Три рекламных объявления — в 5,5 раз больше прибыли, чем криптоджекинг

Три рекламных объявления — в 5,5 раз больше прибыли, чем криптоджекинг

Три рекламных объявления — в 5,5 раз больше прибыли, чем криптоджекинг

Новое научное исследование показало, что скрипт для криптоджекинга, который некоторые владельцы сайтов встраивают в свои страницы, даже близко не может обеспечить доход, сравнимый с доходом от нескольких рекламных объявлений.

Ранее ходили слухи, что назойливую рекламу на сайтах можно будет заменить скриптами, которые будут майнить для владельцев криптовалюту за счёт мощности процессоров посетителей.

Однако этот сценарий вряд ли удастся претворить в жизнь. Согласно результатам нового исследования (PDF), веб-сайт, на страницах которого размещено три рекламных объявления, получит в 5,5 раз больше прибыли, чем ресурс, в страницы которого встроен скрипт для криптоджекинга.

Исследователи утверждают: чтобы обеспечить хотя бы сравнимый уровень дохода, владельцу сайта необходимо будет удерживать каждого посетителя более 5,53 минут.

Само собой, это непросто, учитывая негативные аспекты использования майнинговых скриптов: сильная нагрузка на процессор, падение производительности.

Помимо нагрузки на процессор, сайты со скриптом криптоджекинга используют в 1,7 раз больше оперативной памяти, нежели ресурсы со стандартными рекламными объявлениями.

Специалисты также обращают внимание на воздействие криптоджекинга на сторонние процессы, запущенные на устройстве пользователя параллельно. Производительность таких процессов падает в среднем на 57%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Пользователей Telegram на Android атакуют эксплойтом EvilLoader

Исследователи обнаружили новую эксплойт-атаку «EvilLoader», нацеленную на пользователей Android и распространяемую через Telegram. Злоумышленники используют поддельные видеофайлы, чтобы обманом заставить пользователей скачать вредоносный код или раскрыть свой IP-адрес.

Эксплойт позволяет замаскировать расширение .htm внутри видеофайла. При открытии такого файла в Telegram пользователю показывается сообщение «приложение не может воспроизвести это видео» с предложением «попробовать открыть его в браузере».

Если пользователь соглашается, браузер перенаправляет его на внешний сайт с фейковой страницей Google Play, предлагающей загрузить злонамеренное приложение.

Этот метод позволяет киберпреступникам незаметно заразить устройства пользователей или отследить их IP-адрес.

«EvilLoader» (CVE-2024-7014) является продолжением вектора атаки «EvilVideo», обнаруженного летом 2024 года (была оперативно устранена в Telegram). Однако новая брешь пока присутствует в актуальной версии Telegram для Android (v11.7.4).

По данным исследователя под ником 0x6rss, вредоносный код .htm появился на киберпреступных форумах еще 15 января 2025 года и продолжает активно продаваться.

 

На данный момент разработчики Telegram не выпустили патч, поэтому пользователям рекомендуется принять меры самостоятельно:

  1. Отключить установку неизвестных приложений через браузер:
    • Перейдите в Настройки Android → Приложения → Специальный доступ → Установка неизвестных приложений.
    • Выберите браузер по умолчанию.
    • Отключите опцию «Разрешить установку из этого источника».
  2. Не открывать подозрительные видеофайлы в Telegram, особенно если они требуют воспроизведения через браузер.
  3. Обновлять Telegram до последней доступной версии, чтобы минимизировать риски.

Напомним, в августе 2024 года основатель Telegram Павел Дуров был задержан во Франции по обвинению в недостаточных мерах борьбы с незаконной активностью на платформе. Впоследствии сервис обновил условия использования, добавив возможность передачи IP-адресов и номеров телефонов пользователей правоохранительным органам по запросу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru