Ťaženie kryptomien s využitím výpočtového výkonu nevedomých používateľov sa stáva čoraz častejším trikom podvodníkov ako zbohatnúť. Po mnohých kauzách s ťažením virtuálnych mien aj na známych weboch sa do tohto „baníckeho“ priemyslu dostáva aj YouTube. Útočníci pri ťažení kryptomeny zneužívajú platformu Googlu, ktorá pri zobrazení reklamy na YouTube vo veľkom začne vyčerpávať procesory.
Na podozrivo vysoké využitie procesorov podvodnými reklamami na YouTube upozornili používateľov antivírusy, ktoré vo svojich posledných verziách už dokážu rozoznať nebezpečenstvo ťaženia kryptomien. Využívanie procesorov na ťažobné účely rozhodne nemá dobrý vplyv na výkon počítačov, z ktorého im ukrojí poriadne veľké percento. K zneužívaniu reklamnej platformy DoubleClick malo dochádzať najmä v Japonsku, Španielsku, Taliansku či vo Francúzsku.
Nie je reklama ako reklama
Útočníci sa pri podvodnom získavaní kryptomeny známej pod názvom Monero sústredili na využitie JavaScriptu. Ten je dokonca v 90 % prípadoch verejne dostupný v službe Coinhive, ktorá potajme umožňuje „baníkom“ využívať výkon cudzích počítačov. Týmto trikom si tak dokážu zarobiť na úkor nevedomých používateľov, ktorí si na YouTube prišli len vypočuť svoju obľúbenú pesničku. JavaScript je pritom naprogramovaný tak, aby dokázal z procesorov počítačov vytiahnuť až 80 % výkonu, a tak im pre vlastné potreby mnoho výpočtovej sily už neostáva.
Nenechaj si ujsť
Podvodná kryptomena, ktorá pôsobila ako pyramídová hra, končí. Investori prišli o milióny
Bezpečnostný výskumník, Troy Mursch, prezradil, že si podvodníci vybrali YouTube na ťaženie práve kvôli dlhému času, ktorý tam ich „obete“ strávia. Popritom však útočníkom zarábajú peniaze ťažením kryptomeny a teda čím dlhšie budú YouTube používať, tým viac peňazí dokážu vygenerovať. Prefíkanosť záškodníkov ale nekončí ani pri týchto reklamách. Občas dokonca škodlivý kód spoja s grafickou reklamou na antivírusový program, ktorá dokáže počítač infikovať škodlivým softvérom.
Google už aplikoval „protilátku“
Za všetkým však mal stáť neznámy používateľ služby Coinhive s kľúčom „h7axC8ytzLJhIxxvIHMeC0Iw0SPoDwCK“. Ten si týmito spôsobmi doteraz zarobil nemalý balík peňazí. Podľa spoločnosti Trend Micro, ktorá tieto škodlivé kódy analyzovala, sa všetko začalo len nedávno, konkrétne 18. januára. K danej problematike sa stihol už vyjadriť aj hovorca Googlu, ktorý priznal, že takéto ťaženie kryptomien cez reklamy na YouTube je pomerne novým spôsobom podvodu, ktorý už ale spoločnosť monitoruje a nasadila naň nový detekčný systém.
Hey @avast_antivirus seems that you are blocking crypto miners (#coinhive) in @YouTube #ads
Thank you :)https://t.co/p2JjwnQyxz— Diego Betto (@diegobetto) January 25, 2018
Škodlivé reklamy mali byť v systéme zablokované už do 2 hodín od objavenia. Výskum spoločnosti Trend Micro ale ukázal, že niektoré reklamy využívajúce totožný JavaScript bežali na YouTube aj viac ako 7 dní. Zatiaľ teda ostáva otázne, akou rýchlosťou dokáže Google v službe YouTube tieto nebezpečné reklamy blokovať, no dôležitým je najmä fakt, že proti ním bojuje.
Rovnakým spôsobom sa používateľov pred nástrahami „baníkov“ snažia ochrániť aj mnohé antivírusy. Tie sú schopné počas prehliadania internetu detekovať podozrivý kód a následne zabrániť jeho spusteniu. Zabránia tým nadmernému využívaniu výkonu procesorov, ktoré môže dokonca viesť k ich poškodeniu. V každom prípade treba byť pri prehliadaní internetu poriadne obozretní, pretože pasce podvodníkov, ktorí chcú zarobiť na kryptomenách, sú čoraz sofistikovanejšie. Stal si sa už obeťou nelegálneho ťaženia kryptomeny?
