С введением Биткоина мы стали свидетелями рассвета криптовалюты в 2009 году, и с тех пор этот новый метод онлайн-платежей набирает популярность во всем мире. Kaspersky, компания-разработчик антивирусного программного обеспечения, предлагающая продукты для кибербезопасности, подсчитала, что кибермошенничество в 2021 году резко возрастет.
Поскольку стоимость криптовалюты растет, злоумышленники в интернете начали нацеливаться на нее с помощью криптоджекинга. Это заставляет нас задуматься: что же такое криптоджекинг? Независимо от того, являетесь ли вы новичком или экспертом в области криптовалюты, знание и понимание этого вида кибермошенничества жизненно важно.
Чтобы определить криптоджекинг, нам нужно сначала определить что такое криптомайнинг. Смысл криптомайнинга заключается в проверке криптовалютных транзакций и их последующем добавлении в реестр блокчейна. Под криптоджекингом понимается вредоносная киберработа, при которой вычислительное устройство ничего не подозревающего пользователя может использоваться для майнинга криптовалюты. Когда криптовалюта получена, хэши решаются для генерации блоков, которые должны быть включены в блокчейн.
Другим процессом будет проверка транзакции. Во время этих процессов вычислительное устройство пробует разные пароли для противодействия шифрованию в системе пользователя. Этот процесс называется майнингом или криптомайнингом. Компьютерная система продолжает пробовать различные пароли, например, на персональном компьютере или ноутбуке пользователя, которые могут включать сочетания цифр и букв.
Этот процесс будет продолжаться до тех пор, пока система, наконец, не взломает правильный пароль. Для майнинга майнеру нужен только компьютер. Разные криптовалюты требуют разной решающей способности. Биткоин, например, требует высокой вычислительной мощности. В случае с другими цифровыми валютами, простого ноутбука, планшета или даже операционной системы смартфона будет достаточно, чтобы криптоджекер взломал ваше вычислительное устройство для дальнейшего майнинга криптовалюты.
Как работает криптоджекинг?
Теперь, когда основа для криптоджекинга ясна, в этом разделе мы рассмотрим, как работает криптоджекинг. Важным моментом, на который следует обратить внимание, является то, что жертва остается в неведении, когда один из трех основных способов осуществит его мошенническое действие.
Использование вредоносных программ
Один из способов — устроить ловушку для ничего не подозревающего человека, заставив его установить вредоносное ПО на свое вычислительное устройство по незнанию. Следующие шаги демонстрируют, как мошенник может обмануть вас:
- Допустим, вы получили электронное письмо от неизвестного человека или веб-сайта. Электронное письмо содержит одну или несколько ссылок, которые выделены или встроены в текст. Они выглядят совершенно безобидно.
- В электронном письме вам будет либо предложено нажать на выделенную ссылку, либо обещано перейти на другой веб-сайт. Чисто из любопытства вы нажимаете на ссылку.
- Этот шаг приводит к установке кода криптомайнинга в веб-браузер вашего устройства вместе со скриптом майнинга, который содержит код для взлома вашего вычислительного устройства и управления им.
- Для майнинга криптовалюты требуется вычислительная мощность компьютера. Сценарий, встроенный в вашу систему через вредоносную ссылку, теперь будет активироваться и использовать часть или полное управление вычислительной мощности вашей компьютерной системы для выполнения процесса майнинга.
- Пока киберпреступник майнит криптовалюту, он будет следить за ней и одновременно переводить вознаграждение за криптовалюту.
Внутренний криптомайнинг
Внутренний криптомайнинг — это еще один способ, с помощью которого криптоджекер может использовать ваш компьютер для майнинга криптовалюты. Удивительно, но это кибер-мошенничество уходит своими корнями в легальную торговлю. Это происходит, когда пользователь не скрывает тот факт, что он использовал или будет использовать определенную операционную систему для процесса майнинга криптовалюты.
