マイニングマルウェアが大きな問題に:YouTubeもハッカーによるMoneroマイニングに利用されている

マイニングマルウェアが大きな問題に:YouTubeもハッカーによるMoneroマイニングに利用されている

まとめ

Coinhive ウェブマイナーの使用は、YouTube やその他のサイトに掲載された Google DoubleClick 広告に関連して、ここ数日急増しています。

ビットコインやイーサリアムなどの仮想通貨の価格が急騰する中、仮想通貨を巡るサイバー攻撃も増加しています。個人ユーザーであれ、マイナーであれ、取引所であれ、仮想通貨ビジネスに携わっている限り、ハッカー攻撃の標的となります。これはすでに無視できない大きな問題です。 BleepingComputer によると、Monero マイニング マシンを拡散する悪意のあるウイルスは 10 種類以上あるそうです。 2018年には状況はさらに悪化するでしょう。

最近、セキュリティ企業は、暗号通貨を盗むことを目的として特別に設計されたマルウェア アプリケーションをいくつか発見しました。多くのウェブサイトが侵害され、仮想通貨をマイニングするためのスクリプトがインストールされ、ウェブサイト訪問者のコンピュータリソースが悪用されました。

トレンドマイクロの研究者らは、YouTube やその他のサイトに掲載された Google DoubleClick 広告に関連する Coinhive ウェブマイナーの使用がここ数日で急増していることを発見した。

画像/ Ars Technicaより

Coinhive はマイニング サービス コードのセットです。ユーザーがコードを含む Web ページにアクセスすると、コードの所有者のために Monero をマイニングするためにユーザー自身のリソースが消費され始めます。このコードの作成者はかつて、ウェブサイトはこのコードを使用することで広告を追加せずに収益を上げ、存続できると主張していました。しかし、このコードセットは後にハッカーによって悪用され、彼らが利益を得るためのツールとなりました。

トレンドマイクロは、2018年1月24日に悪意のある広告キャンペーンによりCoinhiveマイナーの数が約285%増加したことを観測したという分析レポートを発表しました。また、Coinhive はユーザートラフィックの多いウェブサイトだけでなく、スタンドアロンのウェブマイニングツールやプライベートマイニングプールに接続されたものでも使用されていることが判明しました。 1 月 18 日早朝、5 つの悪意のあるドメインからのトラフィックが増加し始め、ネットワーク トラフィックを詳しく調査したところ、トラフィックが DoubleClick 広告から来ていることが判明しました。

画像/トレンドマイクロより

セキュリティ研究者は、DoubleClick 広告を表示する Web ページから呼び出される、Amazon のクラウドでホストされている 2 つの別々のマイニング スクリプトを発見しました。この広告は、JavaScript コードを使用して 1 ~ 101 の間の乱数を生成します。coinhive.min.js スクリプトは、マイニングに CPU の 80% を消費します。残りの 10% については、広告はプライベートオンラインマイナー mqoj_1.js スクリプトを読み込みます。

独立系セキュリティ研究者のトロイ・マーシュ氏は、ユーチューブの広告に悪意のあるコードを挿入する行為は、ユーザーが通常サイトに長時間滞在するため、標的にされる可能性があるとCoinDeskに語った。ユーザーがオンラインにいる時間が長いほど、稼げるお金が増えるため、悪意のあるマイニングコードの主な標的となっている。

Google は、ユーザー リソースを悪用している広告に対して直ちに措置を講じました。

一部の専門家は、ブラウザ上で JavaScript ベースのアプリケーションの実行をブロックすることで、悪意のあるマイニング コードの実行を防ぐことができると示唆しています。さらに、Web ブラウザを定期的にパッチ適用して更新することでリスクを軽減できます。 GeekParkは以前、Operaのデスクトップブラウザが昨年12月からブラウザ内マイニングプログラムを実行する機能を提供していると報じた。多くの主流ブラウザでは、パラメータを設定および追加することで JavaScript プログラムの実行をブロックすることもできますが、これにより Web サイトの主要な機能に影響が出る可能性があるため、ユーザーが自分で判断する必要があります。

ヘッダー画像出典: Visual China

担当編集者:二連式散弾銃


<<:  ビットコインは破壊される可能性がありますか? 7つのシナリオを用いてビットコインの実現可能性を分析

>>:  数ヶ月間オンラインデートを続けていたが、誰からも返事がなかった杭州市の男性が、ブロックチェーンエンジニアであることを明かし、何百ものプライベートメッセージを受け取った。

推薦する

BNPパリバが「実際のブロックチェーン取引」の最初のバッチを完了、ブロックチェーンは徐々に実際の製品段階へと移行

BNPパリバは本日、10億ドル規模の包装会社と数百万ドル規模の世界的な収集品販売会社が、同社のブロッ...

ファイルコインメインネットの試作により「コインはないが市場はある」というバブルが発生

著者: カイル編集者 |ウェン・ダオFilecoinテストネットの第 2 フェーズは12日間続いてい...

UEBOT ビットコイン定量取引リアルタイム 1月26日: ショートポジション |累積損失21%

序文UEBOT は、年間 150% 以上のリターンが期待できるビットコイン定量取引クラウド サービス...

フィデリティ、認定投資家向け初のビットコイン投資ファンドを立ち上げ

フィデリティ・インベストメンツは、物議を醸しているデジタル資産への支援に大手金融会社を加え、初のビッ...

UAE政府、ブロックチェーンハッカソンのスポンサーに14万ドルを支出

11月30日、アラブ首長国連邦政府がブロックチェーンハッカソンイベントを主催し、優勝者には14万ドル...

すべての新しいマイニング ファームではこのようなスイッチが使用されます。

今年、四川省と雲南省の水力消費パークが設立されたことにより、BTCなどの仮想通貨マイニングサイトは徐...

アルトコインの将来はどうなるのでしょうか?もっと悪くなるのでしょうか?

主要な仮想通貨と米国株式市場は引き続き好調な値動きを見せているものの、アルトコインに対する感情は異常...

シンガポール通貨庁​​は、決済分野の規制枠組みを統一し、ビットコインの開発を承認する計画だ。

現在、決済分野はイノベーションの段階にあります。しかし、どんなに斬新なアイデアであっても、将来の発展...

カナンクリエイティブの上場1周年に関する社内レター:同社の価値は回復し、新しいチップが量産中

元のタイトル: 「カナンが上場してから 1 年、私たちは常に旅を続けています」出典: Canaan ...

EU決済委員会の投票:ブロックチェーンは決済業界に大きな変化をもたらす

Baozouの論評:欧州決済評議会が最近実施した世論調査によると、90%の人が2025年までにブロッ...

オペレーション・プロウリは4万台以上のマシンを操作して暗号通貨のマイニングを行った

最近の発表によると、GuardiCore セキュリティ チームは悪意のあるトラフィック操作グループと...

ファイルコイン公式:大規模マイナーのテスト報酬が460万FILに増加

北京時間9月2日、FilecoinコアスタッフのIanがSlackで発表しました。主なポイントは次の...

福の神登場!ビットコインが25ヶ月ぶり​​の高値5万2000ドルを記録

旧暦の1月5日には、中国人には「財神を迎える」という習慣があり、暗号投資家は「富を求めて富を得る」と...

スポットETF効果は上場後2か月で70%急上昇した。イーサリアムでもまた起こるのでしょうか?

要点① 4万ドルから7万ドルまで、ビットコインスポットETFの承認はビットコイン価格にとって良い触媒...