Logo it.androidermagazine.com
Logo it.androidermagazine.com

Alcuni annunci di YouTube hanno costretto i computer degli utenti ad estrarre criptovaluta

Anonim

YouTube ha avuto molto da affrontare di recente a seguito dell'intero calvario di Logan Paul, ma ora che è finito, il sito di condivisione video è stato recentemente colpito da un altro problema: gli attacchi di mining.

Questa settimana, gli utenti di Francia, Italia, Giappone, Spagna e Taiwan hanno riferito che i loro programmi antivirus li stavano avvisando di codice di criptovaluta non autorizzato mentre guardavano video su YouTube. Anche quando gli utenti cambiano browser e visitano altri siti Web, questi avvisi vengono visualizzati solo su YouTube.

A seguito di questi reclami, la società di sicurezza online Trend Micro ha riferito che gli aggressori avevano utilizzato il sistema DoubleClick di Google per prendere il controllo delle CPU dei computer degli utenti per estrarre la criptovaluta, in particolare una moneta digitale chiamata Monero.

Hey @avast_antivirus sembra che tu stia bloccando i minatori di crittografia (#coinhive) in @YouTube #ads

Grazie:)

- Diego Betto (@diegobetto) 25 gennaio 2018

Il codice di mining è stato in grado di fare la sua cosa iniettando un codice JavaScript negli annunci offerti agli utenti. In effetti, 9 casi su 10 segnalati rivelano che JavaScript utilizzato è stato fornito da Coinhive. Coinhive è un servizio online che ti consente di estrarre criptovaluta, ma è spesso sottovalutato poiché ti consente di utilizzare computer che non possiedi per eseguire il suo codice e estrarre valuta virtuale per te stesso.

Parlando con Ars Technica, l'esperta di sicurezza Troy Mursch ha dichiarato:

YouTube è stato probabilmente preso di mira perché gli utenti sono in genere sul sito per un lungo periodo di tempo. Questo è un obiettivo primario per il malware di criptovaluta, perché più tempo gli utenti stanno estraendo per criptovaluta più soldi vengono fatti.

Per fortuna, questo attacco è stato contrastato. Secondo un portavoce di Google, "gli annunci sono stati bloccati in meno di due ore e gli attori malintenzionati sono stati rapidamente rimossi dalle nostre piattaforme". C'è un po 'di confusione riguardo al periodo di tempo di cui parla Google, tuttavia, poiché Trend Micro indica che gli attacchi sono in atto dal 18 gennaio.

In ogni caso, dovresti essere sicuro di continuare a guardare il canale YouTube di AC senza estrazioni indesiderate ????.

YouTube TV ha già 300.000 utenti a meno di un anno dal lancio