นั่งดู YouTube เฉยๆ อาจโดนแอบเอาซีพียูไปขุด Monero ได้! – หลังจากมีผู้ใช้งานค้นพบสคริปฝังในโฆษณา

ก่อนหน้านี้ เคยมีบางเข้ามาสอบถาม ถึงการเข้าใช้งานเว็บไซต์ YouTube เนื่องจากกังวลว่าคอมพิวเตอร์ของตน อาจถูกรันสคริปที่นำซีพียูมาใช้ขุด Monero หรือเปล่า ซึ่งในตอนแรกผมคิดว่ามันแทบเป็นไปไม่ได้ที่จะมีเหตุการณ์แบบนี้เกิดขึ้น

ทว่า ได้มีการรายงานจากผู้ใช้งานเว็บไซต์ YouTube บางราย บอกว่าโปรแกรม Avast Antivirus ในเครื่องของเขา ได้แจ้งเตือนว่าหน้า YouTube ดังกล่าว มีการรันสคริปขุด Monero และเมื่อเขาเปิดเช็คสคริปจากหน้าเว็บ ปรากฏว่าเจอเข้าอย่างจังเลยครับ

แล้ว YouTube ปล่อยออกมาได้อย่างไร? จริงๆ YouTube ไม่ได้เป็นคนใส่สคริปเข้าไปในโฆษณานะครับ แต่สคริปดังกล่าวติดมากับโค้ดโฆษณา ที่แปะลงบนคลิปนั้นๆ อีกที โดยบริษัท Trend Micro ได้ตรวจพบว่า กลุ่มเป้าหมายมักอยู่ในประเทศ ฝรั่งเศส, ไต้หวัน, อิตาลี, สเปน และญี่ปุ่น

 

สุดท้ายก็ได้มีการส่งเรื่องร้องเรียนไปยัง Google และกำลังดำเนินการเรื่องนี้อยู่นะครับ

Coinhive ผู้ให้บริการสคริปขุดเหรียญ Monero

 

สำหรับผู้ที่กังวลว่าคอมพิวเตอร์ของเรา อาจโดยดึงซีพียูไปใช้ขุดเหรียญ Monero สามารถติดตั้งส่วนเสริม No Coin (อ่านบทความย้อนหลังได้ที่ “โปรดระวังหลีกเลี่ยงเว็บไซต์จอมขุด Cyptocurrency ได้ด้วยส่วนขยาย “No coin” ใช้ได้ทั้ง Firefox และ Chrome“) เพื่อใช้ในการแจ้งเตือนหน้าเว็บที่ฝังสคริปได้ครับ

ขอขอบคุณข้อมูลจาก https://www.techspot.com/news/72973-drive-cryptomining-code-discovered-youtubes-ad-system-week.html

Related articles

Maktar เปิดตัว “Qubii Power” หัวชาร์จอัจฉริยะที่สำรองข้อมูลได้ ! เปิดตัวครั้งแรกในไทยที่งาน Commart 2025 พร้อมกระแสตอบรับอย่างล้นหลาม

บริษัท Maktar ผู้นำด้านโซลูชันการจัดเก็บและสำรองข้อมูลจากประเทศไต้หวัน เปิดตัวนวัตกรรม ใหม่ล่าสุด “Qubii Power” อย่างเป็นทางการในประเทศไทยครั้งแรกที่งาน Commart...

[Review] สอบ CRTA ใบเซอร์สาย Pentest ระดับเริ่มต้น ลดราคาจาก $99 เหลือ $9

เห็นว่ามีเพื่อน ๆ สนใจการสอบ CRTA หลายคนเลยนะครับ และไหน ๆ แอดก็สอบผ่านแล้วเดี๋ยวขอมาเล่าประสบการณ์ให้ฟังสักหน่อย เผื่อใครอยากจะลองซื้อมาเรียนและเตรียมตัวสอบ...

Write-Up (Reverse Engineering) : กิจกรรม SWU CTF แข่งขันชิงธงจาก มศว. สำหรับน้อง ๆ สาย Cybersecurity

ผมคิดว่าหลาย ๆ คนที่เคยอ่านเรื่องราวของผมมาบ้าง น่าจะพอทราบกันดีว่าปกติผมสอบใบเซอร์อย่างเดียว ไม่ได้เคยลองทำงานหรือลงแข่งในสนามจริงของ Cybersecurity มากนัก โดยเฉพาะฝั่ง Red...

แนะนำ 5 ดิสโทร Linux สำหรับมือใหม่โยกย้ายจาก Windows

เมื่อ Windows 10 กำลังจะหยุดการสนับสนุนในปี 2025 เรามีทางเลือกหลายทางเลือก (อ่านเพิ่มเติมที่นี่) ทางเลือกหนึ่งสำหรับคนที่ไม่อยากไปต่อกับ Windows...

5 ทางเลือกของคุณ เมื่อ Windows 10 หยุดซัพพอร์ต

14 ตุลาคมนี้ Microsoft จะยุติการซัพพอร์ต Windows 10 อย่างเป็นทางการนะครับ อาจมีเพื่อน ๆ...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึกการตั้งค่า