Cos'è il cryptojacking
Cripto per avanzati
Altri articoli
Il cryptojacking è un malware che infetta un dispositivo mobile o un computer e poi utilizza tecniche di mining per generare bitcoin. La criptovaluta è un tipo di denaro digitale o virtuale che assume la forma di monete o token. Il Bitcoin è l'esempio più noto, ma esistono oltre 3.000 diverse varietà di criptovalute. Sebbene alcune criptovalute siano entrate nel mondo reale attraverso carte di credito e altri mezzi, la stragrande maggioranza è ancora virtuale.
Le criptovalute utilizzano una blockchain, che è un database distribuito. La blockchain viene aggiornata regolarmente con le informazioni sulle transazioni avvenute dopo l'ultimo aggiornamento. Un sofisticato meccanismo matematico determina il modo in cui ogni gruppo di transazioni recenti viene consolidato in un "blocco". Per poter costruire nuovi blocchi, le criptovalute devono disporre di potenza di calcolo. Le persone che contribuiscono alla potenza di calcolo necessaria vengono ricompensate con criptovalute. I criptovalute sono coloro che forniscono capacità di calcolo in cambio di denaro contante.
Le criptovalute più grandi di solito impiegano gruppi di minatori che utilizzano computer specializzati per eseguire i calcoli matematici necessari. Questo processo richiede una notevole quantità di elettricità: la rete Bitcoin, ad esempio, consuma circa 73TWh di elettricità all'anno.
Il mining maligno è meno devastante di altri pericoli informatici come il ransomware, ma questo non significa che non debba essere preso sul serio. Un'azienda può subire costi sia indiretti che diretti a causa degli assalti di cryptojacking. Alla fine sono i destinatari a dover pagare per la potenza dei computer. Il mining contribuisce all'invecchiamento dell'hardware, sovraccaricando i core dei processori, in particolare quelli appartenenti alle schede grafiche discrete, per consentire la dannosa estrazione di bitcoin. Queste spese sono aggravate dal fatto che gli attacchi di cryptojacking a volte non vengono scoperti per mesi, rendendo impossibile quantificare il loro pieno impatto.
Gli hacker di cryptojacking hanno due strategie più comuni per ottenere un computer prelevato per estrarre criptovalute per loro. Un modo è scaricare il codice sul computer. Questo avviene attraverso il metodo del phishing, in cui il link contiene un codice maligno. Questo codice script viene poi eseguito in background. La seconda strategia consiste nell'iniettare il codice maligno in un annuncio pubblicitario o in un sito web, che viene poi distribuito a più siti. Una volta che la persona presa di mira apre un annuncio, lo script viene attivato automaticamente, il che significa che non c'è alcun codice fisico o script sul computer delle vittime. Se un aggressore decide di utilizzare entrambi i metodi contemporaneamente, l'attacco viene chiamato attacco ibrido.
Anche se è difficile riconoscere il codice che gira in background, ecco alcuni consigli su come accorgersi che qualcosa non va:
- Surriscaldamento del computer
-