Youtube videókba ágyazott reklámok révén is terjed a Coinhive illegális bányász program
Néhány leleményes hekker kihasználta a gyanútlan YouTube videónézőket és a Coinhive illegális bányász programmal a tudtukon kívül kriptopénzt bányászott a gépeiken.
YouTube videókon keresztül is terjed az illegális bányász program
A probléma úgy került a felszínre, hogy a múlt hét során számos felhasználó jelentkezett panasszal a YouTubenál, hogy a hirdetések megnézésekor jelzett az antivírus program, hogy illetéktelen szoftver kért hozzáférést a géphez.
A reklámokban a Coinhive illegális bányász program kódsora volt elrejtve, mely a látogatók CPU-ját használva monerót vagy egyéb kriptopénzt bányászik a háttérben leterhelve ezzel a felhasználók gépét.
A Google nyilatkozata alapján a reklámszolgáltatást folyamatosan figyelik, hogy ne kerüljön kártékony szoftver a linkek által a felhasználók gépére.
„A hirdetési szabályzatunk révén több szinten ellenőrizzük a plarfomon megjelenő reklámokat. Ebben az esetben a kérdéses hirdetések kevesebb, mint két órán belül blokkolva lettek az elkövetőket pedig azonnal kizártuk a platformról” – nyilatkozta egy szóvivő a Googletől az eset kapcsán.
A Trend Micro hívta fel a figyelmet a problémára
Az antivírus program gyártó Trend Micro adott ki egy összefoglaló jelentést a YouTube videók reklámjaiban megjelenő Coinhive illegális bányászprogramokról.
Sikerült beazonosítaniuk azokat az országokat is, amelyek a támadásnak leginkább ki voltak téve. Ezek alapján Japán, Franciaország, Taiwan, Olaszország és Spanyolország szerepelt azok között az országok között, ahol legvalószínűbben megfertőződhettek a felhasználók.
A Trend Micro a blog bejegyzésében hozzátette, hogy a rendelkezésükre álló adatokat átadták a Google illetékeseinek is.
„Több, mint 285 százalékos növekedést találtunk január 24-én a Coinhive bányászgépek számát illetően. Visszanézve az adatokat kiderült, hogy már január 18-tól megnövekedett a forgalom a rosszindulató domain helyeken. Jobban megvizsgálva a forgalmat kiderült, hogy a megnövekedett forgalom a YouTube DoubleClick plafromjának reklámjaiból származott.”
A Coinhive web böngésző alapú bányászás egyre jobban terjed a világban. A háttérben elinduló illegális bányász program úgy tud a felhasználó gépén futni, hogy arról sokan nem is tudnak. Sokszor csak az tűnik fel a felhasználóknak, hogy lassúbb lett a gép, melynek a hátterében sokszor pont a Coinhive program áll.