האם האקרים הצליחו להשתחל אל תוך מערכת הפרסומות ביוטיוב?
על פי דיווחים, הצליחה קבוצת האקרים לפרוץ למערכת הפרסום של גוגל ולנצל מודעות שונות שהוצגו בסרטונים ביוטיוב כדי לבצע כריית כסף קריפטוגרפי
האם האקרים הצליחו להשתחל אל תוך מערכת הפרסומות ביוטיוב (YouTube)?
לפי דיווחים ברשת הצליחה קבוצת האקרים לפרוץ למערכת הפרסום של גוגל (Google) המכונה DoubleClick. הקבוצה ניצלה כבר לפני יותר מ-10 ימים, מודעות שונות שהוצגו בסרטונים ביוטיוב כדי לבצע כריית כסף קריפטוגרפי.
הדיווחים התחילו להצטבר לאחר שמשתמשים דיווחו שתוכנות האבטחה שלהן מספקות אזהרות על כרייה לא חוקית מרחוק, ושהחלפת דפדפן לא עזרה, מה שמצביע על כך שהבעיה היא ככל הנראה בשירות של גוגל עצמה.
חברת האבטחה טרנד-מיקרו (TrendMicro) דיווחה בסוף השבוע כי היא זיהתה קפיצה משמעותית במספר ההתראות שמתקבלות בתוכנות שלה בגין כרייה באמצעות קוד ששולב במודעות ביוטיוב, ושהקוד הזה זוהה במדינות רבות כולל יפן, איטליה, ספרד, צרפת וטאיוואן.
עם זאת, עד עתה לא ברור מי בדיוק הקבוצה שעומדת מאחורי החדירה הזו, אם כי הכרייה בוצעה עבור המטבע מונרו (Monero), מהכוכבים החדשים בשמי שוק המטבעות הווירטואליים.
לפי גוגל ההתקפה כבר נעצרה, כשלטענתה היא הצליחה לזהות ולחסום את מודעות הכרייה במהירות, ולאחר מכן גם להסיר אותן לחלוטין מהפלטפורמות שלה.
תגובות
(0)