Ang mga palihim na Crypto Malware Miners ay Pag-target sa Mga Network ng Ad Susunod | PH.democraziakmzero.org

Ang mga palihim na Crypto Malware Miners ay Pag-target sa Mga Network ng Ad Susunod

Ang mga palihim na Crypto Malware Miners ay Pag-target sa Mga Network ng Ad Susunod

Mga website at mga publisher kailangan upang maging handa para sa cryptocurrency minero pagdulas sa mga ad sa kanilang mga site, ayon sa Israeli AdTech firm Spotad.

Ang kumpanya, na kung saan ay nagpapatakbo ng isang Ai-powered platform advertising para sa pagbili ng media space, kamakailan natuklasan cryptocurrency pagmimina aktibidad sa network nito, isang pag-unlad ng kumpanya claims ay nagiging bahagi ng mas malawak na trend.

AI system Spotad, na pinangalanang "Sarah," kamakailan na kinilala sa anomalya sa code ng tila baga lehitimong mga ad para sa parehong mga desktop at mobile na naka-out na maging isang minero para sa cryptocurrency monero. Ang JavaScript na pinagana ad ay idinisenyo upang lokohin ang mga gumagamit sa click sa isang pop-up na pasimulan ang proseso ng pagmimina.

Ayon sa co-founder Yoav Oz, ang ahensiya na responsable para sa ad ay walang kamalayan sa code na naka-embed sa loob. Ang pangalan ng ahensya o sa paksa ng ad ay hindi pa isiwalat.

"Tumingin sa kung ano ang nangyayari ngayon sa paligid ang buong cryptocurrency mundo, nakikita mo kung magkano ang pera ay kasangkot, nakikita mo ang lakas ng tunog tumatawag pamamagitan ng linggo linggo," idinagdag Tomer Horev, punong opisyal ng diskarte, na humantong sa koponan na natuklasan ang code.

Sinabi niya sa CoinDesk:

"Sa tingin ko ang mga tao makilala na bilang susunod na ginto at sila ay subukan upang gawin ang lahat na maaari nilang upang makagawa ng ganitong uri ng pera."

Oz at Horev ipinaliwanag na AI system Spotad regular na sinusubaybayan para sa mga irregularities sa mga ad at ay ngayon ay sanay na sa pagtutuklas cryptocurrency pagmimina script.

Ang ilan sa mga pangunahing mga senyas isama ang isang kakulangan ng pag-click o pag-uugali pattern ay karaniwang makikita sa mga lehitimong mga ad. "Ito ay nagpapakita ng iba't ibang uri ng pag-uugali na kung saan ang mga gumagamit ay hindi pag-click marami, walang pakikipag-ugnayan sa ad. Iyan ay kung saan namin nakuha ang mga senyas sa labas ng aming system," sabi ni Horev.

Monero mining

Bakit monero bagaman? cryptocurrency ay kasalukuyang trading sa paligid ng $ 440 mark habang bitcoin ay nagkakaroon ng kanyang bumper taon, topping $ 18,000. Ayon sa Oz at Horev, ito ay lamang ng mas madali sa minahan palihim.

Horev ipinaliwanag:

"Ang pagmimina protocol para sa malaking [cryptocurrencies], tulad ng bitcoin at bitcoin cash. Sa minahan na uri ng crypto ay nangangailangan ng high end server at kahit GPU-based processing. Monero may script na maaaring gumanap nang mahusay sa CPUs na aktwal na naninirahan sa anumang desktop, laptop, at mga mobile na device. "

"Ang uri ng cryptocurrency ay may halaga aani sa pamamagitan ng mababang mga aparato ng pagtatapos," patuloy niya.

Sa linggong Russian cybersecurity firm publicized isang piraso ng Android malware na tinatawag na Loapi na ay kumakalat sa pamamagitan ng mga kampanya ng patalastas at mga tindahan app, kung saan maaari minahan para monero kahit na may mababang-powered processors.

