Sneaky Crypto Malware Miners segueix apostant per xarxes publicitàries a continuació | CAT.DemocraziakmZero.org

Sneaky Crypto Malware Miners segueix apostant per xarxes publicitàries a continuació

Sneaky Crypto Malware Miners segueix apostant per xarxes publicitàries a continuació

Els llocs web i editors necessiten estar preparats per als miners moneda digital lliscament en anuncis en els seus llocs, segons la firma d'adtech israeliana Spotad.

La companyia, que opera una plataforma de publicitat impulsat per la IA per a la compra d'espai en els mitjans, l'activitat minera moneda digital recentment descobert en la seva xarxa, un desenvolupament de la companyia afirma que s'està convertint en part de la tendència més àmplia.

El sistema de Spotad AI, anomenat "Sarah," anomalies identificades recentment en el codi dels anuncis aparentment legítims per a la taula i mòbil que va resultar ser un miner per a l'monero moneda digital. L'anunci habilitat el JavaScript va ser dissenyat per enganyar els usuaris a fer clic a un element emergent que iniciaria el procés de mineria.

Segons el cofundador Yoav Oz, l'agència responsable de l'anunci desconeixia el codi que s'insereix a l'interior. El nom de l'agència o el tema de l'anunci no ha estat revelada.

"Mira el que està succeint avui en dia al voltant de tot el món moneda digital, es veu quants diners està involucrat, es veu el volum recollint setmana a setmana", ha afegit Tomer Horeb, director d'estratègia, que va dirigir l'equip que va descobrir el codi.

Li va dir a CoinDesk:

"Crec que la gent s'identifica que a mesura que la propera febre de l'or i van a tractar de fer tot el que puguin per tal de produir aquest tipus de diners."

Oz i Jorev van explicar que el sistema d'IA d'Spotad un seguiment periòdic de les irregularitats d'anuncis i ara està sent entrenat en la detecció de seqüència de mineria moneda digital.

Algunes de les senyals clau inclouen la manca de clic o patrons de comportament normalment es veuen en els anuncis legítims. "S'estava mostrant un tipus diferent de comportament on els usuaris no estaven fent clic tant, no hi havia cap compromís en l'anunci. Aquí és on tenim els senyals fora del nostre sistema", va dir Jorev.

La mineria monero

Per monero però? El moneda digital està negociant actualment al voltant dels $ 440, mentre que Bitcoin està tenint el seu para-xocs any, superant els $ 18.000. D'acord amb Oz i Jorev, és simplement més fàcil d'extreure subreptíciament.

Jorev va explicar:

"El protocol de la mineria per als grans [cryptocurrencies], com Bitcoin i diners en efectiu bitcoin. A l'meu aquest tipus de criptografia requereix servidors de gamma alta i fins i tot el processament basada en la GPU. Monero ha script que pot realitzar bé en les CPU que realment resideixen a qualsevol escriptori, ordinador portàtil, i el dispositiu mòbil. "

"Aquest tipus de moneda digital té recol·lecció valor a través de dispositius de gamma baixa", va continuar.

Aquesta firma de seguretat cibernètica russa setmana publicitat una peça de malware per Android anomenada Loapi que es propaga a través de campanyes publicitàries i les botigues d'aplicacions, el que pot extreure de monero fins i tot amb processadors de baixa potència.

Moneda digital miners s'han convertit en un tema de controvèrsia després de lloc de torrents The Pirate Bay va provar un codi de mineria monero que va afirmar que estava provant com una alternativa a la publicitat. Fins i tot els llocs de la xarxa de televisió Showtime i organització de MMA UFC havien executar codi de CoinHive, el que fa que aquest tipus de seqüència de comandaments per monero mineria. En aquests casos, els usuaris no estaven immediatament conscient que les seves CPU s'estan posant a treballar la mineria de moneda digital.

Symantec va publicar un informe aquesta setmana que va indicar que ara hi ha un moneda digital miner "carrera armamentística" en camí a mesura que més ciberdelinqüents busquen formes de treure profit dels rumors moneda digital, ja sigui monero o altres monedes com zcash o èter.

És hora d'actuar

Segons l'informe de Symantec, editors i propietaris de llocs web han d'estar atents amb la integritat de la font dels seus llocs web i anar amb compte amb les injeccions que poden ser seqüències d'ordres miner. Les publicacions en línia solen utilitzar eines per detectar l'activitat fraudulenta o inadequada trànsit en els seus llocs.

Aquestes eines han de evolucionar per considerar els miners, ha afegit Jorev.

"Crec que aquí es requereix un tipus diferent de detecció de frau que quan alguna cosa passa en el propi dispositiu i no al lloc web de l'editorial. No estic segur que aquest tipus de tecnologia encara no s'ha introduït en les eines de detecció de frau, però crec que és just una qüestió de temps ", va dir.

Per als usuaris regulars, els signes reveladors són una mica més fàcil de detectar, ja que la CPU s'executarà al 100% i la capacitat de resposta del lloc en qüestió, i fins i tot tot el dispositiu, s'alentirà. Alguns proveïdors de programari antivirus i de seguretat s'han traslladat a bloquejar els scripts sospitosos de ser miners.

"La motivació és per aquí [a la meva]," va dir Jorev. "És hora de més acció que s'han de prendre i les eines de detecció de frau i per entrar en el joc."

MalwareMiningMonero

Notícies relacionades


Post Mineria de criptocurrency

BitFury treu 1PH-s de Power Mining de Ghash.io

Post Mineria de criptocurrency

HashFast és només una audiència lluny de la fallida involuntària

Post Mineria de criptocurrency

CloudHashing, HighBitcoin Merge Hosted Mining per formar PeerNova

Post Mineria de criptocurrency

Un menor temps de bloqueig podria ajudar a lescala de Bitcoin, però funcionarà?

Post Mineria de criptocurrency

Detall de reclamacions de la FTC Detingut passat de la fallida de Bitcoin Miner CoinTerra

Post Mineria de criptocurrency

KnCMiner respon a la reacció del client sobre un esquema de compensació enganyosa

Post Mineria de criptocurrency

Bitcoin Faces Bear Mou com a preu Gotes cap a $ 15K

Post Mineria de criptocurrency

Bitmain per llançar al nou minero de Bitcoin en una oferta per atraure els aficionats

Post Mineria de criptocurrency

El debat constructiu brilla com Scaling Bitcoin uneix als desenvolupadors

Post Mineria de criptocurrency

Bitcoin Miners Ditch Ghash.io Pool Over Pears of 51% Attack

Post Mineria de criptocurrency

Com lestat de Washington es va convertir en un camp de batalla per a la mineria Bitcoin

Post Mineria de criptocurrency

BitFury anuncia serveis miners allotjats per a clients comercials