Ad network uses advanced malware technique to conceal CPU-draining mining ads

Domain generation algorithm allows scripts to bypass ad blockers.

Enlarge (credit: Lisa Brewster / Flickr)

The rise of drive-by cryptocurrency mining on a growing number of websites has led to a renewed demand for ad-blocking software. Web users are seeking new ways to ward off hidden code that saddles computers with resource-draining coin mining. Now some miners are employing a trick first popularized by botnet software that bypasses ad blocking.

Domain-name algorithms are a software-derived means for creating a nearly unlimited number of unique domain names on a regular basis. DGAs, as they're usually called, came to light in 2008 following the release of the highly viral Conficker worm. To prevent whitehats from seizing the domain names Conficker used to receive command and control instructions, the malware generated hundreds of new, unique domains each day that infected computers would check for updates. In the event that old domains were sinkholed, Conficker needed to reach only one of the new addresses for it to remain under its creator's control. The burden of registering more than 90,000 new domain names every year has proved so great to whitehats that Conficker continues to operate even now.

Researchers at China-based Netlab 360 reported over the weekend that an advertising network is using DGAs to conceal the in-browser currency-mining code it runs on websites. Normally, the ad network will redirect visitor browsers to serve.popad.net, which hosts ads that load coinhive.min.js. That's the JavaScript code that bogs down visitor computers by making them participate in a giant mining pool hosted by coinhive.com, which keeps 30 percent of the proceeds and gives the remainder to the advertiser or website that provided the referral. In most cases, all of this happens behind the scenes with no visible sign of what's happening, with the exception of over-revving fans and decreasing computer performance.

Read 7 remaining paragraphs | Comments

Microsoft Quantum: Q# kommt für MacOS, Linux und mit Python-Unterstützung

Auf Basis von Nutzer-Feedback hat Microsoft seine Quantenprogrammiersprache Q# weiter ausgebaut. Sie soll jetzt auch außerhalb von Windows genutzt werden können. Außerdem ist sie mit Python kompatibel. Die Leistung des Quantensimulators wurde deutlich …

Auf Basis von Nutzer-Feedback hat Microsoft seine Quantenprogrammiersprache Q# weiter ausgebaut. Sie soll jetzt auch außerhalb von Windows genutzt werden können. Außerdem ist sie mit Python kompatibel. Die Leistung des Quantensimulators wurde deutlich gesteigert. (Quantencomputer, Ubuntu)

Zifra: Startup will Fotos auf Speicherkarten endlich verschlüsseln

Das Startup Zifra aus Göteborg will erreichen, was Kamerahersteller seit Jahren verweigern: die verschlüsselte Speicherung von Bildern und Videos auf dem Gerät. Wir haben mit den Unternehmensgründern über ihre Pläne und die weitere Entwicklung gesproch…

Das Startup Zifra aus Göteborg will erreichen, was Kamerahersteller seit Jahren verweigern: die verschlüsselte Speicherung von Bildern und Videos auf dem Gerät. Wir haben mit den Unternehmensgründern über ihre Pläne und die weitere Entwicklung gesprochen. Von Hauke Gierow (Security, Digitalkamera)

Wearables: Fitbit will stärker auf Smartwatches setzen

Einfache Fitnesstracker verlieren an Bedeutung, die Kunden bevorzugen stattdessen Smartwatches mit erweitertem Funktionsumfang – das sagt Fitbit. Das Unternehmen will deshalb sein Portfolio in diese Richtung erweitern. (Fitbit, Mobil)

Einfache Fitnesstracker verlieren an Bedeutung, die Kunden bevorzugen stattdessen Smartwatches mit erweitertem Funktionsumfang - das sagt Fitbit. Das Unternehmen will deshalb sein Portfolio in diese Richtung erweitern. (Fitbit, Mobil)

Politik: EU könnte Drohnenflug mit VR-Headset einschränken

Ein Dokument liegt bereits auf dem Tisch: Die EU will das Fliegen von Drohnen einschränken. Ohne vorige Prüfung und Nachweis soll es so nicht mehr möglich werden, die Drohne außerhalb des Sichtfeldes zu steuern. Die EU sieht aber auch Vorteile darin. (…

Ein Dokument liegt bereits auf dem Tisch: Die EU will das Fliegen von Drohnen einschränken. Ohne vorige Prüfung und Nachweis soll es so nicht mehr möglich werden, die Drohne außerhalb des Sichtfeldes zu steuern. Die EU sieht aber auch Vorteile darin. (EU, PC-Hardware)

From Software: Server von Demon’s Souls werden endgültig abgeschaltet

Neun Jahre an immer wiederkehrenden Toden und an Frust sind genug – findet jedenfalls der Publisher: Sony hat das Aus für die Server und damit für die Onlinefunktionen von Demon’s Souls bekanntgegeben. Diesmal soll es bei der Entscheidung bleiben. (Rol…

Neun Jahre an immer wiederkehrenden Toden und an Frust sind genug - findet jedenfalls der Publisher: Sony hat das Aus für die Server und damit für die Onlinefunktionen von Demon's Souls bekanntgegeben. Diesmal soll es bei der Entscheidung bleiben. (Rollenspiel, Sony)

