Cryptojacking της νέας απειλής εξόρυξης προγράμματος περιήγησης που πρέπει να γνωρίζετε
Το Cryptojacking(Cryptojacking) ή η κακόβουλη cryptomining(malicious cryptomining) είναι ένα νέο τέχνασμα που χρησιμοποιείται για την εξόρυξη κρυπτονομισμάτων(Cryptocurrencies) στον υπολογιστή ενός χρήστη χρησιμοποιώντας τους πόρους της CPU στο παρασκήνιο χωρίς να το γνωρίζουν. Συνήθως, ο κυβερνοεγκληματίας φορτώνει ένα σενάριο στο πρόγραμμα περιήγησης ιστού του θύματος το οποίο περιέχει ένα μοναδικό κλειδί τοποθεσίας για να αναγκάσει τον χρήστη να το εμπλουτίσει.
Εάν δυσκολεύεστε με μια αργή σύνδεση υπολογιστή ή Διαδικτύου, μην κατηγορείτε απλώς τον προμηθευτή ή τον πάροχο υπηρεσιών, επειδή μπορεί να πέσετε θύμα ενός νέου τέχνασμα που χρησιμοποιούν οι χάκερ που ονομάζεται Cryptojacking του προγράμματος περιήγησης .
Η εξέλιξη του Cryptojacking αποδίδεται στο αυξανόμενο ενδιαφέρον για τα Κρυπτονομίσματα(Cryptocurrencies) τους τελευταίους μήνες. Κοιτάξτε το Bitcoin τους τελευταίους περίπου μήνες και η αξία του έχει αυξηθεί περισσότερο από 1.000%. Αυτό έχει προσελκύσει την προσοχή και από τους χάκερ και έτσι έχει γεννήσει επικίνδυνες πρακτικές όπως το Crytptojacking .
Τι είναι το Cryptojacking
Εμφάνιση(Emergence)
Πριν καταλάβουμε τι είναι το Cryptojacking , ενημερώστε μας πρώτα για το Cryptomining .
Cryptomining ή Cryptocurrency Mining είναι η διαδικασία με την οποία δημιουργείται ένα κρυπτονόμισμα, χρησιμοποιώντας την τεχνολογία blockchain. Η Cryptomining(Cryptomining) επιτρέπει επίσης την κυκλοφορία νέων νομισμάτων κρυπτονομισμάτων στην αγορά. Η εξόρυξη(Mining) πραγματοποιείται από ορισμένους ομολόγους του δικτύου κρυπτονομισμάτων που ανταγωνίζονται (μεμονωμένα ή ομαδικά) στην επίλυση ενός δύσκολου μαθηματικού προβλήματος, που ονομάζεται απόδειξη εργασίας
Τον Σεπτέμβριο του 2017, η Coinhive(Coinhive) έκανε το ντεμπούτο της στην αγορά, προσφέροντας την εξόρυξη του κρυπτονομίσματος που ονομάζεται Monero ( XMR ). Το Coinhive(Coinhive) προσφέρει βασικά ένα κομμάτι κώδικα γραμμένο σε JavaScript τον οποίο οι κάτοχοι ιστοτόπων μπορούν απλώς να τον ενσωματώσουν στον ιστότοπό τους. Η Coinhive(Coinhive) εισήγαγε ένα νέο επιχειρηματικό μοντέλο για ιστότοπους, υποστηρίζοντας ότι οι ιδιοκτήτες ιστότοπων μπορούν να αφαιρέσουν διαφημίσεις από τους ιστότοπούς τους και να φορτώσουν το Coinhive(Coinhive) .
