網路安全業者Malwarebytes發現一惡意廣告,可將Android用戶導向挖礦網站,並趁著使用者解決CAPTCHA圖像驗證問題之際,讓Android裝置火力全開地挖礦。
此一惡意廣告是在去年11月現身,駭客可能將惡意廣告置放於合法網站或嵌入行動程式中,以將使用者導至挖礦網站,當Android用戶連至挖礦網站時,首頁會跳出警告訊息,宣稱使用者裝置出現可疑的瀏覽行為(下圖,來源:Malwarebytes),要求使用者解決CAPTCHA問題以證明自己並非機器人,還坦白說明在輸入驗證碼之際,會利用使用者的裝置資源來挖掘門羅幣(Monero),以支付機器人流量所衍生的伺服器成本。

這些挖礦網站利用Android裝置進行挖礦的行為會在使用者解決CAPTCHA問題並按下「繼續」之後結束,然後即連結到其實根本不需要驗證的Google首頁。
根據Malwarebytes的調查,至少有5個挖礦網站與該惡意程式有關,逾9成的流量來自於行動裝置,單日造訪人次總計為80萬,平均停留時間為4分鐘,以10 Hash/s的ARM處理器採礦效能來計算,估計駭客一個月約進帳數千美元。
研究人員表示,縱使行動裝置的能力不如桌面裝置,但聚沙成塔的力量是它受到駭客垂青的主因;建議行動裝置用戶也應部署安全機制,以避免裝置資源遭到綁架,甚至造成裝置的永久性損害。
精選專案.網頁設計.RWD響應式網站.企業形象網站 / 休閒餐飲類
網站技術:PHP . Javascript/MySql
丹醇用最新鮮的原料製作最安心的商品,追求吃進身體裡面的食物與飲品都是健康、安全、無負擔。 網站主打線上訂購乳製品,簡易的下定流程,對於第一次使用的會員也不是問題,也能配合指定的時間抵達喔。
精選專案.網頁設計.RWD響應式網站 / 休閒餐飲類
網站技術:PHP . Javascript/MySql
用最純粹的方式來鎖住食材最天然的味道,因應不同季節推出當季的水果冰淇淋,讓消費者可以品嘗到在地好滋味。可以利用官網訂購冰淇淋,也可以親自到門市享用冰淇淋與其他甜點喔。
網頁設計.RWD響應式網站.活動網站 / 服務類
網站技術:PHP . Javascript/MySql
世展發起募捐計畫,利用募捐的錢來幫助貧困教育、生活甚至是疾病,可以減輕家中的負擔。
線上捐款辦法也非常容易,點選右下角"我要送出紅包">>勾選要送出的紅包類型>>完成付款就可以喔。
傑立資訊事業有限公司電話:(02)2739-9096 | 傳真:(02)2739-6637 | 客服:[email protected] | 臺北市信義區和平東路3段257號6樓map
© 2019 傑立資訊 All rights reserved.| 網站隱私政策