O YouTube teve muito a lidar recentemente, após todo o calvário de Logan Paul, mas agora que acabou, o site de compartilhamento de vídeos foi recentemente atingido por outro problema: ataques de mineração.
Nesta semana, usuários na França, Itália, Japão, Espanha e Taiwan relataram que seus programas antivírus estavam alertando-os sobre o código não autorizado de mineração de criptomoeda enquanto assistiam a vídeos no YouTube. Mesmo quando os usuários mudavam de navegador e visitavam outros sites, esses avisos apareciam apenas no YouTube.
Após essas reclamações, a empresa de segurança online Trend Micro relatou que os invasores usavam o sistema DoubleClick do Google para controlar as CPUs dos computadores dos usuários para minerar criptomoedas - especificamente, uma moeda digital chamada Monero.
Hey, o @avast_antivirus parece que você está bloqueando mineradoras de criptografia (#coinhive) no @YouTube #ads
Obrigado:)
- Diego Betto (@diegobetto) 25 de janeiro de 2018
O código de mineração conseguiu fazer isso injetando um código JavaScript nos anúncios veiculados aos espectadores. De fato, 9 em cada 10 casos relatados revelam que o JavaScript usado foi fornecido pelo Coinhive. O Coinhive é um serviço on-line que permite minerar criptomoedas, mas geralmente é menosprezado, pois permite usar computadores que você não possui para executar seu código e minerar moeda virtual para si mesmo.
Em declarações à Ars Technica, o especialista em segurança Troy Mursch disse:
O YouTube provavelmente foi segmentado porque os usuários normalmente ficam no site por um longo período de tempo. Esse é o principal objetivo do malware de cryptojacking, porque quanto mais os usuários buscam por criptomoeda, mais dinheiro é ganho.
Felizmente, este ataque atual foi frustrado. Segundo um porta-voz do Google, "os anúncios foram bloqueados em menos de duas horas e os agentes maliciosos foram rapidamente removidos de nossas plataformas". No entanto, existe alguma confusão em torno do período em que o Google está falando, já que a Trend Micro indica que os ataques ocorrem desde 18 de janeiro.
De qualquer forma, você deve estar assistindo ao canal do YouTube da AC sem mineração indesejada ????.
O YouTube TV já tem 300.000 usuários menos de um ano após o lançamento