Όταν οι χρήστες έχουν πρόσβαση σε έναν ιστότοπο με ενσωματωμένο το Coinhive , το Coinhive ξεκινά τη διαδικασία εξόρυξης κρυπτογράφησης για λογαριασμό του ιδιοκτήτη του ιστότοπου χρησιμοποιώντας πόρους του συστήματος χρήστη (γι' αυτό οι υπολογιστές συχνά γίνονται αργοί). Οι επισκέπτες της ιστοσελίδας αντιπροσωπεύουν την ομάδα των κόμβων που κάνουν την εντατική υπολογιστική εργασία για την επίλυση του μαθηματικού προβλήματος. Ωστόσο, αντί να λάβουν την ανταμοιβή κατά την επίλυση της πρόκλησης, ο ιδιοκτήτης του ιστότοπου τη λαμβάνει. Ως εκ τούτου(Hence) , οι ιδιοκτήτες ιστότοπων μπορούν υποτίθεται ότι εξακολουθούν να έχουν κέρδος και να υποστηρίζουν τις επιχειρήσεις τους, χωρίς να ενοχλούν δήθεν τους επισκέπτες τους με διαφημίσεις.
Αν και το Coinhive(Coinhive) προοριζόταν να είναι νόμιμο, η ιδέα του οδήγησε στην εμφάνιση παρόμοιου λογισμικού, το οποίο χρησιμοποιείται πλέον από εγκληματίες του κυβερνοχώρου για κατάχρηση(Cryptomining abuse ) Cryptomining ή Cryptojacking.
Εν ολίγοις, το Cryptojacking είναι η τεχνική της πειρατείας προγραμμάτων περιήγησης για εξόρυξη κρυπτονομισμάτων, χωρίς τη συγκατάθεση του χρήστη. Η παράδοση εξόρυξης κρυπτονομισμάτων μέσω κακόβουλου λογισμικού είναι ένα γνωστό γεγονός, αλλά η εξόρυξη κρυπτονομισμάτων κατά την πρόσβαση σε μια ιστοσελίδα είναι νέα και έχει οδηγήσει στην κατάχρηση των εισβολέων για προσωπικά οφέλη.(In short, Cryptojacking is the technique of hijacking browsers for mining cryptocurrency, without user consent. Delivering cryptocurrency miners through malware is a known fact, but mining cryptocurrency when accessing a webpage is new and has led to the attackers abusing for personal gains.)
Το Cryptojacking δεν είναι ένα παραδοσιακό κακόβουλο λογισμικό
Το Cryptojacking δεν βλάπτει τον υπολογιστή σας όπως το παραδοσιακό κακόβουλο λογισμικό ή το ransomware . Ούτε αποθηκεύει ούτε κλειδώνει τίποτα στον σκληρό δίσκο. Ως εκ τούτου(Hence) , από μόνο του δεν είναι κακόβουλο λογισμικό, αλλά σίγουρα μπορεί να εισαχθεί στο σύστημά σας χρησιμοποιώντας κακόβουλο λογισμικό.
Το Cryptojacking(Cryptojacking) , παρόμοιο με κακόβουλο λογισμικό, χρησιμοποιεί τους πόρους του υπολογιστή σας χωρίς την άδειά σας. Μπορεί να κάνει τον υπολογιστή και τα προγράμματα περιήγησης να λειτουργούν εξαιρετικά αργά, να εξαντλούν την μπαταρία και να αυξάνουν τους λογαριασμούς ρεύματος χωρίς καν να συνειδητοποιείτε το ίδιο.
Συνέπειες του Cryptojacking
Το Cryptojacking(Cryptojacking) μπορεί να επηρεάσει τα Windows OS(Windows OS) καθώς και τα Mac OSX & Android . Έχουν αναφερθεί πολλές περιπτώσεις Cryptojacking πρόσφατα. Μερικοί από τους κοινούς τύπους περιλαμβάνουν τα ακόλουθα:
Ιστότοποι που χρησιμοποιούν το Coinhive σκόπιμα(Websites using Coinhive deliberately)
Το Pirates Bay ήταν ένας από τους πρώτους σημαντικούς παίκτες που χρησιμοποίησαν σκόπιμα το Coinhive(Coinhive) . Το θέμα ήταν ότι έγινε με διαφάνεια, χωρίς τη συγκατάθεση των επισκεπτών. Μόλις ανακαλύφθηκε το σενάριο εξόρυξης κρυπτογράφησης, το Pirate Bay εξέδωσε μια δήλωση αναφέροντας ότι δοκιμάζει αυτή τη λύση ως εναλλακτική πηγή εσόδων. Οι ερευνητές φοβούνται ότι υπάρχουν πολλοί τέτοιοι ιστότοποι που χρησιμοποιούν ήδη το Coinhive(Coinhive) χωρίς τη συγκατάθεση των επισκεπτών.
