Киберпреступники выдумали новую схему: встраивать скрипты для майнинга криптовалют в рекламные объявления в YouTube, написал глава «Лаборатории Касперского» Евгений Касперский в собственном блоге.

«Дело в том, что в рекламные объявления впору встроить программный код JavaScript. Обычно сие делают для пущей интерактивности — «Кликни, чтобы снять самолет!» Ну или чтобы выслеживать за поведением пользователей: «смотрел котиков 10 исполнятся — надо в следующий раз рекомендовать кошачий корм». Но ничто никак не мешает злоумышленникам вставить в рекламу JavaScript для майнинга — чаще всего для данных целей использовался известный интернет-майнер Coinhive. Впрочем, в любом десятом случае встречался и сложенный, видимо, самими злоумышленниками Javascript-интернет-майнер, позволяющий сэкономить в комиссиях, отчисляемых создателю Coinhive», — отметил он.

Продуктовый виджет

После словам Касперского, пользователь забегает на сайт, запускает видео, а его голова начинает генерировать криптовалюту в выгоду тех, кто разместил script, — и, как следствие, страшно замедлять.

«На YouTube люди обманывают достаточно много времени, а чем дольше голова работает над задачкой после генерации криптовалюты, тем более он ее создаст. В конце концов, пользователи привыкли доверять давно известным и известным сайтам, таким будто YouTube, тем более что за ним нужно сам Google. Поэтому когда видео начинает тормозить, сие с большой вероятностью спишут в интернет-соединение или чрезмерные требования других запущенных программ, а никак не на проблемы с безопасностью видеохостинга», — закончил Касперский.