Kas teie brauser kaevandab Bitcoini? Uued „Malvertisements” kaaperdavad Google Adsi

google reklaamid krüptovaluuta pahavara hongkongi elustiil bitcoin
Philippe Lopez / AFP / Getty Images
Justkui invasiivsed reklaamid poleks piisavalt halvad, Trend Micro avastas eriti kurja hulga „pahategevusi”, mille eesmärk on kasutada ära Google'i DoubleClicki reklaamiteenust, et pakkuda teile reklaame, mis sisaldavad peidetud krüptovaluutakaevandustarkvara.

"Ründajad kuritarvitasid liikluse jaotamiseks Google'i DoubleClicki, mis arendab ja pakub Interneti-reklaamide teenindamise teenuseid. Andmed Trend Micro Smart Protection Networkist näitavad, et mõjutatud riigid on Jaapan, Prantsusmaa, Taiwan, Itaalia ja Hispaania. Oleme oma avastused Google'ile juba avaldanud,“ teatab Trend Micro.

Soovitatavad videod

Nagu pahavara, on see tegelikult päris nutikas – kui ka pahaendeline ja kohutav. See kasutab kahte eraldi skripti, millest üks on krüptovaluuta kaevandaja ja teine ​​privaatne veebikaevur. Kumba see kasutab, määrab juhuslike arvude generaator. Kui kumbki neist käivitab, kasutaks see krüptovaluuta kaevandamiseks 80 protsenti mõjutatud arvuti CPU ressurssidest.

Seotud

  • See nutikas brauserilaiendus võib viirused lõplikult välja saata
  • Pooled Google Chrome'i laiendustest võivad koguda teie isikuandmeid
  • Google Chrome'i õigekirjakontroll võib teie paroolid paljastada

„Mõjutatud veebileht näitab seaduslikku reklaami, samal ajal kui kaks veebikaevurit varjatult oma ülesannet täidavad. Spekuleerime, et ründajate poolt nende reklaamide kasutamine seaduslikel veebisaitidel on trikk sihtida suuremat arvu kasutajaid, võrreldes ainult ohustatud seadmetega,” Trend Micro aruanded.

Trend Micro teatab, et nende väärkasutamistega seotud juhtumite arv on alates 24. jaanuarist vähenenud, nii et me võime olla selged. Siiski võib olla hea mõte veenduda, et teie turvarakendused on ajakohased – ja veenduge teie brauser on oma uusimad turvapaigad. On tõenäoline, et Google saab ärakasutamise kiiresti kontrolli alla, kuid vahepeal saate rakendada mõningaid vastumeetmeid.

„JavaScript-põhiste rakenduste brauserites töötamise blokeerimine võib takistada kaevurite protsessoriressursside kasutamist. Tarkvara – eriti veebibrauserite – regulaarne parandamine ja värskendamine võib leevendada krüptovaluuta pahavara ja muude süsteemi haavatavust ära kasutavate ohtude mõju,” soovitab Trend Micro.

Olgu, kuidas saate end selle ärakasutamise eest kaitsta, kuni Google selle lahendab? Selgub, et saate teha paar asja. Esiteks veenduge, et teie brauser on ajakohane. Saate seda teha, minnes oma eelistustesse ja otsides värskendusi enamikes kaasaegsetes brauserites, nagu Chrome ja Firefox. Teiseks käivitage reklaamiblokeerija mis tahes saidil, mille pärast tunnete end veidi ebamugavalt. Lõpuks saate JavaScripti alati täielikult keelata, kuid see rikub palju veebisaite ja see on hea mõte ainult siis, kui olete oma turvalisuse pärast väga mures.

Toimetajate soovitused

  • Google tegi just selle olulise Gmaili turvatööriista täiesti tasuta
  • Google Chrome'i uusim värskendus lahendab brauseri suurima probleemi
  • Uus andmepüügimeetod näeb välja nagu päris, kuid see varastab teie paroolid
  • 1,4 miljoni kasutajaga Chrome'i laiendused võisid teie andmed varastada
  • Google nurjas just ajaloo suurima HTTPS DDoS rünnaku

Uuenda oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.