Το Coinhive εισάγεται σε παραβιασμένους ιστότοπους(Coinhive injected into compromised websites)
Οι ερευνητές εντόπισαν παραβιασμένους ιστότοπους WordPress και Magento που είχαν εγχυθεί σε αυτούς το (Magento)Coinhive ή ένα παρόμοιο miner που βασίζεται σε JavaScript.
Διαβάστε(Read) : Τι πρέπει να κάνετε εάν το σενάριο εξόρυξης κρυπτογράφησης Coinhive μολύνει τον ιστότοπό σας.
Cryptojacking χρησιμοποιώντας επεκτάσεις προγράμματος περιήγησης(Cryptojacking using browser extensions)
Το(In-browser) cryptojacking εντός του προγράμματος περιήγησης χρησιμοποιεί JavaScript σε μια ιστοσελίδα για την εξόρυξη κρυπτονομισμάτων. Το JavaScript(JavaScript) εκτελείται σχεδόν σε κάθε ιστότοπο που επισκέπτεστε, επομένως ο κώδικας JavaScript που είναι υπεύθυνος για την εξόρυξη στο πρόγραμμα περιήγησης δεν χρειάζεται να εγκατασταθεί. Μόλις φορτώσετε τη σελίδα και εκτελείται ο κώδικας εξόρυξης στο πρόγραμμα περιήγησης.
Υπάρχουν περιπτώσεις επεκτάσεων προγράμματος περιήγησης ιστού που ενσωματώνουν το Coinhive(Coinhive) όπου λογισμικό κρυπτονομίας εκτελείται στο παρασκήνιο και εξόρυξε το "Monero" ενώ το πρόγραμμα περιήγησης ήταν σε λειτουργία -και όχι μόνο κατά την επίσκεψη σε έναν συγκεκριμένο ιστότοπο.
Cryptojacking με κακόβουλο λογισμικό(Cryptojacking with malware)
Αυτός είναι ένας άλλος τύπος κατάχρησης όπου το Coinhive(Coinhive) αναπτύσσεται παράλληλα με κακόβουλο λογισμικό μέσω μιας ψεύτικης ενημέρωσης Java .
Cryptojacking σε συσκευές Android(Cryptojacking in Android devices)
Εντοπίστηκε μια παραλλαγή Android του (Android)Coinhive που στοχεύει Ρώσους χρήστες. Αυτή η τάση υποδηλώνει ότι το Cryptojacking επεκτείνεται και σε εφαρμογές για κινητές συσκευές.
Typosquatted domains που ενσωματώνουν το Coinhive(Typosquatted domains embedding Coinhive)
Κάποιος κατέγραψε τον τομέα "twitter.com.com" και φόρτωσε το Coinhive(Coinhive) σε αυτό. Ουσιαστικά, οι χρήστες που πληκτρολογούσαν λάθος τη διεύθυνση URL(URL) του Twitter και προσγειώθηκαν σε αυτήν την ιστοσελίδα θα εξόρυζαν το Monero για τον κάτοχο του τομέα για όσο διάστημα παρέμειναν στην ιστοσελίδα.
Cryptojacking μέσω υπηρεσιών cloud(Cryptojacking through cloud services)
Οι εγκληματίες του κυβερνοχώρου κλέβουν μη ασφαλείς πλατφόρμες Cloud και τις χρησιμοποιούν για την εξόρυξη κρυπτονομισμάτων.
