Co musisz wiedzieć o crypto jackingu i jak to działa

Fredrick Awino
24.08.2022
210 Views

Cyfrowy świat wciąż naraża nas na nowe terminologie i koncepcje każdego mijającego dnia. Pojawienie się kryptowalut nie zrobiło nic mniejszego, abyśmy przenieśli na kryptowaluty wiedzę o tym, co może już wiemy w innych dziedzinach. Tu i teraz wyróżniamy crypto jacking i próbujemy go zdemistyfikować.

WARNING: Investing in crypto, or other markets, can be of a high risk for your savings. Do not invest money you cannot afford to lose, because there is a risk for losing all of your money when investing in crypto, stocks, CFDs or other investments options. For example 77% of retail CFD accounts lose money.

Przed zanurkowaniem głęboko w kryptowalutowy jacking, ważne jest, aby przypomnieć sobie o innych formach jackingu, takich jak „jacking” samochodowy. Mam nadzieję, że tworzy to pewne wyobrażenie o tym, co oznacza termin, gdy jest używany w odniesieniu do kryptosów.

Crypto jacking odnosi się do procesu, w którym cyberprzestępcy wykorzystują urządzenia ludzi bez autoryzacji do wydobywania kryptowalut. Urządzenia, które mogą być wykorzystane w Crypto jacking to podłączone urządzenie domowe, komputer, telefon komórkowy, tablet. To tak samo jak inne formy cyberprzestępczości, których motywem jest osiąganie zysków. Różni się jednak również tym, że ma pozostać w ukryciu przed ofiarą.

Czytaj także: Chłodzenie jak Hakerzy ukradli 320 milionów dolarów w kryptowalutach z projektu Wormhole DeFi

Cyberprzestępcy angażują się w crypto-jacking, ponieważ jest on łatwy do wykonania. Innym powodem jest to, że jest to bezpieczniejsze. Nie szkodzi, a nawet niszczy system. Poza tym, konsekwencje prawne nie są tak dotkliwe w porównaniu z ransomware. Dodatkowo hakerzy mogą łatwo uzyskać dostęp do ich pieniędzy. Wreszcie, złośliwe oprogramowanie crypto-jacking pozostaje niezauważone przez długi okres.

Niezależnie od metody dostarczania, kod crypto-jackingowy działa w tle po cichu. Dotknięte ofiary mogą tego nie podejrzewać, ponieważ będą nadal normalnie korzystać ze swoich systemów. Jedyne, co mogą zauważyć, to wysokie rachunki za chmurę obliczeniową, duże zużycie energii, przegrzewanie się i wolniejsze działanie.

Sposób działania kryptowalut

Jako inwestor, wykonywanie wydobycia monet jest długim, jak również kosztownym przedsięwzięciem. Największe wyzwania stojące przed wydobywaniem monet to drogi sprzęt komputerowy i wysokie rachunki za prąd. Jeśli masz więcej urządzeń, to oznacza, że będziesz szybko wydobywać monety. Dlatego też, ze względu na zasoby i czas wymagany przy wydobywaniu monet, cyberprzestępcy są przyciągani do kryptowalut.

Crypto jacking występuje na różne sposoby. Pierwszy sposób to eksploracja przez przeglądarkę internetową. Tutaj hakerzy wstrzykują wydobywanie kryptowalut w reklamie lub stronie internetowej umieszczonej na zróżnicowanych stronach internetowych. W przypadku, gdy w przeglądarce ofiary pojawi się złośliwa reklama lub gdy ofiara odwiedzi zainfekowaną stronę internetową, skrypt zostanie automatycznie wykonany. W tym przypadku nie ma kodu zapisanego w komputerze ofiary.

Innym sposobem jest wykorzystanie złośliwych e-maili, które mogą zainstalować na komputerze kod do wydobywania kryptowalut. W tym procesie wykorzystywane są taktyki phishingowe. Dzieje się to w ten sposób, że ofiara dostaje niegroźnego maila z załącznikiem lub linkiem. Po pobraniu załącznika lub kliknięciu linku uruchamia on kod, który pobiera na komputer skrypt do wydobywania kryptowalut. Co zabawne, skrypt będzie działał bez Twojej wiedzy.

Wykrywanie Crypto jacking

Wykrywanie crypto jackingu może stanowić wyzwanie. Powodem jest to, że proces ten jest zazwyczaj ukryty. Ponadto, proces ten może wyglądać jak dobroczynne działanie na urządzeniu. Są jednak jeszcze trzy znaki, na które możesz zwrócić uwagę. Należą do nich zużycie procesora (CPU), spadek wydajności i przegrzanie.

