Güvenlik şirketi TrendMicro, yeni bir raporuna göre Google'ın DoubleClick reklam hizmetlerinin kripto para madenciliği için kullanılan kötü amaçlı yazılımları Avrupa'daki ve Asya'daki bir dizi kullanıcıya dağıtmak için kullandığını belirtti.

Güvenlik ve İstihbarat Bloğu'nda şirket, bir web sitesinin arka planında çalışan ve bir bilgisayarın işlemci gücünü kullanarak monero'yu kullanan bir JavaScript programı olan CoinHive'nin Google'ın DoubleClick'ini kullanan hackerlar tarafından dağıtıldığını açıkladı. CoinHive gibi yazılımlar kullanıcının izni veya bilgisi olmaksızın çalışmaktadırlar.

ArsTechnica'ya göre, Google'ın DoubleClick reklam hizmetleri de dünyanın en popüler video paylaşım hizmeti olan YouTube tarafından kullanılıyor ve sitedeki bir takım kullanıcıları da etkilediğini belirtti.

TrendMicro'un raporuna göre, "özel bir havuza bağlanan ayrı bir web madencisi" de projeye dahil edildi.

Raporda, "malformasyon", gerçek reklamın yanı sıra iki farklı web madenci şekli de içeriyor.

Raporun devamına göre ise:

"Etkilenen web sayfası, iki web madencisi gizlice görevlerini yerine getirirken meşru reklamı gösteriyor, arkada ise sahte reklam çalışıyor. Saldırganların bu reklamları meşru web sitelerinde kullandıklarının, yalnızca daha fazla sayıda kullanıcının hedef alınması için bir taktik olduğunu düşünüyoruz; Sözü edilen kripto para madencilerini içeren trafik başlangıç tarihinden beri 24 Ocak'tan sonra azaldı "dedi.

Rapora göre, etkilenen bilgisayarın işlem gücünün yüzde 80'i maruz kaldığında devralınabiliyor ve makinenin performansını büyük ölçüde düşürüyor.

Daha önce bildirildiği gibi, gizli kripto para madenciliği son aylarda yükselişte. Petrol boru hattı devi Transneft gibi şirketler, sistemlerini kötü amaçlı yazılımdan etkilendiğini fark ettiler ve Kasım ayında geçen bir rapora göre, CoinHive'ın günümüzde dolaşıma giren en popülerler arasında yer aldığı ileri sürüldü.

Bu yazının orjinal kaynağını göster. https://www.coindesk.com/googles-doubleclick-ads-used-distribute-crypto-mining-malware/
Arkadaşlarınla paylaş