Η Microsoft έχει ειδοποιήσει για παραλλαγές του Coinhive που εντοπίστηκαν στη φύση. Μια τέτοια εξέλιξη δείχνει ότι η επιτυχία της Coinhive οδήγησε στην εμφάνιση παρόμοιου λογισμικού από άλλα μέρη που θέλουν να ενταχθούν σε αυτήν την αγορά.(Microsoft has notified of variations of Coinhive being spotted in the wild. Such a development indicates that Coinhive’s success has motivated the emergence of similar software by other parties that want to join this market.)
Minr – Μια(A Coinhive) εναλλακτική Coinhive εμφανίζεται
Η χρήση του Coinhive από νόμιμους χρήστες έχει γενικά μειωθεί λόγω της μη δημοτικότητας που λαμβάνει από την κυκλοφορία του. Το Coinhive(Coinhive) είναι επίσης εύκολα ανιχνεύσιμο, γεγονός που είναι άλλο ένα γεγονός ότι οι υποψήφιοι θαυμαστές του δεν το χρησιμοποιούν στον ιστότοπό τους.
Έτσι, ως εναλλακτική, η ομάδα του Minr , έχει αναπτύξει μια επιλογή « μπουκώματος(obfuscation) », που καθιστά πολύ πιο δύσκολη την παρακολούθηση του ανθρακωρύχου. Αυτό διευκολύνει την κρυφή χρήση του εργαλείου. Αυτή η δυνατότητα είναι τόσο αποτελεσματική που κρύβει τον κώδικα(hides the code) ακόμη και για το δημοφιλές εργαλείο κατά του κακόβουλου λογισμικού Malwarebytes .
Πώς να μείνετε προστατευμένοι από το Cryptojacking
Τα κρυπτονομίσματα και η τεχνολογία Blockchain κατακτούν τον κόσμο. Δημιουργεί αντίκτυπο στην παγκόσμια οικονομία και προκαλεί επίσης τεχνολογικές διαταραχές . Όλοι έχουν αρχίσει να επικεντρώνονται σε μια τόσο κερδοφόρα αγορά – και αυτό περιλαμβάνει και τους χάκερ ιστοτόπων. Καθώς οι αποδόσεις αυξάνονται, θα πρέπει να περιμένουμε ότι τέτοιες τεχνολογίες θα χρησιμοποιηθούν κατάχρηση.
Το να είστε προσεκτικοί κατά την περιήγηση είναι κάτι που πρέπει να εξασκείτε τακτικά εάν θέλετε να μείνετε μακριά από απάτες Cryptojacking. Βρίσκεστε σε έναν παραβιασμένο ιστότοπο εάν δείτε μια ξαφνική αύξηση στη χρήση μνήμης και υποτονική απόδοση στον υπολογιστή σας. Η καλύτερη ενέργεια εδώ είναι να σταματήσετε τη διαδικασία βγαίνοντας από τον ιστότοπο και να μην τον επισκεφτείτε ξανά.
Θα πρέπει επίσης να εγκαταστήσετε ένα καλό λογισμικό ασφαλείας(good security software) και να το διατηρείτε ενημερωμένο, καθώς και να ενεργοποιήσετε τα τείχη προστασίας και να μην κάνετε κλικ σε ύποπτους συνδέσμους κατά την περιήγηση(not click on suspicious links while browsing) .
Μπορείτε να χρησιμοποιήσετε τα προγράμματα Anti-WebMiner ως μία από τις προφυλάξεις.
Χρησιμοποιήστε μια επέκταση προγράμματος περιήγησης που εμποδίζει τους ιστότοπους να χρησιμοποιούν την CPU σας για εξόρυξη κρυπτογράφησης . Εάν χρησιμοποιείτε το πρόγραμμα περιήγησης Chrome , τότε Εγκαταστήστε(Install) την επέκταση minerBlock. Είναι μια χρήσιμη επέκταση για το πρόγραμμα περιήγησης Chrome που αποκλείει τους εξορύκτες κρυπτονομισμάτων που βασίζονται στον ιστό σε όλο τον ιστό. Εκτός από το CoinHive , μπλοκάρει ακόμη και το Minr .