Zmniejszona wydajność jest oznaką crypto-jackingu. Powodem jest to, że Twój komputer nie funkcjonuje normalnie jak w inne dni. Dlatego w przypadku, gdy Twój system działa wolno, powinieneś mieć się na baczności. Ponadto, powinieneś być podejrzliwy w przypadku, gdy Twoja bateria jest rozładowywana szybko w porównaniu z normalnymi dniami.

Ponadto przegrzanie jest ważnym wskaźnikiem kryptowalutowego jackingu. Przegrzanie odnosi się do procesu, w którym urządzenia obliczeniowe przegrzewają się. Problem ten może skutkować skróceniem żywotności komputera lub jego uszkodzeniem. Poza tym, w przypadku, gdy wentylator komputera lub laptopa działa szybciej niż w normalnych dniach, może to być znak, że strona internetowa lub skrypt kryptowalutowy powoduje nagrzewanie się urządzenia. Dlatego wentylator musi działać szybko, aby zapobiec pożarowi lub stopieniu.

W przypadku użycia procesora (CPU), gdy widzisz, że wzrosło, gdy jesteś na stronie bez lub z niewielką ilością treści multimedialnych, to jest to znak. Jest to wskazówka, że uruchomione są skrypty do crypto jackingu. Tak więc, dobrym testem crypto jacking jest sprawdzenie użycia procesora za pomocą Menedżera zadań lub Monitora aktywności. Musisz jednak wiedzieć, że procesy mogą się ukryć lub przyjść w postaci czegoś uzasadnionego w utrudnianiu ci powstrzymania nadużycia. Musisz zauważyć, że gdy komputer pracuje na najwyższej wydajności, będzie działał powoli, uniemożliwiając rozwiązywanie problemów.

Ochrona przed atakiem na kryptowaluty

Odkrycie crypto jackingu może być trudne. Istnieją jednak pewne środki zapobiegawcze, które możesz podjąć w zapobieganiu atakom. Środki te pomogą Ci również w ochronie komputera, aktywów kryptowalutowych, a także systemu sieciowego.

Możesz również używać blokerów reklam. W większości przypadków skrypty crypto jacking są dostarczane za pośrednictwem reklam online. Dlatego instalacja blokera reklam jest dobra, ponieważ pomaga w ich zatrzymaniu. Powodem jest to, że blokery reklam mają zdolność wykrywania, a także blokowania złośliwego kodu kryptowalut.

Blokowanie stron, które mogą dostarczać skrypty do crypto jackingu to kolejny ważny sposób. W zapobieganiu crypto jackingowi, powinieneś być pewien stron internetowych, które odwiedzasz. Musisz upewnić się, że jest dobrze sprawdzony. Dodatkowo możesz umieścić na czarnej liście strony internetowe, które są wysoce znane z jackowania kryptowalut. Jednak to nadal pozostawi Twoją sieć lub urządzenie narażone na działanie nowych stron.

Korzystanie z niezawodnego programu cyberbezpieczeństwa, takiego jak Norton lub Kaspersky, może odegrać rolę w zapobieganiu crypto jackingowi. Pomogą one w wykrywaniu zagrożeń wszędzie i zaoferują ochronę przed złośliwym oprogramowaniem crypto jacking. Dlatego należy je zainstalować, zanim staniemy się ofiarą.

Blokowanie JavaScript to kolejny sposób. Wyłączenie JavaScript uniemożliwi kodowi crypto jacking zainfekowanie Twojego komputera podczas przeglądania stron internetowych. Zapobieganie może jednak zablokować Ci dostęp do niektórych funkcji. Dlatego jak najbardziej możesz wyłączyć JavaScript, powinieneś wiedzieć o konsekwencjach.

Powinieneś być czujny w odniesieniu do trendów związanych z podrywaniem kryptowalut. Świat ewoluuje, a cyberprzestępcy nie pozostają w tyle. Nieustannie też modyfikują kod. Dzięki temu mogą wymyślić nowe metody dostarczania w osadzaniu zaktualizowanych skryptów w Twoim systemie komputerowym. Bycie na bieżąco z aktualnymi trendami pomoże Ci wykryć crypto jacking w Twojej sieci. Ponadto, możesz uniknąć innych rodzajów zagrożeń cybernetycznych.

 

 

 

Author Fredrick Awino