21F. Podcenil však zadání úkolu a při...

Zrcadlo doby: jak československý armádní film natáčel západní letadla

British Aerospace Nimrod AEW3

V roce 1980 navštívili pracovníci Československého armádního filmu aerosalon v anglickém Farnborough, aby tam na...

Kilogram má novou definici. Jeho fyzická podoba ztratila 50 mikrogramů

Kopie originálu kilogram z Paříže v americké laboratoři Sandia. Podobné vzory

Od 20. května začala platit nová definice kilogramu. Ta již nebude mít fyzickou podobu, ale bude odvozená od pevné...

Další z rubriky

Windows 10 budou umět zobrazit upozornění z telefonu s androidem

Microsoft testuje zobrazení oznámení z telefonu ve Windows.

Microsoft vypustil testovací verzi Windows, která vedle jiných funkcí přináší i rozšíření aplikace Váš telefon. Ta nyní...

Aktualizujte si WhatsApp. Kvůli chybě vás mohli útočníci odposlouchávat

Aplikace WhatsApp (ilustrační obrázek)

Nový trik využívající chybu v komunikační aplikaci WhatsApp umožnil na základě zmeškaného hovoru nainstalovat do...

Huawei chystá televizor. Bude to první přístroj s připojením přes 5G

Ilustrační snímek

Čínská společnost Huawei vyvíjí vlastní televizní přijímač. Jeho hlavní devizou má být vedle vysokého rozlišení i...

Najdete na iDNES.cz