Chào Mừng Bạn Đến Với

Liên Hệ Với Chúng Tôi: 0945 835 786 - 0913 242 430 - 0359 119 179

Quảng cáo độc hại đào tiền ảo ngay trên trình duyệt

Tác giả của mã độc sử dụng code JavaScript truyền đi qua quảng cáo độc hại (malvertising) và đào nhiều loại tiền kỹ thuật số trên trình duyệt của người dùng mà họ không hề hay biết.

Kỹ thuật này hiện được khai thác trên các trang web của Nga và Ukraina nhưng những kẻ xấu cũng đang có ý định mở rộng sang các khu vực khác.

Quảng cáo độc hại trên các trang game và streaming

Kẻ xấu lợi dụng những công ty quảng cáo trực tuyến cho phép khai thác quảng cáo bằng những đoạn mã JavaScript tùy chỉnh. Nó là bản có chỉnh sửa của MineCrunch (hay còn gọi là Web Miner), một kịch bản ra đời từ năm 2014 có thể đào tiền ảo bằng đoạn mã JavaScript chạy bên trong trình duyệt.

Việc đào tiền ảo vốn rất tốn tài nguyên máy và sẽ làm chậm máy tính của người dùng. Để tránh bị nghi ngờ, kẻ xấu phát tán những quảng cáo độc hại chủ yếu trên các trang phát trực tuyến video hoặc game trên trình duyệt.

Cả 2 kiểu trang web này đều dùng nhiều tài nguyên và người dùng sẽ không nghi ngờ khi máy tính họ bị chậm đi đôi chút. Hơn nữa, người dùng cũng có xu hướng ở lâu hơn trên các trang game hay stream video, cho phép việc đào mỏ và kiếm lợi cho kẻ xấu.

Công cụ đào tiền Monero, Zcash và nhiều loại tiền ảo khác

ESET, công ty bảo mật phát hiện ra quảng cáo độc hại này nói rằng các kịch bản đào bằng JavaScript có thể đào Monero, Feathercoin và Litecoin.

Kẻ xấu dường như chỉ phải sử dụng những đặc điểm đào Monero, các cấu hình cho công cụ đào Litecoin được bỏ trống trong khi Feathercoin được thiết lập mặc định, sử dụng địa chỉ Feathercoin tương tự như trên trang demo trên GitHub. https://kukunin.github.io/webminer/

Ngoài ra, các nhà nghiên cứu cũng tìm ra một chiến dịch khác tiến hành đào Zcash, dường như do 1 nhóm khác thực hiện. Họ không dùng quảng cáo độc hại mà host đoạn mã đào JavaScript ngay trên trang. Chưa rõ trang này bị hack hay admin của trang có biết công cụ đào Zcash được host trên domain của mình.

web miner minecrunch

Dựa trên số DNS Lookup cho các domain có liên quan tới chiến dịch đào Monero, ESET cho rằng domain có quảng cáo độc hại nhận được nhiều traffic DNS Lookup như dịch vụ Gist của GitHub.

Công cụ chặn quảng cáo có thể ngăn được việc đào bằng JavaScript

Tin tốt là người dùng có thể bảo vệ mình khỏi các công cụ đào tiền dựa trên JavaScript ẩn trong code bằng những công cụ chặn quảng cáo. Việc đào mỏ sẽ dừng lại khi người dùng rời trang và cũng không cần công cụ dọn dẹp nào khác để loại bỏ malware khỏi máy tính.

Công cụ chặn quảng cáo sẽ không giúp ích gì nếu đoạn code đào bằng JavaScript tải từ bên ngoài domain hay ad slot được chọn - trường hợp chủ website host và tải đoạn kịch bản từ chính domain của họ.

Đây không phải lần đầu tiên

Công cụ đào mỏ trên trình duyệt không có gì mới. Dịch vụ như Bitp.it đã thử nghiệm nó từ năm 2011 nhưng sau cùng cũng bị sập. Năm 2015, công ty có tên Tidbit cung cấp cho chủ website cách đào tiền ảo trên máy người truy cập cũng bị đóng cửa. Nhà chức trách cho rằng như vậy là phạm pháp, không khác gì hack vì Tidbit hay chủ website không hề hỏi người dùng quyền thực hiện hành động đó.

Đào tiền ảo là ngành kinh doanh hấp dẫn với những chủ malware. Theo báo cáo gần đây, ít nhất 1,65 triệu máy tính bị nhiễm malware đào tiền ảo trong năm nay.

Nguồn: quantrimang.com

Máy bơm chữa cháy
Gọi ngay để được tư vấn và giá tốt
Máy bơm chìm nước thải
Gọi ngay để được tư vấn và giá tốt
Bơm định lượng
Gọi ngay để được tư vấn và giá tốt
Thi công mạng
Thi công mạng lan văn phòng giá rẻ
Thi công điện nước
Thi công điện nước, lắp đặt điện nước cho các công trình dân dụng: nhà ở, nhà ống, biệt thự, chung cư, văn phòng, trường học, giá rẻ nhất thị trường.
lắp đặt tổng đài điện thoại
Chúng tôi là đơn vị lắp đặt tổng đài điện thoại, chuyên nghiệp, lâu đời nhất tại HCM và cả nước. Hãy gọi để được lắp đặt tổng đài điện thoại giá rẻ.
lắp đặt máy chấm công
Lắp đặt máy chấm công chất lượng, uy tín nhất thị trường Hồ Chí Minh. Hưng Phát chuyên lắp đặt máy chấm công vân tay giá rẻ nhất. Hotline: 0945 835 786
Thiết kế nội thất: thi công trần thạch cao, cung cấp nội thất
Hưng Phát chuyên thi công trần thạch cao, tường vách thạch cao. Hãy liên hệ với chúng tôi để được báo giá thi công trần thạch cao giá rẻ nhất TpHCM

Liên hệ

VP: 472 Nguyễn Thái Sơn, Phường 5, Quận Gò Vấp, TP.HCM.

Kho Hàng: 49/59 Bùi Quang Là, Phường 12, Quận Gò Vấp, TP.HCM

Hotline: 0945 835 786 - 0913 242 430

Email: sales@lapdat.vn - info@lapdat.vn