Phát hiện mã độc đào coin ẩn trong quảng cáo YouTube

Khi xem quảng cáo trên YouTube, nhiều người đã vô tình cho kẻ xấu mượn CPU trên máy tính của mình để đào coin một cách lén lút.

Tiền mã hóa chắc chắn là chủ đề hot nhất hiện nay. Dễ hiểu khi nhiều website muốn kiếm tiền nhờ vào sức mạnh từ vi xử lý trên máy tính của hàng triệu người dùng để đào tiền mã hóa. Mới đây, người ta phát hiện ra những kẻ tấn công đang lợi dùng YouTube để làm điều đó.

Theo ArsTechnica, hãng bảo mật Trend Micro khẳng định nhiều đoạn quảng cáo trên YouTube đã lợi dụng để khai thác CPU trên máy tính của người xem. Cụ thể, kẻ xấu sử dụng mạng lưới quảng cáo Google DoubleClick để hiện quảng cáo đến người dùng YouTube tại một số nước, gồm Nhật Bản, Pháp, Italy, Tây Ban Nha và Đài Loan.

phat hien ma doc dao coin an trong quang cao youtube

Mã độc đào coin ẩn trong quảng cáo trên YouTube.

Các đoạn code được phát hành bởi Coinhive, dùng để đào Monero, loại tiền mã hóa được cho sẽ sáp nhập với Litecoin.

“Coinhive cho phép người theo dõi kiếm lời bằng việc cố tình sử dụng máy tính người khác. Họ khai thác đến 80% CPU của người dùng, chỉ để lại tài nguyên cơ bản để máy vận hành”.

YouTube được xem là nền tảng lý tưởng cho công nghệ này bởi người dùng dành rất nhiều thời gian xem video trên đó. Quảng cáo hiển thị càng lâu, kẻ xấu đào được càng nhiều tiền mã hóa. Đôi khi, đoạn quảng cáo hiện lên trắng hoàn toàn, một số khác giới thiệu chương trình diệt virus giả mạo.

Trend Micro nói tình trạng này diễn ra từ ngày 18/1. Rất may Google đã phát hiện ra vấn đề. “Đào tiền mã hóa thông qua quảng cáo là hình thức lợi dụng mới, vi phạm chính sách của chúng tôi. Chúng tôi đang theo dõi một cách chủ động. Chúng tôi sử dụng một hệ thống phát hiện gồm nhiều lớp và sẽ nâng cấp khi có trường hợp khẩn cấp phát sinh. Trong trường hợp này, quảng cáo sẽ bị chặn sau chưa đến 2 giờ và các đoạn mã độc sẽ bị loại bỏ khỏi nền tảng của chúng tôi”, đại diện Google khẳng định.

Mặc dù vậy, thực tế loại hình quảng cáo ẩn chứa mã độc đào coin này đã tồn tại cả tuần và chưa rõ mức độ phổ biến của nó ra sao.

Hồi tháng 12, trên Facebook cũng xuất hiện loại virus đào coin mang tên Digmine, người phát hiện vẫn là Trend Micro. Người dùng nhận được một tệp có tên “video_xxx.mp4.zip qua Facebook Messenger. Ngay khi mở file, mã độc sẽ được tải xuống.

Facebook sau đó đã tự động quét mã độc này, ngăn chặn chúng lây lan rộng hơn đến người dùng.

