Крипто-джакинг: какво е това и как работи?

Cryptojacking, известен още като злонамерен криптомайн, е нарастваща заплаха, която се заравя дълбоко в компютъра и използва ресурсите на устройството за копаене на криптовалути. Той може да завладее уеб браузърите и да компрометира различни устройства, от компютри до мобилни устройства и дори сървъри.

Както всички други кибератаки, крайната цел е печалба. Въпреки това, много за разлика от различните видове кибератаки, крипто-джакерът има за цел да остане под земята, незабелязан, тъй като те паразитират във вашето устройство. Сега може да мислите за антивирусна програма и да искате да прочетете повече за някои ефективни опции.

Крипто-джакинг: какво е това и как работи?

Независимо от това, за да получите пълно разбиране на механиката и да разберете как да защитите своите устройства срещу тази нова заплаха, трябва да знаете малко предистория.

Съдържание

Как функционира Crypto-jacking

Хакерите използват два механизма, за да накарат устройство да започне скрито копаене на криптовалути . Първият метод включва подвеждане на собствениците на устройства в несъзнателно стартиране на код за криптомайн. Това се постига чрез обичайните маневри, подобни на фишинг.

Жертвата ще получи законно изглеждащ имейл, който ги насърчава да щракнат върху връзка, която впоследствие ще стартира код. Получената последователност от събития ще завърши със скрипт за копаене, инсталиран на устройството. След това този скрипт ще остане незабелязан, тъй като се възползва от изчислителната мощност на устройството, докато жертвата работи.

Крипто-джакинг: какво е това и как работи?

Вторият механизъм включва скриптове и реклами, намиращи се на множество уебсайтове. Тези скриптове се изпълняват автоматично на устройствата на жертвите, докато сърфират в интернет и отварят различни уебсайтове. За разлика от първия метод, код не се изтегля на устройството на потребителя.

Трябва обаче да отбележите, че независимо от използвания метод, крайната цел е една и съща. Скриптовете за майнинг на крипто все още ще изпълняват мултиплексни математически изчисления на устройствата на жертвите, докато предават резултатите на отдалечени сървъри, принадлежащи на хакерите.

Тези два механизма често се използват ръка за ръка, докато хакерите се опитват да извлекат максимума от устройството(ата) на жертвата. Например, от сто компютъра, използвани за злонамерено копаене на криптовалути, една десета от тях може да генерират приходи от скриптове, изпълнявани на компютрите на жертвите, а останалите биха могли да постигат същото чрез браузъри .

По-рядко срещани методи

Някои хакери създават скриптове, които имат възможности за червей. Тези скриптове могат да заразят куп устройства и сървъри, работещи в една и съща мрежа. За разлика от първите две, те са много трудни за проследяване и премахване. Резултатът е, че те могат да поддържат присъствие и да се задържат в конкретната мрежа за по-дълго, тъй като крипто-джакерът се възползва повече.

За да увеличат своята ефективност, хакерите могат да създават скриптове за криптомайн с много версии, за да отчетат различните архитектури, намиращи се в мрежата. Тези парчета код продължават да се изтеглят, докато човек не успее да проникне в защитната стена и да инсталира.

Отрицателното въздействие на Crypto-jacking върху вашите дела?

Въпреки че крипто-джакването може да звучи доста безобидно в началото, то има много значителни недостатъци. Скриптовете няма да четат вашите чувствителни данни или дори да се опитват да осъществят достъп до вашата файлова система. Те обаче ще доведат до непредвидени оперативни и неоправдани разходи от захранване на устройства, за да вършат работа за някой друг. Ще има неочаквано покачване на сметките за ток и ускорено износване на вашите машини.

Работата ще се забави поради по-бавните компютри. Ако смятате, че вашите устройства и услуги са бавни сега, изчакайте, докато хакер успее да проникне в мрежата ви и да създаде скрипт за копаене.

Докато криптомайнерите обикновено не са насочени към вашите данни , щетите, нанесени на компютрите ви, могат в крайна сметка да доведат до загуба на информация, ако устройствата ви се поддадат на претоварване. Намаляването на скоростта може също да отвори врати за атака от друг злонамерен софтуер.

Бизнесът може да страда от репутационни и административни разходи за отчитане, проучване и обяснение на дейността по криптомайн на своите клиенти и инвеститори.

В крайна сметка има няколко сигнални знака, които могат да покажат, че сте били крипто-джакнати.

  • Алармиращи сметки за ток
  • Бавна мрежа
  • Бавни компютри
  • Скок в консумацията на процесора

Как да се защитите

За да се предпазите от крипто-джакери, трябва да използвате не един, а комбинация от методи.

Първият и най-прост метод е да имате подходяща хигиена за сигурност . Това означава, че вашите устройства трябва да имат най-новия и актуализиран анти-зловреден софтуер и антивирус по всяко време. В резултат на това тази малка стъпка може да измине дълъг път за избягване на подобни атаки.

Освен това трябва да образовате служителите си и да ги информирате за опасността, която крие крипто-джакингът. Други неща, които можете да направите, включват поддържане на твърда политика за пароли и редовно архивиране на вашите данни . Вашият екип също трябва да избягва да прави бизнес с криптовалута, използвайки работни компютри.


Leave a Comment

6 Решения за грешката “Aw, Snap!” в Google Chrome

6 Решения за грешката “Aw, Snap!” в Google Chrome

Разберете как да се справите с грешката “Aw, Snap!” в Chrome, с списък на ефективни методи за решаване на проблема и достъп до сайтовете, които желаете.

7 Обичайни проблема със Spotify и как да ги решим

7 Обичайни проблема със Spotify и как да ги решим

Spotify може да има различни обичайни грешки, като например музика или подкасти, които не се възпроизвеждат. Това ръководство показва как да ги поправите.

Google Play: Как да изчистите историята на изтегляне на приложения

Google Play: Как да изчистите историята на изтегляне на приложения

Изчистете историята на изтеглените приложения в Google Play, за да започнете отначало. Предлагаме стъпки, подходящи за начинаещи.

Фикс - Google за Android показва, че е офлайн

Фикс - Google за Android показва, че е офлайн

Имали ли сте проблем с приложението Google, което показва, че е офлайн, въпреки че имате интернет на смартфона? Прочетете това ръководство, за да намерите доказаните решения, които работят!

Какво е Fog Computing?

Какво е Fog Computing?

Ако се чудите какво е този шумен термин fog computing в облачните технологии, то вие сте на правилното място. Четете, за да разберете повече!

Как да включите и изключите Galaxy Z Fold 5

Как да включите и изключите Galaxy Z Fold 5

В постоянно променящия се свят на смартфоните, Samsung Galaxy Z Fold 5 е чудо на инженерството с уникалния си сгъваем дизайн. Но както и да изглежда футуристично, той все още разчита на основни функции, които всички използваме ежедневно, като включване и изключване на устройството.

Facebook: Обяснение на обхват, импресии и взаимодействие

Facebook: Обяснение на обхват, импресии и взаимодействие

Ако не сте сигурни какво означават импресии, обхват и взаимодействие във Facebook, продължете да четете, за да разберете. Вижте това лесно обяснение.

Как да промените шрифта в Google Chrome

Как да промените шрифта в Google Chrome

Уеб браузърът Google Chrome предоставя начин да промените шрифтовете, които използва. Научете как да зададете шрифта по ваше желание.

Бърз съвет: Как да изключите Google Assistant

Бърз съвет: Как да изключите Google Assistant

Вижте какви стъпки да следвате, за да изключите Google Assistant и да си осигурите малко спокойствие. Чувствайте се по-малко наблюдавани и деактивирайте Google Assistant.

Brave за Android: Как да конфигурирате настройките на блокера на реклами

Brave за Android: Как да конфигурирате настройките на блокера на реклами

Как да конфигурирате настройките на блокера на реклами за Brave на Android, следвайки тези стъпки, които могат да се извършат за по-малко от минута. Защитете се от натрапчиви реклами, използвайки тези настройки на блокера на реклами в браузъра Brave за Android.