Hakeri ciljaju oglašivačke mreže kako bi ubacili svoje skripte za rudarenje kriptovaluta
Hakeri su još prošle godine shvatili da je vrlo unosno napadati virtualna prostranstva na kojima se mogu pronaći kriptovalute, što znači da su najčešće napadane mjenjačnice, online trgovine koje primaju kriptovalute i razne stranice za rudarenje. No, u posljednjem izvještaju koji objavljuje Trend Micro, vidljivo je da hakeri sad napadaju mreže oglašivača.
Princip je jednostavan, malware (Coinhive kod) implementira se u sustav, čime svaki posjetitelj pruža maksimalnu računalnu moć hakerima i sve što njome izvuku preusmjerava se na račune tih hakera. Mreže oglašavanja poprilično su raširene, pa se može stići do većeg broja korisnika.
Ideja im je stigla poprilično jednostavno. Naime, s obzirom da kod kriptovaluta još uvijek ne postoje konkretne regulative po mnogim pitanjima, među kojima je i rudarenje uz korištenje tuđeg računala bez da se za to traži dopuštenje, hakeri su takvu situaciju iskoristili na domišljat način.
No, kao što to već biva u ovakvim slučajevima kroz posljednjih nekoliko tjedana, sve se vrlo brzo otkrilo pa vjerojatno ni zarada nije bila konkretnija.
Jer, pri posjeti stranica koje dnevno imaju po nekoliko milijuna korisnika, tjedno se zaradi svega nekoliko tisuća američkih dolara, što znači da se prilikom implementacije malware-a na ne toliko popularne web stranice, kao one britanske Vlade, ne može zaraditi osjetan novac.
Zato, više brine način na koji se uspijeva toliko često ulaziti u sustave. Čak je i YouTube bio žrtva ovakvog načina rudarenja kriptovaluta. Primjerice, masivni botnet Smominru širi se iznimnom brzinom od sustava do sustava na način da koristi otprije poznate slabosti u njima, što znači da oni koji ne nadopunjavaju softver automatski postanu mete.
U vrijeme Interneta stvari (IoT) i oko 20 milijardi spojenih uređaja na mreži, jasno je koliko ovaj vid napada može načiniti štete. Zato treba pronaći način prevencije jer nisu daleko od istine svi oni koji tvrde da ovakvi napadi nisu nikakav pokušaj ostvarivanja materijalne koristi, već su testovi za ono što dolazi.
Izvor: http://www.ictbusiness.info