Cryptojacking της νέας απειλής εξόρυξης προγράμματος περιήγησης που πρέπει να γνωρίζετε

Το Cryptojacking(Cryptojacking) ή η κακόβουλη cryptomining(malicious cryptomining) είναι ένα νέο τέχνασμα που χρησιμοποιείται για την εξόρυξη κρυπτονομισμάτων(Cryptocurrencies) στον υπολογιστή ενός χρήστη χρησιμοποιώντας τους πόρους της CPU στο παρασκήνιο χωρίς να το γνωρίζουν. Συνήθως, ο κυβερνοεγκληματίας φορτώνει ένα σενάριο στο πρόγραμμα περιήγησης ιστού του θύματος το οποίο περιέχει ένα μοναδικό κλειδί τοποθεσίας για να αναγκάσει τον χρήστη να το εμπλουτίσει.

Εάν δυσκολεύεστε με μια αργή σύνδεση υπολογιστή ή Διαδικτύου, μην κατηγορείτε απλώς τον προμηθευτή ή τον πάροχο υπηρεσιών, επειδή μπορεί να πέσετε θύμα ενός νέου τέχνασμα που χρησιμοποιούν οι χάκερ που ονομάζεται Cryptojacking του προγράμματος περιήγησης .

Cryptojacking

Η εξέλιξη του Cryptojacking αποδίδεται στο αυξανόμενο ενδιαφέρον για τα Κρυπτονομίσματα(Cryptocurrencies) τους τελευταίους μήνες. Κοιτάξτε το Bitcoin τους τελευταίους περίπου μήνες και η αξία του έχει αυξηθεί περισσότερο από 1.000%. Αυτό έχει προσελκύσει την προσοχή και από τους χάκερ και έτσι έχει γεννήσει επικίνδυνες πρακτικές όπως το Crytptojacking .

Τι είναι το Cryptojacking

Εμφάνιση(Emergence)

Πριν καταλάβουμε τι είναι το Cryptojacking , ενημερώστε μας πρώτα για το Cryptomining .

Cryptomining ή Cryptocurrency Mining είναι η διαδικασία με την οποία δημιουργείται ένα κρυπτονόμισμα, χρησιμοποιώντας την τεχνολογία blockchain. Η Cryptomining(Cryptomining) επιτρέπει επίσης την κυκλοφορία νέων νομισμάτων κρυπτονομισμάτων στην αγορά. Η εξόρυξη(Mining) πραγματοποιείται από ορισμένους ομολόγους του δικτύου κρυπτονομισμάτων που ανταγωνίζονται (μεμονωμένα ή ομαδικά) στην επίλυση ενός δύσκολου μαθηματικού προβλήματος, που ονομάζεται απόδειξη εργασίας

Τον Σεπτέμβριο του 2017, η Coinhive(Coinhive) έκανε το ντεμπούτο της στην αγορά, προσφέροντας την εξόρυξη του κρυπτονομίσματος που ονομάζεται Monero ( XMR ). Το Coinhive(Coinhive) προσφέρει βασικά ένα κομμάτι κώδικα γραμμένο σε JavaScript τον οποίο οι κάτοχοι ιστοτόπων μπορούν απλώς να τον ενσωματώσουν στον ιστότοπό τους. Η Coinhive(Coinhive) εισήγαγε ένα νέο επιχειρηματικό μοντέλο για ιστότοπους, υποστηρίζοντας ότι οι ιδιοκτήτες ιστότοπων μπορούν να αφαιρέσουν διαφημίσεις από τους ιστότοπούς τους και να φορτώσουν το Coinhive(Coinhive) .

Όταν οι χρήστες έχουν πρόσβαση σε έναν ιστότοπο με ενσωματωμένο το Coinhive , το Coinhive ξεκινά τη διαδικασία εξόρυξης κρυπτογράφησης για λογαριασμό του ιδιοκτήτη του ιστότοπου χρησιμοποιώντας πόρους του συστήματος χρήστη (γι' αυτό οι υπολογιστές συχνά γίνονται αργοί). Οι επισκέπτες της ιστοσελίδας αντιπροσωπεύουν την ομάδα των κόμβων που κάνουν την εντατική υπολογιστική εργασία για την επίλυση του μαθηματικού προβλήματος. Ωστόσο, αντί να λάβουν την ανταμοιβή κατά την επίλυση της πρόκλησης, ο ιδιοκτήτης του ιστότοπου τη λαμβάνει. Ως εκ τούτου(Hence) , οι ιδιοκτήτες ιστότοπων μπορούν υποτίθεται ότι εξακολουθούν να έχουν κέρδος και να υποστηρίζουν τις επιχειρήσεις τους, χωρίς να ενοχλούν δήθεν τους επισκέπτες τους με διαφημίσεις.