Μια άλλη απαραίτητη προφύλαξη είναι να ενημερώσετε το αρχείο Hosts για(Hosts file) να αποκλείσετε το coinhive.com και άλλους τομείς που είναι γνωστό ότι επιτρέπουν τη μη εξουσιοδοτημένη εξόρυξη. Θυμηθείτε(Remember) , το Cryptojacking(Cryptojacking) εξακολουθεί να αυξάνεται με όλο και περισσότερους ανθρώπους να στρέφονται προς τα Κρυπτονομίσματα, επομένως οι λίστες αποκλεισμού σας θα πρέπει να ενημερώνονται τακτικά.
Αποτρέψτε το CoinHive(Prevent CoinHive) να μολύνει τον ιστότοπό σας
- Μην χρησιμοποιείτε πρότυπα ή πρόσθετα NULL στον ιστότοπο/φόρουμ σας.
- Διατηρήστε το CMS σας ενημερωμένο στην πιο πρόσφατη έκδοση.
- Ενημερώνετε τακτικά το λογισμικό φιλοξενίας σας ( PHP , Βάση Δεδομένων(Database) , κ.λπ.).
- Ασφαλίστε τον ιστότοπό σας(Secure your website) με παρόχους ασφάλειας ιστού όπως Sucuri , Cloudflare , Wordfence κ.λπ.
- Λάβετε βασικές προφυλάξεις για να ασφαλίσετε το ιστολόγιό σας(precautions to secure your blog) .
Stay alert, stay safe!
Related posts
Πώς να αποφύγετε τις απάτες και τις επιθέσεις phishing;
Τι είναι το Remote Access Trojan; Πρόληψη, Ανίχνευση & Αφαίρεση
Αφαιρέστε τον ιό από τη μονάδα flash USB χρησιμοποιώντας τη γραμμή εντολών ή το αρχείο δέσμης
Rogue Security Software or Scareware: Πώς να ελέγξετε, να αποτρέψετε, να αφαιρέσετε;
Τι είναι το Win32:BogEnt και πώς να το αφαιρέσετε;
Κυβερνοεπιθέσεις - Ορισμός, Τύποι, Πρόληψη
Διεργασία με το λογότυπο των Microsoft Windows στη Διαχείριση εργασιών. Είναι ιός;
Πώς να ελέγξετε εάν ένα αρχείο είναι κακόβουλο ή όχι στα Windows 11/10
Πώς αναγνωρίζει η Microsoft κακόβουλο λογισμικό και δυνητικά ανεπιθύμητες εφαρμογές
Εισβολή προγράμματος περιήγησης και δωρεάν εργαλεία αφαίρεσης του αεροπειρατή προγράμματος περιήγησης
Πώς μπορείτε να κολλήσετε έναν ιό υπολογιστή, trojan, εργασία, spyware ή κακόβουλο λογισμικό;
Εργαλεία απομακρυσμένης διαχείρισης: Κίνδυνοι, Απειλές, Πρόληψη
Πώς να αφαιρέσετε τον ιό από τα Windows 11/10. Οδηγός αφαίρεσης κακόβουλου λογισμικού
Αποτρέψτε τις λήψεις Drive-by και τις σχετικές επιθέσεις κακόβουλου λογισμικού
Επιθέσεις κακόβουλης διαφήμισης: Ορισμός, παραδείγματα, προστασία, ασφάλεια
Συμβουλές για την προστασία του υπολογιστή σας από την επίθεση Thunderspy
Πώς να αφαιρέσετε το Chromium Virus από τα Windows 11/10
Δωρεάν Εργαλεία αφαίρεσης κακόβουλου λογισμικού για την αφαίρεση συγκεκριμένου ιού στα Windows 11/10
Πώς να απεγκαταστήσετε ή να αφαιρέσετε το Driver Tonic από τα Windows 10
Τι είναι οι επιθέσεις Living Off The Land; Πώς να παραμείνετε ασφαλείς;