作者zhtw (届かない恋...)
看板Browsers
标题[新闻] Youtube 广告被发现部份藏有挖矿程式码
时间Sun Jan 28 14:25:55 2018
原标题:台湾的Youtube广告被发现部份藏有挖矿程式码,连看影片都可能帮别人挖矿!
作者:janus
原文网址(T客邦):
https://goo.gl/y2aSYq
过去你听过某些网站主动或是被骇客入侵偷埋了挖矿的程式码,让你浏览网站时,你的浏
览器就不知不觉变成了挖矿工具,你也成为免费的矿工。不过,现在就连看个Youtube也
没想像的安全,你可能已经不知不觉又在默默的挖矿了。
有许多网友反应,从上周二开始,在浏览Youtube的时候发现防毒软体跳出了警告讯息,
表示侦测到有挖矿程式病毒的警告。
https://imgur.com/5vCdZlI.png
随着案例越来越多,到了周五,趋势科技的研究人员表示他们针对这个问题进行了研究,
发现攻击者滥用了 Google 的 DoubleClick 广告平台,由於 DoubleClick 广告平台你可
以选择针对不同国家地区的用户,发送不同的广告。因此他们就针对部分国家观看
Youtube的使用者,选择性的向这些观看者发送了带有挖矿程式码的广告。
根据统计,受影响的国家包括有日本、法国、台湾、义大利和西班牙。研究人员分析的样
本显示,90% 的挖矿程式码来自 Coinhive,还有 10% 则是私有的。这两种挖矿程式码,
都会至少占用你 80% 的 CPU 资源。而Google已经做出回应,表示他们已经更新了他们的
平台,如果侦测到广告中带有挖矿程式码,将会禁止并且从广告平台中移除。
-----
这次Youtube也中,我怀疑前几篇那个 Yahoo 首页发现挖矿程式码的案例可能也是暗藏在
广告中的。
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 36.236.162.206
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Browsers/M.1517120759.A.9E2.html
1F:推 abc0922001: 好险我用UBO 01/28 16:38
2F:推 oversky0: 之前有用 uMatrix 扩 js,不过後来想想网站的 js 改了, 01/28 22:01
3F:→ oversky0: 我也不知道。设定白名单好像也没意义? 01/28 22:01
4F:→ oversky0: 扩 -> 挡 01/28 22:02
5F:推 ltytw: 真的要建议广告应该只能使用png格式 01/28 23:46
6F:推 kaoh08: 赚死XD 01/29 01:03
7F:→ RunningMan7: 感觉因为现在网路很普及,又有现在这挖矿热潮 01/30 13:39
8F:→ RunningMan7: 除非程式、软体、服务是用自己做的 01/30 13:39
9F:→ RunningMan7: 不然有心人士都可以在里面加上挖矿功能.... 01/30 13:40