Theo Zing

Đọc thêm

Facebook bắt đầu thu phí

Facebook bắt đầu thu phí

Không phải chặn quảng cáo, các gói trả phí mới trên Instagram, Facebook và WhatsApp bổ sung nhiều tính năng nâng cao.
Lý do người dùng từ bỏ Microsoft Word

Lý do người dùng từ bỏ Microsoft Word

Microsoft Word vẫn là phần mềm soạn thảo phổ biến nhất thế giới, song ngày càng nhiều người dùng cho rằng nó gây ra phiền toái hơn hỗ trợ công việc.
Các đổi mật khẩu Wi-Fi chỉ trong tích tắc

Các đổi mật khẩu Wi-Fi chỉ trong tích tắc

Wi-Fi chậm, dễ mất kết nối hay có người lạ dùng là lúc bạn nên đổi mật khẩu để mạng ổn định hơn. Dưới đây là cách đổi Wi-Fi bằng điện thoại đơn giản, nhanh chóng.
Cách tắt giới hạn ứng dụng trên iPhone cho mọi phiên bản iOS

Cách tắt giới hạn ứng dụng trên iPhone cho mọi phiên bản iOS

Screen Time là một tính năng hữu ích giúp người dùng kiểm soát việc sử dụng điện thoại và xây dựng thói quen công nghệ lành mạnh. Việc hiểu rõ cách tắt giới hạn ứng dụng trên iPhone sẽ giúp bạn linh hoạt điều chỉnh thiết bị theo nhu cầu cá nhân.
Cách quay video 2 camera cùng lúc trên Android

Cách quay video 2 camera cùng lúc trên Android

Nhiều dòng điện thoại Android hiện nay đã hỗ trợ tính năng quay video 2 camera cùng lúc, giúp bạn ghi lại cả camera trước và sau trong cùng một khung hình cực kỳ tiện lợi.
Chi tiết mới lạ trên Galaxy Z TriFold 2

Chi tiết mới lạ trên Galaxy Z TriFold 2

Rò rỉ bằng sáng chế cho thấy Samsung đang nghiên cứu Galaxy Z TriFold 2 với khe cất bút S Pen được giấu trong bản lề, giải quyết điểm yếu lớn nhất của dòng điện thoại gập.
Apple sắp định nghĩa lại iPhone

Apple sắp định nghĩa lại iPhone

Apple đang chuẩn bị cho dự án mang tên "Glasswing" nhằm lột xác hoàn toàn iPhone 20, với thiết kế toàn kính và loại bỏ toàn bộ nút bấm vật lý.
Cách sao chép chữ từ ảnh trên Zalo

Cách sao chép chữ từ ảnh trên Zalo

Zalo trên điện thoại mới cập nhật tính năng mới, cho phép người dùng sao chép trực tiếp chữ trong ảnh được gửi trên Zalo mà không cần phải qua các ứng dụng phức tạp hay tải ảnh về máy.
Khi trí tuệ nhân tạo trở thành "con dao hai lưỡi" trong môi trường làm việc hiện đại

Khi trí tuệ nhân tạo trở thành "con dao hai lưỡi" trong môi trường làm việc hiện đại

Theo báo Liberation của Pháp, trong những năm gần đây, trí tuệ nhân tạo (AI) được ca ngợi như một công cụ giúp tăng năng suất và giải phóng con người khỏi các công việc lặp lại. Tuy nhiên, đằng sau những lời hứa hẹn đó, ngày càng nhiều người lao động trong lĩnh vực công nghệ - từ nhà thiết kế, lập trình viên đến kỹ sư - đang phải đối mặt với một thực tế khác: Mệt mỏi nhận thức, “sương mù não” và nguy cơ kiệt sức nghề nghiệp gia tăng.
Sắp có MacBook Ultra

Sắp có MacBook Ultra

Apple dự kiến mở rộng thương hiệu Ultra vào cuối năm nay với iPhone màn hình gập và MacBook OLED.
AI đang 'nuốt chửng' Internet

AI đang 'nuốt chửng' Internet

Một nghiên cứu quy mô lớn xác nhận hiện có tới 35% số website mới lập được tạo ra bởi các công cụ AI. Đáng chú ý, vào tháng 8/2022, tỷ lệ này gần như là số 0.
Xin chào,
Tôi là Chatbot của
Báo Hà Tĩnh
Hãy hỏi tôi bất kỳ điều gì bạn cần biết về
Báo Hà Tĩnh nhé. Tôi sẵn sàng hỗ trợ!