Alternatives Android: Neue LineageOS-Version basiert auf Android 8.1

Die Macher von LineageOS haben ihr alternatives Betriebssystem von Android 7.1 auf Android 8.1 umgestellt. Neu ist neben den Änderungen von Oreo selbst unter anderem ein alternatives dunkles Design des Menüs sowie neue Icons auf dem Homescreen. (Lineag…

Die Macher von LineageOS haben ihr alternatives Betriebssystem von Android 7.1 auf Android 8.1 umgestellt. Neu ist neben den Änderungen von Oreo selbst unter anderem ein alternatives dunkles Design des Menüs sowie neue Icons auf dem Homescreen. (LineageOS, Smartphone)

Hollywood Commissioned Tough Jail Sentences for Online Piracy, ISP Says

The owner of ISP Bahnhof has criticized new proposals currently under consideration by the Swedish government. The new rules, which envision copyright infringers going to prison for up to six years, are said to be needed to bring Sweden into line with other EU countries. However, according to Bahnhof chief Jon Karlung, the extended tariffs have been commissioned by Hollywood

Source: TF, for the latest info on copyright, file-sharing, torrent sites and more. We also have VPN discounts, offers and coupons

According to local prosecutors who have handled many copyright infringement cases over the past decade, Sweden is nowhere near tough enough on those who commit online infringement.

With this in mind, the government sought advice on how such crimes should be punished, not only more severely, but also in proportion to the damages alleged to have been caused by defendants’ activities.

The corresponding report was returned to Minister for Justice Heléne Fritzon earlier this month by Council of Justice member Dag Mattsson. The paper proposed a new tier of offenses that should receive special punishment when there are convictions for large-scale copyright infringement and “serious” trademark infringement.

Partitioning the offenses into two broad categories, the report envisions those found guilty of copyright infringement or trademark infringement “of a normal grade” may be sentenced to fines or imprisonment up to a maximum of two years. For those at the other end of the scale, engaged in “cases of gross crimes”, the penalty sought is a minimum of six months in prison and not more than six years.

The proposals have been criticized by those who feel that copyright infringement shouldn’t be put on a par with more serious and even potentially violent crimes. On the other hand, tools to deter larger instances of infringement have been welcomed by entertainment industry groups, who have long sought more robust sentencing options in order to protect their interests.

In the middle, however, are Internet service providers such as Bahnhof, who are often dragged into the online piracy debate due to the allegedly infringing actions of some of their customers. In a statement on the new proposals, the company is clear on why Sweden is preparing to take such a tough stance against infringement.

“It’s not a daring guess that media companies are asking for Sweden to tighten the penalty for illegal file sharing and streaming,” says Bahnhof lawyer Wilhelm Dahlborn.

“It would have been better if the need for legislative change had taken place at EU level and co-ordinated with other similar intellectual property legislation.”

Bahnhof chief Jon Karlung, who is never afraid to speak his mind on such matters, goes a step further. He believes the initiative amounts to a gift to the United States.

“It’s nothing but a commission from the American film industry,” Karlung says.

“I do not mind them going for their goals in court and trying to protect their interests, but it does not mean that the state, the police, and ultimately taxpayers should put mass resources on it.”

Bahnhof notes that the proposals for the toughest extended jail sentences aren’t directly aimed at petty file-sharers. However, the introduction of a new offense of “gross crime” means that the limitation period shifts from the current five years to ten.

It also means that due to the expansion of prison terms beyond two years, secret monitoring of communications (known as HÖK) could come into play.

“If the police have access to HÖK, it can be used to get information about which individuals are file sharing,” warns Bahnhof lawyer Wilhelm Dahlborn.

“One can also imagine a scenario where media companies increasingly report crime as gross in order to get the police to do the investigative work they have previously done. Harder punishments to tackle file-sharing also appear very old-fashioned and equally ineffective.”

As noted in our earlier report, the new proposals also include measures that would enable the state to confiscate all kinds of property, both physical items and more intangible assets such as domain names. Bahnhof also takes issue with this, noting that domains are not the problem here.

“In our opinion, it is not the domain name which is the problem, it is the content of the website that the domain name points to,” the company says.

“Moreover, confiscation of a domain name may conflict with constitutional rules on freedom of expression in a way that is very unfortunate. The issues of freedom of expression and why copyright infringement is to be treated differently haven’t been addressed much in the investigation.”

Under the new proposals, damage to rightsholders and monetary gain by the defendant would also be taken into account when assessing whether a crime is “gross” or not. This raises questions as to what extent someone could be held liable for piracy when a rightsholder maintains damage was caused yet no profit was generated.

Source: TF, for the latest info on copyright, file-sharing, torrent sites and more. We also have VPN discounts, offers and coupons

Elastic Time ausprobiert: Kinect und Voxel holen den Körper in die VR-Welt

Wer in der Virtual Reality an sich herunterschaut, sieht im Normalfall nur den Boden oder einen 3D-Avatar als Körperersatz. Elastic Time holt Nutzer als plastische Videoprojektion in die digitale Welt – und andere Menschen gleich mit. Dort werden sie v…

Wer in der Virtual Reality an sich herunterschaut, sieht im Normalfall nur den Boden oder einen 3D-Avatar als Körperersatz. Elastic Time holt Nutzer als plastische Videoprojektion in die digitale Welt - und andere Menschen gleich mit. Dort werden sie von einem schwarzen Loch verschlungen. Ein Erfahrungsbericht von Daniel Pook (VR, Technologie)