- Retour au menu
- Retour au menuTarifs
- Retour au menuRecherche
- Retour au menuConsensus
- Retour au menu
- Retour au menu
- Retour au menu
- Retour au menuWebinaires et Événements
Les publicités DoubleClick de Google utilisées pour diffuser des logiciels malveillants de minage de Crypto
La société de sécurité TrendMicro a déclaré dans un nouveau rapport que les services publicitaires DoubleClick de Google étaient utilisés pour distribuer des logiciels malveillants d'extraction de Cryptomonnaie .
La société de sécurité TrendMicro a déclaré dans un nouveau rapport que les services publicitaires DoubleClick de Google étaient utilisés pour distribuer des logiciels malveillants d'extraction de Cryptomonnaie à un certain nombre d'utilisateurs en Europe et en Asie.
Sur son blog Sécurité et Renseignement, l'entreprisedécrit Comment CoinHive – un programme JavaScript fonctionnant en arrière-plan d'un site web et utilisant la puissance de traitement d'un ordinateur pour miner du Monero – a été distribué par des attaquants qui se sont approprié DoubleClick de Google. Il est significatif que les mineurs comme CoinHive opèrent à l'insu et sans le consentement des utilisateurs.
Les services publicitaires DoubleClick de Google sont également utilisés par YouTube, le service de partage de vidéos le plus populaire au monde, et le mineur a eu un impact sur un certain nombre d'utilisateurs du site,selon ArsTechnica.
Selon le rapport de TrendMicro, un « mineur Web distinct qui se connecte à un pool privé » était également impliqué dans le stratagème.
Selon le rapport, la « malvertisement » incorporait deux scripts de minage Web différents en plus de la Publicité elle-même.
Cela continuait :
La page web affectée affichera la Publicité légitime pendant que les deux mineurs web effectuent leur tâche en secret. Nous pensons que l'utilisation de ces publicités par les attaquants sur des sites web légitimes est une stratégie visant à cibler un plus grand nombre d'utilisateurs, et non seulement les appareils compromis. Le trafic impliquant les mineurs de Cryptomonnaie susmentionnés a diminué depuis le 24 janvier.
Selon le rapport, jusqu'à 80 % de la puissance de traitement d'un ordinateur affecté peut être absorbée lorsqu'il est exposé, réduisant ainsi les performances de la machine.
Le minage clandestin de Cryptomonnaie est en hausse depuis quelques mois, comme indiqué précédemment. Des entreprises comme le géant des oléoducs Transneftont vu leurs systèmes affectés par le malware, etun rapport de novembre a suggéré que CoinHive est devenu ONEun des logiciels malveillants les plus courants en circulation aujourd’hui.
Image du logiciel malveillantvia Shutterstock