На YouTube обнаружена реклама, скрытно майнящая Monero

На YouTube обнаружена реклама, скрытно майнящая Monero

На YouTube обнаружена реклама, скрытно майнящая Monero

На самом популярном видеохостинге YouTube была обнаружена реклама, скрытно майнящая криптовалюту за счет процессоров посетителей сайта. Началось все с того, что пользователи начали активно жаловаться в соцсетях на то, что их антивирусы детектируют код для майнинга при посещении YouTube.

После много численных жалоб исследователи из Trend Micro подтвердили присутствие скрипта для добычи криптовалюты, отметив, что благодаря этой ситуации процент детекта майнеров вырос в три раза. Также специалисты уточнили, что злоумышленники использовали рекламную платформу Google DoubleClick для майнинга, отображая рекламу пользователям Японии, Франции, Тайваня, Италии и Испании.

Рекламные элементы, используемые в этой кампании, содержат JavaScript, добывающий Monero. В девяти из десяти случаев использовался общедоступный скрипт для майнинга Coinhive, в остальном злоумышленники использовали закрытый JavaScript-код.

Оба этих скрипта настроены таким образом, чтобы использовать процессор пользователя на 80 %, следовательно, у него остается достаточно ресурсов для работы.

«Вероятно, YouTube был выбран благодаря тому, что пользователи проводят на видеохостинге достаточно длительный период времени. Это основная задача криптомайнеров, так как чем дольше пользователь взаимодействует со скриптом для майнинга, тем больше денег добудут злоумышленники», — отмечает независимый исследователь по безопасности Трой Мурш.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

61% россиян столкнулись с телефонным мошенничеством в III квартале 2025-го

По данным сервиса Kaspersky Who Calls, в третьем квартале 2025 года 61% российских пользователей получили хотя бы один подозрительный звонок. Это почти на 22% больше, чем за тот же период прошлого года. Об этом сообщили представители «Лаборатории Касперского» на форуме «Финополис 2025».

Эксперты отмечают, что телефонные мошенники в этом году стали действовать изощрённее.

Всё чаще жертву заставляют саму позвонить злоумышленникам. Сначала человеку приходит сообщение — в мессенджере, на почту или даже через всплывающее уведомление на фейковом сайте — будто кто-то пытается войти в его аккаунт. Чтобы «защитить» данные, предлагают срочно связаться со службой поддержки по указанному номеру.

Дальше — стандартная схема: во время звонка у жертвы выманивают одноразовый код или другую конфиденциальную информацию.

Главный эксперт «Лаборатории Касперского» Сергей Голованов говорит, что схемы телефонного мошенничества становятся всё более разнообразными:

«Злоумышленники могут не только звонить, но и отправлять вредоносные приложения под видом легальных. Часто используют знакомые легенды — звонки от “службы безопасности”, коммунальных служб, курьеров или “поддержки” онлайн-сервисов. Бывают и сезонные трюки — например, сообщения о доставке цветов или о поступлении в вуз».

Чтобы не попасться на уловки, специалисты советуют:

  • Не передавайте никому пароли, коды из СМС и пуш-уведомлений.
  • Сразу кладите трубку, если разговор кажется подозрительным.
  • Не перезванивайте на номера из странных сообщений.
  • Поставьте определитель номера — он предупредит, если звонок идёт с телефона, на который уже жаловались другие пользователи.

Мошенники становятся всё изобретательнее, но простая бдительность и базовые меры защиты по-прежнему помогают сохранить деньги и нервы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru