Global Preloader
Vulnerabilidad
(25/Jan/2018) Adsense es utilizado para minar criptomonedas

Adsense es utilizado para minar criptomonedas

Hackers han encontrado una forma de enviar scripts de minado de criptomonedas de forma oculta a través de la publicidad de Google sin que la compañía haga nada por evitarlo.

Igual que hemos visto en otras ocasiones, ciberdelincuentes ocultan scripts de Coinhive dentro de estos anuncios de manera que simplemente con que cargue el anuncio mientras un usuario visita la página este empezará a utilizar el hardware del usuario, sin permiso, para minar criptomonedas.

Cualquier página web que incluya publicidad de Google es vulnerable a scripts ocultos en sus anuncios. Sin embargo, lo que más llama la atención es que hasta las propias páginas de Google, como YouTube, también pueden ser utilizadas para minar criptomonedas a través de estos anuncios.

Esta no es la primera vez que hackers utilizan los anuncios de Adsense para hacer de las suyas. En el pasado, se ha visto en varias ocasiones cómo se han ocultado exploits (de Flash, principalmente) dentro de este tipo de anuncios para poner en peligro la seguridad de los anuncios.

Existen varias extensiones para los navegadores, como NoCoin, especialmente programadas para bloquear todas las conexiones del navegador a servidores de minado, como es el caso de Coinhive, evitando que los scripts puedan entrar en funcionamiento.