Αν και το Coinhive(Coinhive) προοριζόταν να είναι νόμιμο, η ιδέα του οδήγησε στην εμφάνιση παρόμοιου λογισμικού, το οποίο χρησιμοποιείται πλέον από εγκληματίες του κυβερνοχώρου για κατάχρηση(Cryptomining abuse ) Cryptomining ή Cryptojacking.

Εν ολίγοις, το Cryptojacking είναι η τεχνική της πειρατείας προγραμμάτων περιήγησης για εξόρυξη κρυπτονομισμάτων, χωρίς τη συγκατάθεση του χρήστη. Η παράδοση εξόρυξης κρυπτονομισμάτων μέσω κακόβουλου λογισμικού είναι ένα γνωστό γεγονός, αλλά η εξόρυξη κρυπτονομισμάτων κατά την πρόσβαση σε μια ιστοσελίδα είναι νέα και έχει οδηγήσει στην κατάχρηση των εισβολέων για προσωπικά οφέλη.(In short, Cryptojacking is the technique of hijacking browsers for mining cryptocurrency, without user consent. Delivering cryptocurrency miners through malware is a known fact, but mining cryptocurrency when accessing a webpage is new and has led to the attackers abusing for personal gains.)

Το Cryptojacking δεν είναι ένα παραδοσιακό κακόβουλο λογισμικό

Το Cryptojacking δεν βλάπτει τον υπολογιστή σας όπως το παραδοσιακό κακόβουλο λογισμικό ή το ransomware . Ούτε αποθηκεύει ούτε κλειδώνει τίποτα στον σκληρό δίσκο. Ως εκ τούτου(Hence) , από μόνο του δεν είναι κακόβουλο λογισμικό, αλλά σίγουρα μπορεί να εισαχθεί στο σύστημά σας χρησιμοποιώντας κακόβουλο λογισμικό.

Το Cryptojacking(Cryptojacking) , παρόμοιο με κακόβουλο λογισμικό, χρησιμοποιεί τους πόρους του υπολογιστή σας χωρίς την άδειά σας. Μπορεί να κάνει τον υπολογιστή και τα προγράμματα περιήγησης να λειτουργούν εξαιρετικά αργά, να εξαντλούν την μπαταρία και να αυξάνουν τους λογαριασμούς ρεύματος χωρίς καν να συνειδητοποιείτε το ίδιο.

Συνέπειες του Cryptojacking

Το Cryptojacking(Cryptojacking) μπορεί να επηρεάσει τα Windows OS(Windows OS) καθώς και τα Mac OSX & Android . Έχουν αναφερθεί πολλές περιπτώσεις Cryptojacking πρόσφατα. Μερικοί από τους κοινούς τύπους περιλαμβάνουν τα ακόλουθα:

Ιστότοποι που χρησιμοποιούν το Coinhive σκόπιμα(Websites using Coinhive deliberately)

Το Pirates Bay ήταν ένας από τους πρώτους σημαντικούς παίκτες που χρησιμοποίησαν σκόπιμα το Coinhive(Coinhive) . Το θέμα ήταν ότι έγινε με διαφάνεια, χωρίς τη συγκατάθεση των επισκεπτών. Μόλις ανακαλύφθηκε το σενάριο εξόρυξης κρυπτογράφησης, το Pirate Bay εξέδωσε μια δήλωση αναφέροντας ότι δοκιμάζει αυτή τη λύση ως εναλλακτική πηγή εσόδων. Οι ερευνητές φοβούνται ότι υπάρχουν πολλοί τέτοιοι ιστότοποι που χρησιμοποιούν ήδη το Coinhive(Coinhive) χωρίς τη συγκατάθεση των επισκεπτών.

