Exploatarea criptomonedelor în detrimentul resurselor altor persoane, chiar și fără informațiile acestora, nu este un mod virtuos de a genera bani, dar devine extrem de popular printre hackerii care încearcă să mențină o sursă pasivă de venit. A ieșit la lumină anul trecut, când popularul site torrent ThePirateBay a fost găsit furând lățimea de bandă din CPU-ul vizitatorilor și mai târziu, când mai multe site-uri de comerț electronic bazate pe WordPress au găzduit un script de cripto-jacking CoinHive.
Acum, problema pare să-și fi găsit drumul adânc în mainstream, folosind YouTube ca un focar pentru răutățile sale. Ars Technica a observat un val de utilizatori care se plângeau că experiența lor de pe YouTube este împiedicată de software-ul antivirus. După cum se dovedește, aplicațiile antivirus implementate de acești utilizatori a identificat anunțurile YouTube ca scripturi malware CoinHive utilizat pentru extragerea criptomonedelor fără informațiile utilizatorului.
Bună, @avast_antivirus pare că blocați minerii cripto (#coinhive) în @YouTube #ads
Mulțumesc 🙂https: //t.co/p2JjwnQyxz- Diego Betto (@diegobetto) 25 ianuarie 2018
https://twitter.com/Mystic_Ervo/status/956237422391709696
Cercetătorii de la Trend Micro au confirmat că există un creștere de trei ori a detectării scripturilor de minare după ce a desenat reclame online în cercul suspecților. S-a observat într-o postare pe blog că s-a găsit că hackerii din spatele acestui dezlănțuire abuzând de rețeaua publicitară Google DoubleClick și direcționând anumite țări inclusiv Japonia, Taiwan, Franța, Spania și Italia. Trend Micro a descoperit două JavaScript-uri miniere diferite bazate pe CoinHive consumând până la 80% din puterea procesorului din mașinile atacate și exploatarea Monero.
Deși Google a spus că anunțurile YouTube rău intenționate erau conținute „în mai puțin de două ore„, Raportul Trend Micro și postările de pe rețelele sociale arată că anunțurile care conțin scriptul minier a durat o săptămână. Este departe de a fi posibil să se determine cât de mult a fost jefuit de hackeri. Scriptul afișa, de asemenea, reclame false, care sugerează vizitatorilor să descarce programe antivirus.
Exploatarea criptografică neautorizată a devenit o problemă serioasă care are ca rezultat consumul de energie electrică și informatică al utilizatorilor și este în creștere pe măsură ce utilizatorii devin mai precauți cu privire la ce reclame online să evite. Opera a analizat recent problema, adăugând un blocant pentru scripturile de cripto-jacking în browserele lor desktop și mobile.