Определение этого процесса гласит, что когда пользователь по незнанию позволяет другому лицу использовать вычислительную мощность своего вычислительного устройства для майнинга. Примером, с которым вы, возможно, сталкивались, является всплывающее окно, в котором нужно ввести определенную капчу, чтобы доказать, что вы человек, а не бот. Это окно появляется при майнинге криптовалют, в основном криптовалюты Monero.
Облачный криптомайнинг
Киберпреступники могут использовать облачную платформу для майнинга криптовалют. Они могут получить доступ к вашему облачному сервису через файлы компьютера.
Как предотвратить криптоджекинг
Случаи криптоджекинга в последнее время участились, главным образом потому, что жертва не знает о мошенничестве, совершенном против нее. Так как же предотвратить криптоджекинг? Вот несколько советов экспертов, о которых следует помнить, чтобы криптоджекеры не смогли заниматься майнингом через вашу компьютерную систему:
- Если вы представляете организацию или компанию, убедитесь, что все ваши сотрудники проходят надлежащее обучение по противодействию инцидентам с криптоджекингом.
- Все сотрудники и пользователи, занимающиеся майнингом криптовалюты, должны обладать достаточными знаниями по таким жизненно важным темам, как: что такое криптоджекинг, как обнаружить и предотвратить криптоджекинг и т. д.
- Существуют расширения, которые помогают блокировать скрипты криптоджекинга. Их рекомендуется использовать в качестве дополнительной защиты.
- Также, если у вас есть программа для блокировки рекламы, активируйте её. Загрузите её, если она еще не установлена на вашей компьютерной системе.
- Во время пользования интернетом, деактивация JavaScript также помогает предотвратить криптоджекинг.
Как обнаружить криптоджекинг
Обнаружить криптоджекинг непросто; однако очень важно знать, когда ваша компьютерная система может подвергнуться атаке. Ниже приведены некоторые из основных признаков, на которые следует обратить внимание:
- Снижение производительности системы в основном означает атаку криптоджекинга.
- Поскольку в процессе майнинга требуется значительная мощность, ваш компьютер может столкнуться с проблемами перегрева.
- Следите за количеством потребляемой мощности центральным процессором. Ускоренное использование означает атаки криптоджекинга.
- Хакеры обычно нацелены на веб-сайты, на которые они могут загружать скрипты майнинга. Поскольку интернет в наше время является неотъемлемой частью нашей личной и профессиональной жизни, крайне важно проверять посещаемые веб-сайты.
- Выполняйте своевременное сканирование на наличие вредоносных программ
Последние новости о криптоджекинге
Вот несколько реальных примеров, когда криптоджекинг был осуществлен, используя мощность ничего не подозревающей компьютерной системы для майнинга криптовалют.
В декабре 2020 года исследовательская группа Microsoft сообщила, что киберпреступники по имени BISMUTH начали использовать криптоджекинг Monero в качестве прикрытия для более серьезных атак.
Согласно статистике криптоджекинга, во втором квартале 2020 года количество атак увеличилось более чем на 160%, в основном, при майнинге криптовалюты в браузере. В начале 2020 года блокировки во всем мире начали приводить к огромному переходу в цифровой мир. В это время в Сингапуре число этих атак увеличилось на 300%. Одной из основных причин была высокопроизводительная интернет-инфраструктура, которой владеет страна. Согласно мировой статистике, в 2019 году киберпреступники совершили около 53 миллионов криптоатак на ничего не подозревающих жертв.
В других предыдущих случаях Coinhive, легальный криптомайнер, внедрил скрипт на страницу отчета об убийствах Los Angeles Times с целью майнинга Monero. Как это обычно бывает при криптоджекинге, жертвы не знали об атаках, поэтому проблема была обнаружена только через некоторое время.
Coinhive закрылась в начале 2019 года. В 2017 году количество этих атак увеличилось на поразительные 8500% из-за растущей популярности криптовалют, причем наиболее пострадавшей страной были Соединенные Штаты. Будущее криптоджекинга во многом зависит от развития безопасности. Поэтому для компаний по-прежнему важно продолжать инвестировать в системы безопасности нового поколения.
Комментарии