Το Coinhive εισάγεται σε παραβιασμένους ιστότοπους(Coinhive injected into compromised websites)

Οι ερευνητές εντόπισαν παραβιασμένους ιστότοπους WordPress και Magento που είχαν εγχυθεί σε αυτούς το (Magento)Coinhive ή ένα παρόμοιο miner που βασίζεται σε JavaScript.

Διαβάστε(Read) : Τι πρέπει να κάνετε εάν το σενάριο εξόρυξης κρυπτογράφησης Coinhive μολύνει τον ιστότοπό σας.

Cryptojacking χρησιμοποιώντας επεκτάσεις προγράμματος περιήγησης(Cryptojacking using browser extensions)

Το(In-browser) cryptojacking εντός του προγράμματος περιήγησης χρησιμοποιεί JavaScript σε μια ιστοσελίδα για την εξόρυξη κρυπτονομισμάτων. Το JavaScript(JavaScript) εκτελείται σχεδόν σε κάθε ιστότοπο που επισκέπτεστε, επομένως ο κώδικας JavaScript που είναι υπεύθυνος για την εξόρυξη στο πρόγραμμα περιήγησης δεν χρειάζεται να εγκατασταθεί. Μόλις φορτώσετε τη σελίδα και εκτελείται ο κώδικας εξόρυξης στο πρόγραμμα περιήγησης.

Υπάρχουν περιπτώσεις επεκτάσεων προγράμματος περιήγησης ιστού που ενσωματώνουν το Coinhive(Coinhive) όπου λογισμικό κρυπτονομίας εκτελείται στο παρασκήνιο και εξόρυξε το "Monero" ενώ το πρόγραμμα περιήγησης ήταν σε λειτουργία -και όχι μόνο κατά την επίσκεψη σε έναν συγκεκριμένο ιστότοπο.

Cryptojacking με κακόβουλο λογισμικό(Cryptojacking with malware)

Αυτός είναι ένας άλλος τύπος κατάχρησης όπου το Coinhive(Coinhive) αναπτύσσεται παράλληλα με κακόβουλο λογισμικό μέσω μιας ψεύτικης ενημέρωσης Java .

Cryptojacking σε συσκευές Android(Cryptojacking in Android devices)

Εντοπίστηκε μια παραλλαγή Android του (Android)Coinhive που στοχεύει Ρώσους χρήστες. Αυτή η τάση υποδηλώνει ότι το Cryptojacking επεκτείνεται και σε εφαρμογές για κινητές συσκευές.

Typosquatted domains που ενσωματώνουν το Coinhive(Typosquatted domains embedding Coinhive)

Κάποιος κατέγραψε τον τομέα "twitter.com.com" και φόρτωσε το Coinhive(Coinhive) σε αυτό. Ουσιαστικά, οι χρήστες που πληκτρολογούσαν λάθος τη διεύθυνση URL(URL) του Twitter και προσγειώθηκαν σε αυτήν την ιστοσελίδα θα εξόρυζαν το Monero για τον κάτοχο του τομέα για όσο διάστημα παρέμειναν στην ιστοσελίδα.

Cryptojacking μέσω υπηρεσιών cloud(Cryptojacking through cloud services)

Οι εγκληματίες του κυβερνοχώρου κλέβουν μη ασφαλείς πλατφόρμες Cloud και τις χρησιμοποιούν για την εξόρυξη κρυπτονομισμάτων.

Η Microsoft έχει ειδοποιήσει για παραλλαγές του Coinhive που εντοπίστηκαν στη φύση. Μια τέτοια εξέλιξη δείχνει ότι η επιτυχία της Coinhive οδήγησε στην εμφάνιση παρόμοιου λογισμικού από άλλα μέρη που θέλουν να ενταχθούν σε αυτήν την αγορά.(Microsoft has notified of variations of Coinhive being spotted in the wild. Such a development indicates that Coinhive’s success has motivated the emergence of similar software by other parties that want to join this market.)

MinrΜια(A Coinhive) εναλλακτική Coinhive εμφανίζεται

Η χρήση του Coinhive από νόμιμους χρήστες έχει γενικά μειωθεί λόγω της μη δημοτικότητας που λαμβάνει από την κυκλοφορία του. Το Coinhive(Coinhive) είναι επίσης εύκολα ανιχνεύσιμο, γεγονός που είναι άλλο ένα γεγονός ότι οι υποψήφιοι θαυμαστές του δεν το χρησιμοποιούν στον ιστότοπό τους.

