Три рекламных объявления — в 5,5 раз больше прибыли, чем криптоджекинг

Три рекламных объявления — в 5,5 раз больше прибыли, чем криптоджекинг

Три рекламных объявления — в 5,5 раз больше прибыли, чем криптоджекинг

Новое научное исследование показало, что скрипт для криптоджекинга, который некоторые владельцы сайтов встраивают в свои страницы, даже близко не может обеспечить доход, сравнимый с доходом от нескольких рекламных объявлений.

Ранее ходили слухи, что назойливую рекламу на сайтах можно будет заменить скриптами, которые будут майнить для владельцев криптовалюту за счёт мощности процессоров посетителей.

Однако этот сценарий вряд ли удастся претворить в жизнь. Согласно результатам нового исследования (PDF), веб-сайт, на страницах которого размещено три рекламных объявления, получит в 5,5 раз больше прибыли, чем ресурс, в страницы которого встроен скрипт для криптоджекинга.

Исследователи утверждают: чтобы обеспечить хотя бы сравнимый уровень дохода, владельцу сайта необходимо будет удерживать каждого посетителя более 5,53 минут.

Само собой, это непросто, учитывая негативные аспекты использования майнинговых скриптов: сильная нагрузка на процессор, падение производительности.

Помимо нагрузки на процессор, сайты со скриптом криптоджекинга используют в 1,7 раз больше оперативной памяти, нежели ресурсы со стандартными рекламными объявлениями.

Специалисты также обращают внимание на воздействие криптоджекинга на сторонние процессы, запущенные на устройстве пользователя параллельно. Производительность таких процессов падает в среднем на 57%.

Google закрыла в Android 180 уязвимостей, некоторые не требуют даже клика

После двух почти месяцев без новых уязвимостей в бюллетенях Android компания Google вернулась сразу с тяжёлой артиллерией. Сентябрьское обновление безопасности закрывает 180 дыр, включая критические проблемы с удалённым выполнением кода без участия пользователя.

Обновление традиционно разделили на два уровня. Патч 2026-09-01 устраняет 95 уязвимостей в Android Runtime, Framework, System, Setup Wizard и компонентах Project Mainline, часть которых обновляется через Google Play.

Самые неприятные находки засели в компоненте System, отвечающем за значительную часть базовых функций смартфона. Здесь закрыли 56 уязвимостей, причём 23 из них получили статус критических.

Эксплуатация некоторых ошибок могла привести к удалённому выполнению кода, повышению привилегий или отказу в обслуживании. Пользователю при этом необязательно нажимать подозрительную кнопку, в отдельных сценариях атакующему хватило бы самой уязвимости.

Ещё 37 проблем исправили во Framework, включая три критические, и одну — в Android Runtime.

Вторая часть обновления с уровнем патча 2026-09-05 устраняет ещё 85 уязвимостей в ядре Android и компонентах Arm, Qualcomm, MediaTek, Unisoc, Imagination Technologies, Tsingteng Micro и других производителей. Именно этот уровень содержит полный сентябрьский комплект исправлений.

Эксперты отдельно выделили CVE-2026-28662 — ошибку повреждения памяти, связанную с Wi-Fi. По их оценке, она потенциально позволяет удалённо выполнить код без дополнительных привилегий и действий владельца устройства.

Отдельных бюллетеней для Wear OS, Android XR и Android Automotive OS в сентябре нет, однако их обновления включают исправления из общего списка.

RSS: Новости на портале Anti-Malware.ru