Quảng cáo trên Youtube có chèn mã đào tiền kỹ thuật số
Các chuyên gia bảo mật đã phát hiện bên trong quảng cáo trên Youtube có chứa mã độc hại dẫn dắt người dùng đến các trang ngầm đào tiền kỹ thuật số trên máy tính của người dùng.
Tiền kỹ thuật số đang dần thu hút nhiều sự chú ý gần đây. Nhà đầu tư hẳn chẳng còn mấy xa lạ với cái tên Bitcoin, Ethereum… đang làm mưa làm gió trong những ngày gần đây.
Mặc dù có nhiều người chỉ đơn giản mua tiền kỹ thuật số qua hình thức trực tuyến hoặc máy ATM thì nhiều người khác lại lựa chọn hình thức khai thác mỏ, đào tiền ảo như một thu nhập thụ động. Hình thức này thường tốn nhiều chi phí để khởi sự và bảo trì. Do đó, không ít các hacker đã thực hiện chiêu trò kém đạo đức hơn bằng cách tiêm nhiễm các trang web hoặc quảng cáo có chứa mã khai thác đào tiền ảo. Đây không phải là phương thức mới nhưng gần đây các chuyên gia bảo mật đã phát hiện chúng ẩn trong các quảng cáo đang được đặt trên Youtube, kênh video được nhiều người dùng internet ưa chuộng.
Các phát hiện được làm rõ hơn khi một số người dùng đưa thông tin lên mạng xã hội cho biết các phần mềm diệt virus của họ đã gắn cờ Youtube đang có vấn đề. Tình hình tiếp tục được đưa ra ánh sáng khi hãng TrendMicro cũng đã đưa ra rằng các quảng cáo từ nền tảng DoubleClick của Google đang bị lạm dụng và tiêm nhiễm các trang đào tiền ảo trong quảng cáo. Quảng cáo có chứa tệp Javascript có thể đào tiền ảo Monero thông qua Coinhive. Trong khi người dùng truy cập và xem các nội dung của trang web chèn mã đào tiền ảo, nó sẽ sử dụng các tài nguyên của máy tính ở mức độ cao gây ảnh hưởng đến hiệu suất máy tính cũng như sức bền của máy. Thật đáng tiếc là một website lớn như Youtube lại chưa theo dõi tốt các quảng cáo hiển thị như vậy.
Do tính chất vô danh của tiền kỹ thuật số, nên dù có đào sâu hơn và tìm các tài khoản đang được khai thác thì cũng rất khó để lộ ra thủ phạm là ai. TrendMicro cho biết rằng vấn đề có thể bắt đầu từ ngày 18/1 đến nay, có nghĩa là có thể có khá nhiều Monero khai thác tài nguyên của người khác từ thời điểm đó.
Google cũng nói về việc này rằng hình thức đào tiền ảo qua quảng cáo là một mối đe dọa mới chống lại chính sách của họ và họ đã nhanh chóng cập nhật để chỉnh lý vấn đề này. Các quảng cáo đã được chặn trong vòng 2 giờ từ khi xuất hiện và các thành phần độc hại cũng đã nhanh chóng được gỡ bỏ khỏi nền tảng trang web ngay sau đó.
May mắn là các hãng phần mềm diệt virus phổ biến hiện nay đang vận hành rất tốt trong việc cảnh báo người dùng khi có bất kỳ vấn đề bất thường nào diễn ra trên máy tính của người dùng.
Minh Hương
TIN CÙNG CHUYÊN MỤC
Đọc nhanh tài liệu Word với tính năng AI...
Google tung bản vá bảo mật khẩn cấp cho ...
Phần mềm độc hại Android mới NGate đánh ...
Thời đại AI lên ngôi, ảnh chụp không hẳn...
Trung tâm siêu dữ liệu đang được Google ...
Google cảnh báo về lỗ hổng bảo mật CVE-2...
- Thông báo nghỉ lễ Quốc Khánh 2024
- NTS trao 150 quà tặng cho các em học sinh vượt khó...
- Khi chuỗi cung ứng bị tấn công: Tác động và bài họ...
- Tuần lễ An ninh mạng Châu Á - Thái Bình Dương 2024...
- Kaspersky nêu bật những thách thức của AI trong th...
- Bối cảnh mối đe dọa an ninh mạng: Những mối đe dọa...
- Thông báo nghỉ lễ Quốc Khánh 2024
- Đọc nhanh tài liệu Word với tính năng AI tóm tắt t...
- Google tung bản vá bảo mật khẩn cấp cho 4 lỗi bảo ...
- Phần mềm độc hại Android mới NGate đánh cắp dữ liệ...
- Thời đại AI lên ngôi, ảnh chụp không hẳn là bảo ch...
- NTS trao 150 quà tặng cho các em học sinh vượt khó...