パスワードを忘れた? アカウント作成
13512582 story
広告

DoubleClickの広告経由で仮想通貨採掘スクリプトが配信される 9

ストーリー by headless
広告 部門より
Trend Microによれば、DoubleClickの広告経由で仮想通貨採掘スクリプトを配信する不正広告攻撃キャンペーンが行われていたそうだ(TrendLabs Security Intelligence Blogの記事)。

Trend Microでは18日から5つの不正ドメインからトラフィック増加を検出しており、24日にはCoinhiveの仮想通貨採掘スクリプト検出数が前日の3倍近くまで増加。調査の結果、正規の広告を表示する一方で仮想通貨の採掘を実行する不正広告が、GoogleのDoubleClick経由でアクセス数の多いWebサイトに配信されていることが判明する。

この不正広告は2種類の仮想通貨採掘スクリプトを含み、いずれも80%のCPUリソースを使用して10回に9回はCoinhiveのスクリプト、残りの1回は別のスクリプトで仮想通貨を採掘する仕組みになっていたという。別のスクリプトもCoinhiveベースだが、Coinhiveとは別のマイニングプールを使用するよう改変されていたとのこと。これはCoinhiveの手数料(30%)を避けるためのものとみられている。

不正広告は日本やフランス、台湾、イタリア、スペインなどで配信されており、スラドにも配信されていたようだ。Trend MicroはGoogleに報告済みで、既に不正広告はブロックされているとみられる。

関連リンク

  • by Anonymous Coward on 2018年01月27日 13時38分 (#3351761)

    広告は一律ブロックしろとあれほど

    ここに返信
    • by Anonymous Coward

      広告業界の正義の味方を自認するGoogle様でこのていたらくではね。
      こういう事件があっても誰かがペナルティを追うわけでもなく、消費者だが丸損する仕組みだもんな。

      • by Anonymous Coward

        広告はそもそも閲覧者が非料金のコストを支払うための仕組みだからなあ。損するのは全ての広告がそうであって。
        それを受け入れてもコンテンツを見たい動機が閲覧者にあるのなら丸損とは違うな。

        このストーリーで問題にされているのはコストの支払い方を偽装しているというか、可能ではあるが説明されていない手法が使用されている所では。

        CPUリソースを問題とするなら、一般の広告と同程度のCPUリソースなら利用は問題ないのかという話にも。

  • by Anonymous Coward on 2018年01月27日 14時15分 (#3351783)

    エロサイトのリンクを押すと、Microsoftセキュリティチームなんたらって喋る広告が出て、ブラウザが閉じられなくなるのを何回か踏んだことがある。
    結局、プロセスを殺して脱出した・・・はず。

    最近も同じ広告を踏んだけど、Windows Defenderが検体を送れっていってきてたので、送信してみた。
    あと、Firefox 58では進化したのか、普通にタブを閉じることができた。前踏んだときはEdgeだったっけ?あんまり覚えていない。

    前に引っ掛かったときは詐欺サイトって報告をしたような覚えがある。

    基本、エロサイトで引っ掛かっているが、真面目なサイトしか行ってないときでも踏んだことがあった。

    ここに返信
    • by Anonymous Coward

      どうせ真面目なサイトって「性の知識」とかそんなんだろ

  • by Anonymous Coward on 2018年01月27日 14時15分 (#3351785)

    広告ブロッカーでリストアップすべき筆頭だからな
    うちなんかhostsからして先頭に鎮座してるわ

    ここに返信
  • by Anonymous Coward on 2018年01月27日 14時23分 (#3351788)

    Duckduckgoに見えた

    ここに返信
  • by Anonymous Coward on 2018年01月27日 14時30分 (#3351793)

    BitCoinMiner.SX と BitCoinMiner.ZV がWebKitのキャッシュフォルダ内にあったよ
    ウイルススキャナが発見して、これらは削除されたので検体なし

    ここに返信
  • by Anonymous Coward on 2018年01月27日 14時47分 (#3351805)

    外部読み込み制限
    RequestPolicy [mozilla.org] (57非対応)
    3PRB [mozilla.org] (52+ & 57+)

    のアドオンを入れておけば、こういったのは気がつけるし防げるのに。
    まだ広告ブロック系のアドオンを使ってない人がいるのか・・・

    ここに返信
typodupeerror

身近な人の偉大さは半減する -- あるアレゲ人

読み込み中...