網路安全業者Malwarebytes發現一惡意廣告,可將Android用戶導向挖礦網站,並趁著使用者解決CAPTCHA圖像驗證問題之際,讓Android裝置火力全開地挖礦。
此一惡意廣告是在去年11月現身,駭客可能將惡意廣告置放於合法網站或嵌入行動程式中,以將使用者導至挖礦網站,當Android用戶連至挖礦網站時,首頁會跳出警告訊息,宣稱使用者裝置出現可疑的瀏覽行為(下圖,來源:Malwarebytes),要求使用者解決CAPTCHA問題以證明自己並非機器人,還坦白說明在輸入驗證碼之際,會利用使用者的裝置資源來挖掘門羅幣(Monero),以支付機器人流量所衍生的伺服器成本。
這些挖礦網站利用Android裝置進行挖礦的行為會在使用者解決CAPTCHA問題並按下「繼續」之後結束,然後即連結到其實根本不需要驗證的Google首頁。
根據Malwarebytes的調查,至少有5個挖礦網站與該惡意程式有關,逾9成的流量來自於行動裝置,單日造訪人次總計為80萬,平均停留時間為4分鐘,以10 Hash/s的ARM處理器採礦效能來計算,估計駭客一個月約進帳數千美元。
研究人員表示,縱使行動裝置的能力不如桌面裝置,但聚沙成塔的力量是它受到駭客垂青的主因;建議行動裝置用戶也應部署安全機制,以避免裝置資源遭到綁架,甚至造成裝置的永久性損害。
精選專案.網頁設計.RWD響應式網站 / 休閒餐飲類
網站技術:PHP . Javascript/MySql
用最純粹的方式來鎖住食材最天然的味道,因應不同季節推出當季的水果冰淇淋,讓消費者可以品嘗到在地好滋味。可以利用官網訂購冰淇淋,也可以親自到門市享用冰淇淋與其他甜點喔。
精選專案.網頁設計.RWD響應式網站.行動版網站 / 服務類
網站技術:PHP . Javascript/MySql
提供韓國空運及海運的代購運輸服務,並擁有高效可靠的倉儲管理系統,為客戶打造快速便捷的服務。對於需要韓國商品的族群提供國際運輸服務,透過高效率的代購服務流程將商品快速送到客戶手上。
精選專案.網頁設計.RWD響應式網站.企業形象網站 / 電子科技類
網站技術:PHP . Javascript/MySql
均豪專精於半導體、顯示器設備設計及製造,對於在社會回饋上也是相當重視,更體現了其對ESG和SDGs概念的關注,透過官網表達均豪對ESG永續發展的立場與積極的態度。
電話:(02)2739-9096 | 傳真:(02)2739-6637 | 客服:[email protected] | 臺北市信義區和平東路3段257號6樓map
© 2019 傑立資訊 All rights reserved.| 網站隱私政策