На YouTube обнаружена реклама, скрытно майнящая Monero

На YouTube обнаружена реклама, скрытно майнящая Monero

На самом популярном видеохостинге YouTube была обнаружена реклама, скрытно майнящая криптовалюту за счет процессоров посетителей сайта. Началось все с того, что пользователи начали активно жаловаться в соцсетях на то, что их антивирусы детектируют код для майнинга при посещении YouTube.

После много численных жалоб исследователи из Trend Micro подтвердили присутствие скрипта для добычи криптовалюты, отметив, что благодаря этой ситуации процент детекта майнеров вырос в три раза. Также специалисты уточнили, что злоумышленники использовали рекламную платформу Google DoubleClick для майнинга, отображая рекламу пользователям Японии, Франции, Тайваня, Италии и Испании.

Рекламные элементы, используемые в этой кампании, содержат JavaScript, добывающий Monero. В девяти из десяти случаев использовался общедоступный скрипт для майнинга Coinhive, в остальном злоумышленники использовали закрытый JavaScript-код.

Оба этих скрипта настроены таким образом, чтобы использовать процессор пользователя на 80 %, следовательно, у него остается достаточно ресурсов для работы.

«Вероятно, YouTube был выбран благодаря тому, что пользователи проводят на видеохостинге достаточно длительный период времени. Это основная задача криптомайнеров, так как чем дольше пользователь взаимодействует со скриптом для майнинга, тем больше денег добудут злоумышленники», — отмечает независимый исследователь по безопасности Трой Мурш.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Windows и Office снова загружаются из России без VPN

Доступ к обновлениям Windows и Office на компьютерах с российскими IP-адресами теперь возможен без использования VPN.

В ассоциации «Руссофт» сообщили, что, например, последний глобальный апдейт Windows 11 23H2 без проблем скачивается на компьютер так же, как и образ продукта Office без дополнительного ПО.

Теперь пользователям нужно лишь зайти в меню ОС и нажать кнопку «установить» для скачивания новой версии с официального сервера компании. Либо это можно сделать на официальном портале из центра загрузок.

Как мы помним, в феврале 2022 года Microsoft прекратила продажи своих продуктов Windows и Office, а также закрыла доступ к крупным обновлениям.

Еще 20 мая компания обещала заблокировать работу своих сервисов и доступ к программному обеспечению для пользователей из РФ и российских ИТ-компаний, но не сделала это. Валентин Макаров, президент ассоциации «Руссофта», считает, что это связано с нежеланием корпорации терять важный и стремительно развивающийся рынок.

Использование Windows остаётся особенно актуальным среди российских коммерческих предприятий, а также обычных пользователей. Microsoft никак не препятствует закупке и активации новых лицензий, приобретенных по параллельному импорту. Тем временем госсектор потихоньку переходит с зарубежных ОС на отечественные, например Astra Linux.

По мнению аналитика Mobile Research Group, Эльдара Муртазина, компания руководствуется денежной выгодой. Российский рынок приносит хорошую прибыль, поэтому следовать предписанным санкциям Microsoft просто не выгодно.

Валентин Макаров отметил, что продукты компании являются инструментом политического превосходства США в области ПО, поэтому она просто не может допустить популяризацию российских решений на отечественном рынке.

Михаил Хачатурян, доцент кафедры стратегического и инновационного развития Финансового университета, упомянул, что полная блокировка продуктов Microsoft в РФ означает потерю репутации в мире, а особенно в Китае, что влечет за собой денежные потери в триллионы долларов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru