Czym jest cryptojacking
Krypto dla zaawansowanych
Other articles
Cryptojacking to złośliwe oprogramowanie, które infekuje urządzenie mobilne lub komputer, a następnie wykorzystuje techniki wydobywcze do generowania bitcoinów. Kryptowaluta to rodzaj cyfrowego lub wirtualnego pieniądza, który przyjmuje kształt monet lub tokenów. Bitcoin jest najbardziej znanym przykładem, ale istnieje ponad 3000 różnych odmian kryptowalut. Podczas gdy niektóre kryptowaluty przedostały się do rzeczywistego świata za pośrednictwem kart kredytowych i innych środków, zdecydowana większość jest nadal wirtualna.
Kryptowaluty wykorzystują blockchain, który jest rozproszoną bazą danych. Blockchain jest regularnie aktualizowany o informacje na temat transakcji, które miały miejsce od ostatniej aktualizacji. Zaawansowany mechanizm matematyczny określa, w jaki sposób każda partia ostatnich transakcji jest konsolidowana w "blok". Osoby fizyczne muszą dostarczać moc obliczeniową, aby kryptowaluty mogły tworzyć nowe bloki. Osoby, które dostarczają niezbędną moc obliczeniową, są nagradzane kryptowalutą. Cryptominerzy to ci, którzy dają możliwości obliczeniowe w zamian za gotówkę.
Większe kryptowaluty zazwyczaj zatrudniają grupy górników, którzy wykorzystują wyspecjalizowane platformy komputerowe do wykonywania niezbędnych obliczeń matematycznych. Proces ten wymaga znacznej ilości energii elektrycznej - na przykład sieć Bitcoin zużywa około 73 TWh energii elektrycznej rocznie.
Złośliwe kopanie jest mniej niszczycielskie niż inne zagrożenia cybernetyczne, takie jak ransomware, ale to nie znaczy, że nie należy go traktować poważnie. Przedsiębiorstwo może ponieść zarówno pośrednie, jak i bezpośrednie koszty z powodu ataków cryptojackingowych. Docelowi są tymi, którzy ostatecznie muszą zapłacić za moc komputera. Górnictwo przyczynia się do starzenia się sprzętu poprzez przepracowanie rdzeni procesora, zwłaszcza rdzeni należących do oddzielnych kart graficznych, aby umożliwić szkodliwe wydobywanie bitcoinów. Wydatki te potęguje fakt, że ataki cryptojackingowe czasami pozostają niewykryte przez miesiące, co uniemożliwia ilościowe określenie ich pełnego wpływu.
Hakerzy cryptojackingowi mają dwie najczęstsze strategie, aby zdobyć wybrany komputer do wydobywania dla nich kryptowalut. Jednym ze sposobów jest pobranie kodu na komputer. Odbywa się to za pomocą metody phishingu, w której link zawiera złośliwy kod. Ten kod skryptu działa następnie w tle. Druga strategia polega na wstrzykiwaniu, co oznacza, że złośliwy kod znajduje się w reklamie lub witrynie internetowej, a następnie jest dystrybuowany do wielu witryn. Gdy docelowa osoba otworzy reklamę, skrypt jest aktywowany automatycznie, co oznacza, że na komputerze ofiary nie ma fizycznego kodu ani skryptu. Jeśli atakujący zdecyduje się użyć obu metod jednocześnie, atak taki nazywany jest atakiem hybrydowym.
Chociaż trudno jest rozpoznać kod działający w tle, oto kilka wskazówek, jak zauważyć, że coś jest nie tak:
- Przegrzewanie się komputera
- Zmniejszona wydajność komputera
- Nietypowe i wysokie użycie procesora
Aby upewnić się, że wszystko jest w porządku, od czasu do czasu użyj programu antywirusowego.