DoubleClickの広告経由で仮想通貨採掘スクリプトが配信される 9
ストーリー by headless
広告 部門より
広告 部門より
Trend Microによれば、DoubleClickの広告経由で仮想通貨採掘スクリプトを配信する不正広告攻撃キャンペーンが行われていたそうだ(TrendLabs Security Intelligence Blogの記事)。
Trend Microでは18日から5つの不正ドメインからトラフィック増加を検出しており、24日にはCoinhiveの仮想通貨採掘スクリプト検出数が前日の3倍近くまで増加。調査の結果、正規の広告を表示する一方で仮想通貨の採掘を実行する不正広告が、GoogleのDoubleClick経由でアクセス数の多いWebサイトに配信されていることが判明する。
この不正広告は2種類の仮想通貨採掘スクリプトを含み、いずれも80%のCPUリソースを使用して10回に9回はCoinhiveのスクリプト、残りの1回は別のスクリプトで仮想通貨を採掘する仕組みになっていたという。別のスクリプトもCoinhiveベースだが、Coinhiveとは別のマイニングプールを使用するよう改変されていたとのこと。これはCoinhiveの手数料(30%)を避けるためのものとみられている。
不正広告は日本やフランス、台湾、イタリア、スペインなどで配信されており、スラドにも配信されていたようだ。Trend MicroはGoogleに報告済みで、既に不正広告はブロックされているとみられる。
Trend Microでは18日から5つの不正ドメインからトラフィック増加を検出しており、24日にはCoinhiveの仮想通貨採掘スクリプト検出数が前日の3倍近くまで増加。調査の結果、正規の広告を表示する一方で仮想通貨の採掘を実行する不正広告が、GoogleのDoubleClick経由でアクセス数の多いWebサイトに配信されていることが判明する。
この不正広告は2種類の仮想通貨採掘スクリプトを含み、いずれも80%のCPUリソースを使用して10回に9回はCoinhiveのスクリプト、残りの1回は別のスクリプトで仮想通貨を採掘する仕組みになっていたという。別のスクリプトもCoinhiveベースだが、Coinhiveとは別のマイニングプールを使用するよう改変されていたとのこと。これはCoinhiveの手数料(30%)を避けるためのものとみられている。
不正広告は日本やフランス、台湾、イタリア、スペインなどで配信されており、スラドにも配信されていたようだ。Trend MicroはGoogleに報告済みで、既に不正広告はブロックされているとみられる。
だから (スコア:0)
広告は一律ブロックしろとあれほど
Re: (スコア:0)
広告業界の正義の味方を自認するGoogle様でこのていたらくではね。
こういう事件があっても誰かがペナルティを追うわけでもなく、消費者だが丸損する仕組みだもんな。
損っちゅうか (スコア:0)
広告はそもそも閲覧者が非料金のコストを支払うための仕組みだからなあ。損するのは全ての広告がそうであって。
それを受け入れてもコンテンツを見たい動機が閲覧者にあるのなら丸損とは違うな。
このストーリーで問題にされているのはコストの支払い方を偽装しているというか、可能ではあるが説明されていない手法が使用されている所では。
CPUリソースを問題とするなら、一般の広告と同程度のCPUリソースなら利用は問題ないのかという話にも。
エロサイトとは限らないのよ~ (スコア:0)
エロサイトのリンクを押すと、Microsoftセキュリティチームなんたらって喋る広告が出て、ブラウザが閉じられなくなるのを何回か踏んだことがある。
結局、プロセスを殺して脱出した・・・はず。
最近も同じ広告を踏んだけど、Windows Defenderが検体を送れっていってきてたので、送信してみた。
あと、Firefox 58では進化したのか、普通にタブを閉じることができた。前踏んだときはEdgeだったっけ?あんまり覚えていない。
前に引っ掛かったときは詐欺サイトって報告をしたような覚えがある。
基本、エロサイトで引っ掛かっているが、真面目なサイトしか行ってないときでも踏んだことがあった。
Re: (スコア:0)
どうせ真面目なサイトって「性の知識」とかそんなんだろ
doubleclickなんて筆頭 (スコア:0)
広告ブロッカーでリストアップすべき筆頭だからな
うちなんかhostsからして先頭に鎮座してるわ
何故か (スコア:0)
Duckduckgoに見えた
WebKitのキャッシュに入ってたよ (スコア:0)
BitCoinMiner.SX と BitCoinMiner.ZV がWebKitのキャッシュフォルダ内にあったよ
ウイルススキャナが発見して、これらは削除されたので検体なし
最初から外部からの読み込みを制限すればいい (スコア:0)
外部読み込み制限
RequestPolicy [mozilla.org] (57非対応)
3PRB [mozilla.org] (52+ & 57+)
のアドオンを入れておけば、こういったのは気がつけるし防げるのに。
まだ広告ブロック系のアドオンを使ってない人がいるのか・・・