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Cloud alebo externý disk? Slováci v roku 2025 stále nevedia, kde majú ukladať svoje súbory (POROVNANIE)
ROZHOVOR Etický hacker: Zarobím aj 10 000 € mesačne. Zrušil som všetky bankové účty a prešiel na kryptomeny
Veľký operátor bije na poplach: Ak dostaneš takúto SMS, ani ju neotváraj. Môžeš prísť o všetko
Ruské drony si už ani neškrtnú. Ukrajina našla geniálny trik, ako ich zneškodniť
Je najvyšší čas vymazať túto appku. Hackeri cez ňu získali heslá Slovákov a už ukradli desiatky miliónov eur
NAJČÍTANEJŠIE ZO STARTITUP
Pohoda 2025 odhalila ďalšie veľké meno. Na letisku v Trenčíne vystúpi hudobná ikona
Mozgová hmla či výpadky pamäti: Príznaky menopauzy môžu byť tichým varovaním pred zákernou chorobou
Podporí trávenie, imunitu a môže ochrániť pred rakovinou: Nápoj, ktorý by nemal chýbať v tvojom jedálničku
KVÍZ: Iba 5 % Slovákov zodpovie prvú otázku. Otestuj sa, či by ťa Einstein prijal do svojho klubu fyzikov
Revolučná metóda 4:3 mení „pravidlá hry“: Vedci sľubujú väčší úbytok hmotnosti bez počítania kalórií
- 24 hod
- 48 hod
- 7 dní
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Vedci neverili vlastným očiam. 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto
- Čína má dôvod byť nervózna. USA ukázali ničivú leteckú silu priamo pri jej hraniciach
- Slováci oslavujú, Gmail dostal skvelú funkciu. Tu je návod, ako si ju zapneš
- Krutá daň 1000 jadrových bômb. USA naozaj stavali raketu s hmotnosťou 8 miliónov ton
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Vedci neverili vlastným očiam. 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto
- Slováci oslavujú, Gmail dostal skvelú funkciu. Tu je návod, ako si ju zapneš
- Čína má dôvod byť nervózna. USA ukázali ničivú leteckú silu priamo pri jej hraniciach
- Ľudstvo konečne dostane nevyčerpateľný zdroj energie. Len časť z neho dá elektrinu na milióny rokov
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- ČERNÁK pobláznil Slovákov. Netflix však ponúka ešte niečo omnoho lepšie
- Našli artefakt starý 80 000 rokov. Odhalil, že o minulosti ľudstva sme sa totálne mýlili
- Slováci oslavujú, Gmail dostal skvelú funkciu. Tu je návod, ako si ju zapneš
- Robí si na ňu zálusk NATO aj Ukrajina. Sused Ruska má novú kamikadze zbraň na obranu štátu
Zlato kleslo najprudšie za posledné týždne. Môže za to dohoda medzi USA a Čínou
Koniec éry inkluzívnych programov v korporáciách? Toto nikto nečakal
Spolupráca cez oceán. EÚ a Japonsko sa zameriavajú na digitálnu suverenitu
Banka vstupuje do AI. Slovenská sporiteľňa chce zodpovedné inovácie
Slovenská veda naberá výkon. Nový superpočítač Perun zmení výskum aj AI
NAJČÍTANEJŠIE ZO STARTITUP
Pohoda 2025 odhalila ďalšie veľké meno. Na letisku v Trenčíne vystúpi hudobná ikona
Mozgová hmla či výpadky pamäti: Príznaky menopauzy môžu byť tichým varovaním pred zákernou chorobou
Podporí trávenie, imunitu a môže ochrániť pred rakovinou: Nápoj, ktorý by nemal chýbať v tvojom jedálničku
KVÍZ: Iba 5 % Slovákov zodpovie prvú otázku. Otestuj sa, či by ťa Einstein prijal do svojho klubu fyzikov
Revolučná metóda 4:3 mení „pravidlá hry“: Vedci sľubujú väčší úbytok hmotnosti bez počítania kalórií
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené