Крипто-джакинг: какво е това и как работи?

Cryptojacking, известен още като злонамерен криптомайн, е нарастваща заплаха, която се заравя дълбоко в компютъра и използва ресурсите на устройството за копаене на криптовалути. Той може да завладее уеб браузърите и да компрометира различни устройства, от компютри до мобилни устройства и дори сървъри.

Както всички други кибератаки, крайната цел е печалба. Въпреки това, много за разлика от различните видове кибератаки, крипто-джакерът има за цел да остане под земята, незабелязан, тъй като те паразитират във вашето устройство. Сега може да мислите за антивирусна програма и да искате да прочетете повече за някои ефективни опции.

Крипто-джакинг: какво е това и как работи?

Независимо от това, за да получите пълно разбиране на механиката и да разберете как да защитите своите устройства срещу тази нова заплаха, трябва да знаете малко предистория.

Съдържание

Как функционира Crypto-jacking

Хакерите използват два механизма, за да накарат устройство да започне скрито копаене на криптовалути . Първият метод включва подвеждане на собствениците на устройства в несъзнателно стартиране на код за криптомайн. Това се постига чрез обичайните маневри, подобни на фишинг.

Жертвата ще получи законно изглеждащ имейл, който ги насърчава да щракнат върху връзка, която впоследствие ще стартира код. Получената последователност от събития ще завърши със скрипт за копаене, инсталиран на устройството. След това този скрипт ще остане незабелязан, тъй като се възползва от изчислителната мощност на устройството, докато жертвата работи.

Крипто-джакинг: какво е това и как работи?

Вторият механизъм включва скриптове и реклами, намиращи се на множество уебсайтове. Тези скриптове се изпълняват автоматично на устройствата на жертвите, докато сърфират в интернет и отварят различни уебсайтове. За разлика от първия метод, код не се изтегля на устройството на потребителя.

Трябва обаче да отбележите, че независимо от използвания метод, крайната цел е една и съща. Скриптовете за майнинг на крипто все още ще изпълняват мултиплексни математически изчисления на устройствата на жертвите, докато предават резултатите на отдалечени сървъри, принадлежащи на хакерите.

Тези два механизма често се използват ръка за ръка, докато хакерите се опитват да извлекат максимума от устройството(ата) на жертвата. Например, от сто компютъра, използвани за злонамерено копаене на криптовалути, една десета от тях може да генерират приходи от скриптове, изпълнявани на компютрите на жертвите, а останалите биха могли да постигат същото чрез браузъри .

По-рядко срещани методи

Някои хакери създават скриптове, които имат възможности за червей. Тези скриптове могат да заразят куп устройства и сървъри, работещи в една и съща мрежа. За разлика от първите две, те са много трудни за проследяване и премахване. Резултатът е, че те могат да поддържат присъствие и да се задържат в конкретната мрежа за по-дълго, тъй като крипто-джакерът се възползва повече.

За да увеличат своята ефективност, хакерите могат да създават скриптове за криптомайн с много версии, за да отчетат различните архитектури, намиращи се в мрежата. Тези парчета код продължават да се изтеглят, докато човек не успее да проникне в защитната стена и да инсталира.

Отрицателното въздействие на Crypto-jacking върху вашите дела?

Въпреки че крипто-джакването може да звучи доста безобидно в началото, то има много значителни недостатъци. Скриптовете няма да четат вашите чувствителни данни или дори да се опитват да осъществят достъп до вашата файлова система. Те обаче ще доведат до непредвидени оперативни и неоправдани разходи от захранване на устройства, за да вършат работа за някой друг. Ще има неочаквано покачване на сметките за ток и ускорено износване на вашите машини.

Работата ще се забави поради по-бавните компютри. Ако смятате, че вашите устройства и услуги са бавни сега, изчакайте, докато хакер успее да проникне в мрежата ви и да създаде скрипт за копаене.

Докато криптомайнерите обикновено не са насочени към вашите данни , щетите, нанесени на компютрите ви, могат в крайна сметка да доведат до загуба на информация, ако устройствата ви се поддадат на претоварване. Намаляването на скоростта може също да отвори врати за атака от друг злонамерен софтуер.

Бизнесът може да страда от репутационни и административни разходи за отчитане, проучване и обяснение на дейността по криптомайн на своите клиенти и инвеститори.

В крайна сметка има няколко сигнални знака, които могат да покажат, че сте били крипто-джакнати.

  • Алармиращи сметки за ток
  • Бавна мрежа
  • Бавни компютри
  • Скок в консумацията на процесора

Как да се защитите

За да се предпазите от крипто-джакери, трябва да използвате не един, а комбинация от методи.

Първият и най-прост метод е да имате подходяща хигиена за сигурност . Това означава, че вашите устройства трябва да имат най-новия и актуализиран анти-зловреден софтуер и антивирус по всяко време. В резултат на това тази малка стъпка може да измине дълъг път за избягване на подобни атаки.

Освен това трябва да образовате служителите си и да ги информирате за опасността, която крие крипто-джакингът. Други неща, които можете да направите, включват поддържане на твърда политика за пароли и редовно архивиране на вашите данни . Вашият екип също трябва да избягва да прави бизнес с криптовалута, използвайки работни компютри.

Оставете коментар

Как да снаждате Ethernet кабел

Как да снаждате Ethernet кабел

Ethernet кабелите остават най-бързата и надеждна форма на компютърна мрежа. Кабелите са евтини, но често ще ви е необходима различна дължина на кабела от тази, която се предлага на пазара.

Как да поставите PS5 в режим на почивка

Как да поставите PS5 в режим на почивка

Режимът на почивка е функция на Sony PlayStation 5, която пести енергия, когато не използвате активно конзолата. За разлика от пълното изключване, той запазва системния софтуер и отворените видеоигри в паметта, което ви позволява да се върнете към действието за секунди.

Как да влезете и излезете от режим на цял екран в Google Chrome

Как да влезете и излезете от режим на цял екран в Google Chrome

Режимът на цял екран ви осигурява безпроблемно изживяване за приложенията, които използвате. Когато искате да работите онлайн, да четете уеб страница или да гледате онлайн видеоклип, можете лесно да влезете в режим на цял екран в Google Chrome на Windows и macOS.

Snapchat „Само моите очи“: Какво означава и как да го настроите

Snapchat „Само моите очи“: Какво означава и как да го настроите

Всички имаме снимки, които искаме да запазим поверителни, независимо дали са лични снимки или просто нещо, което не искаме никой друг да вижда, използващ телефона ни. Вече можете да създавате лични истории в Snapchat, а сега, за тези допълнителни лични снимки, можете да защитите поверителността си в Snapchat с функцията My Eyes Only Snapchat.

Как да прекратите абонамента си за SiriusXM

Как да прекратите абонамента си за SiriusXM

Независимо дали сте дългогодишен слушател и решавате, че е време за промяна, или може би обмисляте преминаването поради бюджетни ограничения, може да дойде момент, в който искате да прекратите абонамента си. Прекратяването на услугата SiriusXM не е прекалено сложен процес, но зависи от това как всъщност сте се абонирали за услугата.

10 скрити функции на Google Таблици, за които не сте знаели, че съществуват

10 скрити функции на Google Таблици, за които не сте знаели, че съществуват

Ако използвате Google Таблици редовно, вероятно сте запознати с тези инструменти, които използвате често. Има обаче много функции на това приложение за електронни таблици, които остават незабелязани и недостатъчно използвани.

Как да удължите живота на батерията на вашия PS5 DualSense контролер

Как да удължите живота на батерията на вашия PS5 DualSense контролер

Контролерът PS5 DualSense е снабден с презареждаща се батерия от 1560 mAh, която може да издържи между 12 и 15 часа, в зависимост от употребата. Начинът, по който използвате контролера си, влияе върху това колко дълго ще издържи батерията му, а някои игри консумират повече време от други, така че как можете да удължите живота на батерията на вашия PS5 контролер.

Как да поправите грешката „Нещо се обърка. Опитайте да презаредите“ в Twitter в Google Chrome

Как да поправите грешката „Нещо се обърка. Опитайте да презаредите“ в Twitter в Google Chrome

Получавате ли грешка „Нещо се обърка. Опитайте да презаредите“, докато достъпвате Twitter в Google Chrome на вашия компютър.

6 програми за начинаещи, за да си създадат собствени видеоигри

6 програми за начинаещи, за да си създадат собствени видеоигри

Идеята за създаване на видеоигри е привлекателна за мнозина. Процесът на реалното им създаване обаче, особено когато сте начинаещ в програмирането, е обезсърчителен.

Как да махнете във Facebook (настолен компютър и мобилно устройство)

Как да махнете във Facebook (настолен компютър и мобилно устройство)

Започването на разговор с някого чрез социална медийна платформа като Facebook може да бъде плашещо. Често прекалено много мислим какво да кажем и как да се представим.