Ar jūsų naršyklė kasa Bitcoin? Nauji „Malvertisements“ užgrobė „Google Ads“.

google skelbimai kriptovaliutos kenkėjiška programa Honkongo gyvenimo būdas bitkoinas
Philippe'as Lopezas/AFP/Getty Images
Tarsi invaziniai skelbimai nebūtų pakankamai blogi, Trend Micro atskleidė ypač grėsmingą „netinkamų veiksmų“, kuriais siekiama išnaudoti „Google“ „DoubleClick“ skelbimų paslaugą, rinkinį, kad būtų rodomi skelbimai su paslėpta kriptovaliutų gavybos programine įranga.

„Užpuolikai piktnaudžiavo „Google“ „DoubleClick“, kuri kuria ir teikia interneto skelbimų aptarnavimo paslaugas, kad būtų paskirstytas srautas. „Trend Micro Smart Protection Network“ duomenys rodo, kad paveiktos šalys yra Japonija, Prancūzija, Taivanas, Italija ir Ispanija. Mes jau atskleidėme savo išvadas „Google“, – praneša „Trend Micro“.

Rekomenduojami vaizdo įrašai

Kalbant apie kenkėjiškas programas, ji iš tikrųjų yra gana protinga – net ir grėsminga ir siaubinga. Jis valdo du atskirus scenarijus, vienas yra kriptovaliutų kasyklų kasyklos kūrimo priemonė, o kitas - privatus žiniatinklio kasėjas. Kurį iš jų naudos, nustato atsitiktinių skaičių generatorius. Kai kuris nors iš jų įsijungs, kriptovaliutos gavybai būtų panaudota 80 procentų paveikto kompiuterio procesoriaus resursų.

Susijęs

  • Šis protingas naršyklės plėtinys gali visam laikui išnaikinti virusus
  • Pusė „Google Chrome“ plėtinių gali rinkti jūsų asmeninius duomenis
  • „Google Chrome“ rašybos tikrintuvai gali atskleisti jūsų slaptažodžius

„Paveiktas tinklalapis rodys teisėtą reklamą, kol du interneto kalnakasiai slapta atliks savo užduotį. Manome, kad tai, kad užpuolikai naudoja šias reklamas teisėtose svetainėse, yra gudrybė nukreipti į didesnį vartotojų skaičių, palyginti su tik pažeistais įrenginiais“, – „Trend Micro“. pranešimus.

„Trend Micro“ toliau praneša, kad nuo sausio 24 d. sumažėjo šių netinkamų veiksmų atvejų, todėl galime būti neaiškūs. Vis dėlto gali būti naudinga įsitikinti, kad visos saugos programos yra atnaujintos ir įsitikinti savo naršyklę turi naujausias saugos pataisas. Tikėtina, kad „Google“ greitai suvaldys išnaudojimą, tačiau yra keletas atsakomųjų priemonių, kurias galite įgyvendinti.

„Užblokavus „JavaScript“ pagrindu veikiančias programas, kad jos neveiktų naršyklėse, gali neleisti „coinhive“ kalnakasiams naudoti procesoriaus išteklių. Reguliarus programinės įrangos pataisymas ir atnaujinimas, ypač žiniatinklio naršyklės, gali sumažinti kriptovaliutų kenkėjiškų programų ir kitų grėsmių, kurios išnaudoja sistemos pažeidžiamumą, poveikį“, – rekomenduoja „Trend Micro“.

Gerai, taigi kaip galite apsisaugoti nuo šio išnaudojimo, kol „Google“ jį sutvarkys? Pasirodo, yra keletas dalykų, kuriuos galite padaryti. Pirmiausia įsitikinkite, kad naršyklė yra atnaujinta. Tai galite padaryti nuėję į savo nuostatas ir patikrinę, ar yra atnaujinimų daugelyje šiuolaikinių naršyklių, pvz., „Chrome“ ir „Firefox“. Antra, paleiskite skelbimų blokatorių bet kurioje svetainėje, kurioje jaučiatės šiek tiek nepatogiai. Galiausiai, visada galite visiškai išjungti „JavaScript“, tačiau tai padarę sugadinsite daugybę svetainių ir tai yra gera idėja, jei labai nerimaujate dėl savo saugumo.

Redaktorių rekomendacijos

  • „Google“ ką tik padarė šį gyvybiškai svarbų „Gmail“ saugos įrankį visiškai nemokamą
  • Naujausias „Google Chrome“ naujinys išsprendžia didžiausią naršyklės problemą
  • Naujas sukčiavimo metodas atrodo kaip tikras dalykas, tačiau jis pavagia jūsų slaptažodžius
  • „Chrome“ plėtiniai su 1,4 mln. naudotojų galėjo pavogti jūsų duomenis
  • „Google“ ką tik sužlugdė didžiausią HTTPS DDoS ataką istorijoje

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.