Logo
Compartilhe este artigo

Наступними приховані майнери зловмисного програмного забезпечення для Крипто націлюються на рекламні мережі

За даними ізраїльської рекламної компанії Spotad, веб-сайти та видавці повинні бути готові до того, що на їхніх сайтах майнери Криптовалюта прослизатимуть у рекламу.

Веб-сайти та видавці повинні бути готові до того, що майнери Криптовалюта прослизатимуть у рекламу на своїх сайтах, повідомляє ізраїльська рекламно-технічна компанія Spotad.

Компанія, яка керує рекламною платформою на базі штучного інтелекту для купівлі медіа-простору, нещодавно виявила у своїй мережі майнінг Криптовалюта , що, як стверджує компанія, стає частиною ширшої тенденції.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto for Advisors hoje. Ver Todas as Newsletters

ШІ-система Spotad під назвою «Sarah» нещодавно виявила аномалії в коді, здавалося б, легітимної реклами як для комп’ютерів, так і для мобільних пристроїв, яка виявилася майнером для Криптовалюта Monero. Оголошення з підтримкою JavaScript було розроблено, щоб змусити користувачів натиснути спливаюче вікно, яке запустить процес майнінгу.

За словами співзасновника Йоава Оза, агентство, відповідальне за рекламу, не знало про код, який був вбудований у нього. Назва агентства чи тематика оголошення не розголошується.

«Подивіться на те, що відбувається сьогодні в усьому світі Криптовалюта , ви бачите, скільки грошей задіяно, ви бачите, як обсяги зростають щотижня», — додав Томер Хорев, директор зі стратегії, який очолював команду, яка виявила код.

Він сказав CoinDesk:

«Я думаю, що люди вважають це наступною золотою лихоманкою, і вони намагатимуться зробити все можливе, щоб отримати такі гроші».

Оз і Хорев пояснили, що система штучного інтелекту Spotad регулярно відстежує порушення в рекламі, і зараз її навчають виявляти скрипти майнінгу Криптовалюта .

Деякі з ключових сигналів включають відсутність кліків або моделей поведінки, які зазвичай спостерігаються в легітимних оголошеннях. «Це демонструвало іншу поведінку: користувачі мало клацали, реклама не була залучена. Ось де ми отримали сигнали з нашої системи», — сказав Хорев.

Майнінг Monero

Але чому саме Monero ? Криптовалюта зараз торгується на рівні близько 440 доларів, тоді як Bitcoin переживає успішний рік, перевищивши 18 000 доларів. За словами Оза та Хорева, просто легше видобувати таємно.

Хорев пояснив:

«Протокол майнінгу для великих [криптовалют], таких як Bitcoin та Bitcoin Cash… для майнінгу такого роду Крипто потребує високоякісних серверів і навіть обробки на основі графічного процесора. Monero має сценарій, який може добре працювати на процесорах, які фактично знаходяться в будь-якому настільному комп’ютері, ноутбуці та мобільному пристрої».

«Цей тип Криптовалюта збирає цінність через недорогі пристрої», — продовжив він.

Цього тижня російська фірма з кібербезпеки оприлюднила частину зловмисного програмного забезпечення для Android під назвою Loapi, яке поширюється через рекламні кампанії та магазини додатків, яке може майнити Monero навіть за допомогою малопотужних процесорів.

Майнери Криптовалюта стали суперечливою темою після того, як торрент-сайт The Pirate Bay випробував код майнінгу Monero , який, як стверджувалося, тестував як альтернативу рекламі. Навіть на сайтах телевізійної мережі Showtime і організації MMA UFC був запущений код від CoinHive, який робить цей тип скриптів для майнінгу Monero. У цих випадках користувачі не відразу здогадувалися, що їхні процесори запущені для майнінгу Криптовалюта.

Цього тижня Symantec опублікувала звіт, у якому йдеться про те, що зараз триває «гонка озброєнь» майнерів Криптовалюта, оскільки все більше кіберзлочинців шукають способи заробити на ажіотажі Криптовалюта , будь то Monero чи інші монети, такі як Zcash або ether.

Час діяти

Згідно зі звітом Symantec, видавці та власники веб-сайтів повинні бути пильними щодо цілісності вихідного коду своїх веб-сайтів і остерігатися будь-яких ін’єкцій, які можуть бути сценаріями майнера. Інтернет-видання зазвичай використовують інструменти для виявлення шахрайської діяльності або невідповідного трафіку на своїх сайтах.

Ці інструменти потребуватимуть еволюції, щоб враховувати майнери, додав Хорев.

«Я думаю, що тут потрібен інший тип виявлення шахрайства, ніж коли щось відбувається на самому пристрої, а не на веб-сайті видавця. Я не впевнений, що цей тип Технології ще не буде введено в інструменти виявлення шахрайства, але я вважаю, що це лише питання часу», — сказав він.

Для звичайних користувачів сигнальні ознаки трохи легше помітити, оскільки ЦП працюватиме на 100%, а реагування відповідного сайту та навіть усього пристрою сповільниться. Деякі постачальники антивірусного та захисного програмного забезпечення почали блокувати сценарії, підозрювані як майнери.

«Мотивація [видобути] є», — сказав Хорев. «Настав час вжити додаткових заходів і задіяти інструменти виявлення шахрайства».

Крипто програмне забезпечення через Shutterstock

Picture of CoinDesk author Jonathan Keane