El minado de
criptomonedas está creciendo más y más cada día intentando llegar a todos los
lugares de Internet. Esta vez ha llegado a la plataforma de Video YouTube.
YouTube es el portal
de vídeos online comprado por Google en 2006, y el más utilizado en la
actualidad. En él, los usuarios alojan y comparten vídeos personales,
tutoriales, educativos, anuncios publicitarios, etc.
Esta plataforma
utiliza los anuncios como un medio para obtener beneficios, el cual ha sido
objetivo de atacantes para incluir anuncios maliciosos, en especial el servicio
DoubleClick de Google. Según señala el informe, estos anuncios estarían siendo
utilizados para minar criptomonedas, usando la potencia de la computadora de
los usuarios.
Esta campaña ha sido detectada
por la compañía se seguridad TrendMicro, que ha catalogado este malware como
“JS_COINHIVE.GN”, el cual ha tenido un aumento de un 285% desde el 24 de Enero,
día en el que se detectó esta campaña.
Esta publicidad
parece ser legítima y sólo en un 10% de las veces se ejecutará el contenido
malicioso, invocando el script “coinhive.min.js”, que podría utilizar hasta el
80% de la capacidad de la CPU para minar la criptomoneda “Monero”.
Como contramedida se
recomienda utilizar bloqueadores de código JavaScript, así como la
actualización de las soluciones de seguridad para evitar la ejecución de este
código.
Más información:
Blog de Trend Micro: https://blog.trendmicro.com/trendlabs-security-intelligence/malvertising-campaign-abuses-googles-doubleclick-to-deliver-cryptocurrency-miners/
Muestra en VirusTotal: https://www.virustotal.com/#/file/e72737a8cf29eeae795a3918e56c07b4efa2e9ce241ec56053d6a95f878be231/detection
Fuente: Hispasec