هل يقوم متصفحك بتعدين البيتكوين؟ "الإعلانات الضارة" الجديدة تخطف إعلانات Google

إعلانات جوجل، البرمجيات الخبيثة، العملات المشفرة، نمط الحياة في هونغ كونغ، بيتكوين
فيليب لوبيز / وكالة الصحافة الفرنسية / غيتي إيماجز
كما لو أن الإعلانات الغازية لم تكن سيئة بما فيه الكفاية، تريند مايكرو كشفت مجموعة شريرة بشكل خاص من "الإعلانات الضارة" التي تهدف إلى استغلال خدمة إعلانات DoubleClick من Google لتقديم إعلانات تحتوي على برامج مخفية لتعدين العملات المشفرة.

"لقد أساء المهاجمون استخدام DoubleClick من Google، التي تطور وتقدم خدمات عرض الإعلانات عبر الإنترنت، لتوزيع حركة المرور. تُظهر البيانات الواردة من شبكة Trend Micro Smart Protection Network أن البلدان المتضررة تشمل اليابان وفرنسا وتايوان وإيطاليا وإسبانيا. لقد كشفنا بالفعل عن النتائج التي توصلنا إليها إلى Google،" وفقًا لتقارير Trend Micro.

مقاطع الفيديو الموصى بها

كما هو الحال مع البرامج الضارة، فهي في الواقع ذكية جدًا، وإن كانت أيضًا شريرة وفظيعة. وهو يشغل نصين منفصلين، أحدهما عامل تعدين للعملات المشفرة، والآخر عامل تعدين خاص على الويب. يتم تحديد أي واحد سيتم استخدامه بواسطة مولد أرقام عشوائي. عندما يبدأ أي منهما، فإنه سيستخدم 80 بالمائة من موارد وحدة المعالجة المركزية للكمبيوتر المتأثر لأغراض تعدين العملة المشفرة.

متعلق ب

  • يمكن لملحق المتصفح الذكي هذا أن يزيل الفيروسات إلى الأبد
  • ربما تقوم نصف ملحقات Google Chrome بجمع بياناتك الشخصية
  • يمكن أن يكشف المدقق الإملائي في Google Chrome كلمات المرور الخاصة بك

"ستعرض صفحة الويب المتأثرة الإعلان الشرعي بينما يقوم عمال المناجم على الويب بمهمتهم سرًا. نعتقد أن استخدام المهاجمين لهذه الإعلانات على مواقع الويب المشروعة يعد بمثابة خدعة استهداف عدد أكبر من المستخدمين، مقارنةً بالأجهزة المخترقة فقط" من Trend Micro التقارير.

وتستمر تريند مايكرو في الإبلاغ عن أن عدد حوادث هذه الإعلانات الضارة قد انخفض منذ 24 يناير، لذلك قد نكون في مأمن. ومع ذلك، قد يكون من الجيد التأكد من تحديث جميع تطبيقات الأمان الخاصة بك - والتأكد من ذلك متصفحك لديه أحدث تصحيحات الأمان. من المحتمل أن تتمكن Google من السيطرة على الاستغلال سريعًا، ولكن هناك بعض الإجراءات المضادة التي يمكنك تنفيذها في هذه الأثناء.

"إن حظر التطبيقات المستندة إلى JavaScript من التشغيل على المتصفحات يمكن أن يمنع عمال المناجم من استخدام موارد وحدة المعالجة المركزية. إن تصحيح البرامج وتحديثها بانتظام - وخاصة متصفحات الويب - يمكن أن يخفف من تأثير البرامج الضارة للعملات المشفرة والتهديدات الأخرى التي تستغل ثغرات النظام،" توصي Trend Micro.

حسنًا، فكيف يمكنك حماية أنفسكم من هذا الاستغلال بينما تعمل Google على حل المشكلة؟ تبين أن هناك بعض الأشياء التي يمكنك القيام بها. أولاً، تأكد من تحديث متصفحك. يمكنك القيام بذلك عن طريق التوجه إلى تفضيلاتك والتحقق من وجود تحديثات في معظم المتصفحات الحديثة مثل Chrome وFirefox. ثانيًا، قم بتشغيل أداة حظر الإعلانات على أي موقع تشعر بعدم الارتياح تجاهه. وأخيرًا، يمكنك دائمًا تعطيل JavaScript بالكامل، ولكن القيام بذلك سيؤدي إلى تعطيل الكثير من مواقع الويب، وهي فكرة جيدة فقط إذا كنت قلقًا للغاية بشأن أمانك.

توصيات المحررين

  • قامت Google للتو بجعل أداة أمان Gmail الحيوية هذه مجانية تمامًا
  • يعمل التحديث الأخير لـ Google Chrome على حل أكبر مشكلة يواجهها المتصفح
  • تبدو طريقة التصيد الاحتيالي الجديدة تمامًا مثل الطريقة الحقيقية، ولكنها تسرق كلمات المرور الخاصة بك
  • ربما تكون ملحقات Chrome التي تضم 1.4 مليون مستخدم قد سرقت بياناتك
  • أحبطت Google للتو أكبر هجوم HTTPS DDoS في التاريخ

ترقية نمط حياتكتساعد الاتجاهات الرقمية القراء على متابعة عالم التكنولوجيا سريع الخطى من خلال أحدث الأخبار ومراجعات المنتجات الممتعة والمقالات الافتتاحية الثاقبة ونظرات خاطفة فريدة من نوعها.