Android-пользователи майнят Monero за разгадыванием капчи




Вредоносная баннерная кампания заманивает пользователей Android на сайты со скриптами для добычи криптовалюты, пишет Threatpost. Под предлогом защиты от ботов злоумышленники майнят токены Monero, пока жертва вводит капчу.

Определить мошенническую схему удалось в рамках масштабного исследования существующих malvertising-кампаний. В одной из них эксперты заметили, что для пользователей персональных компьютеров и мобильных устройств предусмотрены разные сценарии. Первые попадают на сайты, где им пытаются подселить шифровальщик-вымогатель или троян для удаленного выполнения кода. Если же пройти по вредоносной ссылке с Android-гаджета, баннер перенаправляет жертву на страницу с криптомайнером Coinhive.

Злоумышленники «честно» предупреждают посетителей, что их девайс будет использоваться для майнинга, пока пользователь вводит капчу. Это якобы должно возместить затраты, возникшие из-за ботнет-активности. По итогам «проверки» происходит переадресация на стартовую страницу Google.

Всего в рамках кампании эксперты обнаружили пять идентичных сайтов, на которых размещены одинаковые капчи. Эти страницы привлекают около 800 тысяч посетителей в сутки, которые в среднем проводят на них по четыре минуты. По оценкам исследователей, схема приносит преступникам не более нескольких тысяч долларов в месяц. Для сравнения, один из крупнейших ботнетов Smominru за 8 месяцев намайнил своим хозяевам почти 9 тысяч токенов Monero (свыше $2 млн на момент публикации).

Автор: Softodrom.ru
Дата:
» Оставьте первым свой комментарий

Новости > Безопасность > Android-пользователи майнят Monero за разгадыванием капчи
Все рубрики статей:
Топ-сегодня: Безопасность
Роскачество объяснило, как распознать телефонных мошенников
Телефонное мошенничество является одним из самых массовых цифровых преступлений
Как удалить данные без возможности восстановления
Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить
В Сеть утекли логины и пароли пользователей Ozon
Ozon — четвертый по величине российский интернет-магазин, число его клиентов составляет 30 млн человек
Google признала утечку записей голосовых команд пользователей
Один из специалистов Google нарушил правила безопасности, из-за чего записи голосов пользователей попали в открытый доступ
Минобороны РФ ищет специалистов по реверс-инжинирингу
Центр специальных разработок Министерства обороны РФ ищет инженеров по анализу исходного кода
Новые статьи: Безопасность
Роскачество объяснило, как распознать телефонных мошенников
Телефонное мошенничество является одним из самых массовых цифровых преступлений
Google признала утечку записей голосовых команд пользователей
Один из специалистов Google нарушил правила безопасности, из-за чего записи голосов пользователей попали в открытый доступ
В Сеть утекли логины и пароли пользователей Ozon
Ozon — четвертый по величине российский интернет-магазин, число его клиентов составляет 30 млн человек
Выявлен новый способ мошенничества при переводах через банкоматы
Специалисты Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере Банка России выявили новый способ мошенничества при денежных переводах через банкоматы
Российские эксперты развенчали миф об анонимности Tor
Самый известный браузер даркнета — Tor — не может гарантировать анонимность пользователей, считают российские эксперты по кибербезопасности

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика 
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».