Android-пользователи майнят Monero за разгадыванием капчи




Вредоносная баннерная кампания заманивает пользователей Android на сайты со скриптами для добычи криптовалюты, пишет Threatpost. Под предлогом защиты от ботов злоумышленники майнят токены Monero, пока жертва вводит капчу.

Определить мошенническую схему удалось в рамках масштабного исследования существующих malvertising-кампаний. В одной из них эксперты заметили, что для пользователей персональных компьютеров и мобильных устройств предусмотрены разные сценарии. Первые попадают на сайты, где им пытаются подселить шифровальщик-вымогатель или троян для удаленного выполнения кода. Если же пройти по вредоносной ссылке с Android-гаджета, баннер перенаправляет жертву на страницу с криптомайнером Coinhive.

Злоумышленники «честно» предупреждают посетителей, что их девайс будет использоваться для майнинга, пока пользователь вводит капчу. Это якобы должно возместить затраты, возникшие из-за ботнет-активности. По итогам «проверки» происходит переадресация на стартовую страницу Google.

Всего в рамках кампании эксперты обнаружили пять идентичных сайтов, на которых размещены одинаковые капчи. Эти страницы привлекают около 800 тысяч посетителей в сутки, которые в среднем проводят на них по четыре минуты. По оценкам исследователей, схема приносит преступникам не более нескольких тысяч долларов в месяц. Для сравнения, один из крупнейших ботнетов Smominru за 8 месяцев намайнил своим хозяевам почти 9 тысяч токенов Monero (свыше $2 млн на момент публикации).

Автор: Softodrom.ru
Дата:
» Оставьте первым свой комментарий

Новости > Безопасность > Android-пользователи майнят Monero за разгадыванием капчи
Все рубрики статей:
Топ-сегодня: Безопасность
Чем Google Chrome хуже, чем Firefox — объясняет «Лаборатория Касперского»
Самый популярный браузер Google Chrome собирает самые разные данные о вас, однако не все известные браузеры придерживаются той же политики
В Сети появился конструктор вымогательского ПО
По словам экспертов, создатели сайта сделали ставку на удобство и скорость работы
Как удалить данные без возможности восстановления
Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить
ЦРУ узнало о финансировании Huawei китайской разведкой
США поделились отчетом ЦРУ по Huawei со своими союзниками по разведальянсу Five Eyes
Угонщики украли 100 машин через каршеринг-приложение Car2Go
Злоумышленники таким образом угнали 100 автомобилей Mercedes-Benz, часть из которых позже использовалась при совершении других преступлений
Новые статьи: Безопасность
Чем Google Chrome хуже, чем Firefox — объясняет «Лаборатория Касперского»
Самый популярный браузер Google Chrome собирает самые разные данные о вас, однако не все известные браузеры придерживаются той же политики
В Сети появился конструктор вымогательского ПО
По словам экспертов, создатели сайта сделали ставку на удобство и скорость работы
ЦРУ узнало о финансировании Huawei китайской разведкой
США поделились отчетом ЦРУ по Huawei со своими союзниками по разведальянсу Five Eyes
Угонщики украли 100 машин через каршеринг-приложение Car2Go
Злоумышленники таким образом угнали 100 автомобилей Mercedes-Benz, часть из которых позже использовалась при совершении других преступлений
Каждый пятый запрос к сайтам генерируется ботами
Уже три четверти ботов умеют циклически переключать случайные IP-адреса и использовать анонимные прокси, также вредоносные программы хорошо имитируют человеческое поведение

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».