Cryptojacking, cunoscut și sub denumirea de cryptomining rău intenționat, este o amenințare în plină dezvoltare care se îngroapă adânc în interiorul unui computer și utilizează resursele dispozitivului pentru a extrage criptomonede. Poate prelua browserele web și poate compromite diverse dispozitive, de la PC-uri la dispozitive mobile și chiar servere.
Ca toate celelalte atacuri cibernetice, scopul final este profitul. Cu toate acestea, spre deosebire de diferite tipuri de atacuri cibernetice, cripto-jacker-ul își propune să rămână sub pământ, neobservat, deoarece vă parazitează dispozitivul. S-ar putea să vă gândiți acum la antivirus și să doriți să citiți mai multe despre câteva opțiuni eficiente.

Cu toate acestea, pentru a obține o înțelegere completă a mecanicii și a înțelege cum să vă apărați dispozitivele împotriva acestei noi amenințări, ar trebui să cunoașteți un pic de fundal.
Cuprins
Cum funcționează Crypto-jacking
Hackerii folosesc două mecanisme pentru a obține un dispozitiv care să înceapă să exploateze criptomonede în secret. Prima metodă implică păcălirea proprietarilor de dispozitive pentru a rula fără să știe cod de criptomining. Acest lucru se realizează prin manevrele obișnuite de tip phishing.
O victimă va primi un e-mail cu aspect licit care o încurajează să facă clic pe un link, care va rula ulterior un cod. Secvența de evenimente rezultată se va încheia într-un script de criptomining instalat pe dispozitiv. Acest script va trece apoi neobservat, deoarece profită de puterea de calcul a dispozitivului în timp ce victima lucrează.

Al doilea mecanism implică scripturi și reclame găsite pe mai multe site-uri web. Aceste scripturi rulează automat pe dispozitivele victimelor pe măsură ce navighează pe internet și deschid diverse site-uri web. Spre deosebire de prima metodă, niciun cod nu este descărcat pe dispozitivul utilizatorului.
Cu toate acestea, trebuie să rețineți că, indiferent de metoda utilizată, scopul final este același. Scripturile de criptomining vor rula în continuare calcule matematice multiplex pe dispozitivele victimelor, pe măsură ce transmit rezultatele către serverele de la distanță aparținând hackerilor.
Aceste două mecanisme sunt adesea folosite mână în mână, deoarece hackerii încearcă să profite la maximum de dispozitivul (dispozitivele) victimei. De exemplu, din o sută de computere folosite pentru a extrage criptomonede în mod rău intenționat, o zecime dintre ele ar putea genera venituri din scripturi care rulează pe computerele victimelor, iar restul ar putea realiza același lucru prin browsere .
Metode mai puțin obișnuite
Unii hackeri creează scripturi care au capacități de deparazitare. Aceste scripturi pot infecta o mulțime de dispozitive și servere care circulă pe aceeași rețea. Spre deosebire de primele două, acestea sunt foarte greu de urmărit și eliminat. Rezultatul este că pot menține o prezență și pot persista pe o anumită rețea pentru mai mult timp, deoarece cripto-jacker-ul beneficiază mai mult.
Pentru a le spori eficacitatea, hackerii pot crea scripturi de criptomining cu multe versiuni pentru a ține cont de diferitele arhitecturi găsite într-o rețea. Aceste bucăți de cod continuă să se descarce până când cineva reușește să se infiltreze în firewall și să se instaleze.
Impactul negativ al cripto-jacking-ului asupra afacerilor tale?
Deși crypto-jacking-ul poate suna destul de inofensiv la început, are dezavantaje foarte semnificative. Scripturile nu vă vor citi datele sensibile și nici măcar nu vor încerca să vă acceseze sistemul de fișiere. Cu toate acestea, acestea vor avea ca rezultat cheltuieli de funcționare neprevăzute și nejustificate de la alimentarea dispozitivelor pentru a lucra pentru altcineva. Va exista o creștere neașteptată a facturilor de energie electrică și o uzură accelerată a mașinilor dumneavoastră.
Lucrul va fi încetinit din cauza computerelor mai lente. Dacă credeți că dispozitivele și serviciile dvs. sunt lente acum, așteptați până când un hacker reușește să vă infiltreze în rețea și să planteze un script de criptomining.
În timp ce criptominerii nu țintesc în mod obișnuit datele dvs. , daunele cauzate computerelor dvs. pot duce în cele din urmă la pierderea de informații dacă dispozitivele dvs. cedează la suprasarcină. Reducerea vitezei poate deschide, de asemenea, uși pentru atacuri de către alt software rău intenționat.
Companiile pot suferi costuri administrative și reputaționale legate de raportarea, sondarea și explicarea activității de criptomining către clienții și investitorii lor.
În cele din urmă, există câteva semne care pot indica faptul că ați fost cripto-jacked.
- Facturi alarmante la electricitate
- Rețea lentă
- PC-uri lente
- Creșterea consumului procesorului
Cum să te protejezi
Pentru a vă proteja de cripto-jackeri, trebuie să utilizați nu una, ci o combinație de metode.
Prima și cea mai simplă metodă este să aveți o igienă de securitate adecvată . Aceasta înseamnă că dispozitivele dvs. ar trebui să aibă în permanență cele mai recente și actualizate antimalware și antivirus. Drept urmare, acest mic pas poate merge mult în evitarea unor astfel de atacuri.
Mai mult, ar trebui să vă educați angajații și să-i faceți conștienți de pericolul pe care îl prezintă crypto-jacking-ul. Alte lucruri pe care le puteți face includ păstrarea unei politici ferme privind parolele și efectuarea periodică de copii de rezervă a datelor . Echipa dvs. ar trebui să evite, de asemenea, să facă orice afacere cu criptomonede folosind computere de serviciu.