Cryptocurrency mga minero ay naging isang kontrobersyal na paksa matapos ang torrent site Ang Pirate Bay sinubukan out ng isang code monero mining na ito inaangkin na ito ay pagsubok bilang isang alternatibo sa advertising. Kahit na mga site mula sa TV network showtime at MMA samahan UFC ay tatakbo code mula CoinHive, na gumagawa ng ganitong uri ng script para sa pagmimina monero. Sa mga kasong ito, ang mga gumagamit ay hindi agad magkaroon ng kamalayan na ang kanilang mga CPUs ay na ilagay upang gumana mining para cryptocurrency.

Symantec nai-publish ng isang ulat na ito linggo na nakasaad doon ay ngayon ng isang cryptocurrency minero "armas lahi" sa ilalim ng paraan tulad ng higit pang mga cybercriminals humingi ng mga paraan upang cash in sa cryptocurrency buzz, maging ito man ay monero o iba pang mga barya tulad ng zcash o ether.

Panahon na upang kumilos

Ayun sa ulat ng Symantec, mga publisher at mga may-ari ng website na kailangan upang maging mapagpuyat may kinalaman sa integridad ng kanilang mga website 'source at maging maingat sa anumang mga injections na maaaring maging minero script. Online pahayagan ay karaniwang gamitin ang mga tool sa tiktikan mapanlinlang na aktibidad o hindi naaangkop na trapiko sa kanilang mga site.

Ang mga kasangkapan ay kailangan upang evolve upang isaalang-alang minero, nagdagdag Horev.

"Sa tingin ko dito ay nangangailangan ng isang iba't ibang mga uri ng pandaraya detection na kapag may mangyari sa device mismo at hindi sa website ng publisher. Hindi ako sigurado na ang ganitong uri ng teknolohiya ay pa na ipinakilala sa pandaraya tools detection ngunit sa tingin ko ito lamang isang bagay ng oras, "sinabi niya.

Para sa mga regular na mga gumagamit, ang mga sabihin-salaysay palatandaan ay isang maliit na mas madali sa lugar bilang ang CPU ay tatakbo sa 100% at ang kakayahang tumugon ng pinag-uusapang site, at kahit na ang buong aparato, ay mabagal down. Ang ilang mga antivirus at security software vendor ay lumipat upang harangan ang mga script pinaghihinalaang ng pagiging miners.

"Pagganyak ay lumitaw diyan [sa minahan]," sabi ni Horev. "Ito ay oras para sa higit pang pagkilos upang madala at pandaraya at detection tool upang makakuha ng sa laro."

MalwareMiningMonero

Kaugnay na Balita


Post Pagmimina ng cryptocurrency

Hinaharap ng Bitcoin ang Future sa Focus sa Pagsukat ng Bitcoin Day 2

Post Pagmimina ng cryptocurrency

Nagpapadala ng Submarino: Plano ng IC3 na I-clamp Down sa ICO Cheats

Post Pagmimina ng cryptocurrency

Karamihan sa maimpluwensyang CoinDesk sa Blockchain 2017: Jihan Wu

Post Pagmimina ng cryptocurrency

Bitcoin Mining Pool BTC Guild to Close, Blames BitLicense Gray Area

Post Pagmimina ng cryptocurrency

Bitcoin Developers Warn Ethereum Fork Sets Unsettling Precedent

Post Pagmimina ng cryptocurrency

Walang Mga Kasunduan sa Pag-scale na Binalak para sa Hulyo Bitcoin Miner-Developer Event

Post Pagmimina ng cryptocurrency

Ang Block Size Debate ng Bitcoin ay Bumalik (At Maaaring Maging Mas Masama kaysa Kailanman)

Post Pagmimina ng cryptocurrency

Binabalik ng BitFury ang BIP 100 Blocksize Proposal

Post Pagmimina ng cryptocurrency

Palantir Tinanggihan ang Pagmamay-ari ng Quantum Bitcoin Mining Service

Post Pagmimina ng cryptocurrency

Ano ang Halving? Isang panimulang aklat sa Pagbabago ng Big Mining sa Bitcoin

Post Pagmimina ng cryptocurrency

Paano Tinatangkilik ng Mga Nag-develop ang Hindi Natuklasan na Fork ng Ethereum

Post Pagmimina ng cryptocurrency

Bitcoin Cash 101: Ano ang Dapat Malaman ng mga User Bago ang Fork