Cryptojacking της νέας απειλής εξόρυξης προγράμματος περιήγησης

Έτσι, ως εναλλακτική, η ομάδα του Minr , έχει αναπτύξει μια επιλογή « μπουκώματος(obfuscation) », που καθιστά πολύ πιο δύσκολη την παρακολούθηση του ανθρακωρύχου. Αυτό διευκολύνει την κρυφή χρήση του εργαλείου. Αυτή η δυνατότητα είναι τόσο αποτελεσματική που κρύβει τον κώδικα(hides the code) ακόμη και για το δημοφιλές εργαλείο κατά του κακόβουλου λογισμικού Malwarebytes .

Πώς να μείνετε προστατευμένοι από το Cryptojacking

Τα κρυπτονομίσματα και η τεχνολογία Blockchain κατακτούν τον κόσμο. Δημιουργεί αντίκτυπο στην παγκόσμια οικονομία και προκαλεί επίσης τεχνολογικές διαταραχές . Όλοι έχουν αρχίσει να επικεντρώνονται σε μια τόσο κερδοφόρα αγορά – και αυτό περιλαμβάνει και τους χάκερ ιστοτόπων. Καθώς οι αποδόσεις αυξάνονται, θα πρέπει να περιμένουμε ότι τέτοιες τεχνολογίες θα χρησιμοποιηθούν κατάχρηση.

Το να είστε προσεκτικοί κατά την περιήγηση είναι κάτι που πρέπει να εξασκείτε τακτικά εάν θέλετε να μείνετε μακριά από απάτες Cryptojacking. Βρίσκεστε σε έναν παραβιασμένο ιστότοπο εάν δείτε μια ξαφνική αύξηση στη χρήση μνήμης και υποτονική απόδοση στον υπολογιστή σας. Η καλύτερη ενέργεια εδώ είναι να σταματήσετε τη διαδικασία βγαίνοντας από τον ιστότοπο και να μην τον επισκεφτείτε ξανά.

Θα πρέπει επίσης να εγκαταστήσετε ένα καλό λογισμικό ασφαλείας(good security software) και να το διατηρείτε ενημερωμένο, καθώς και να ενεργοποιήσετε τα τείχη προστασίας και να μην κάνετε κλικ σε ύποπτους συνδέσμους κατά την περιήγηση(not click on suspicious links while browsing) .

Μπορείτε να χρησιμοποιήσετε τα προγράμματα Anti-WebMiner ως μία από τις προφυλάξεις.

Χρησιμοποιήστε μια επέκταση προγράμματος περιήγησης που εμποδίζει τους ιστότοπους να χρησιμοποιούν την CPU σας για εξόρυξη κρυπτογράφησης . Εάν χρησιμοποιείτε το πρόγραμμα περιήγησης Chrome , τότε Εγκαταστήστε(Install) την επέκταση minerBlock. Είναι μια χρήσιμη επέκταση για το πρόγραμμα περιήγησης Chrome που αποκλείει τους εξορύκτες κρυπτονομισμάτων που βασίζονται στον ιστό σε όλο τον ιστό. Εκτός από το CoinHive , μπλοκάρει ακόμη και το Minr .

Μια άλλη απαραίτητη προφύλαξη είναι να ενημερώσετε το αρχείο Hosts για(Hosts file) να αποκλείσετε το coinhive.com και άλλους τομείς που είναι γνωστό ότι επιτρέπουν τη μη εξουσιοδοτημένη εξόρυξη. Θυμηθείτε(Remember) , το Cryptojacking(Cryptojacking) εξακολουθεί να αυξάνεται με όλο και περισσότερους ανθρώπους να στρέφονται προς τα Κρυπτονομίσματα, επομένως οι λίστες αποκλεισμού σας θα πρέπει να ενημερώνονται τακτικά.

Αποτρέψτε το CoinHive(Prevent CoinHive) να μολύνει τον ιστότοπό σας

  1. Μην χρησιμοποιείτε πρότυπα ή πρόσθετα NULL στον ιστότοπο/φόρουμ σας.
  2. Διατηρήστε το CMS σας ενημερωμένο στην πιο πρόσφατη έκδοση.
  3. Ενημερώνετε τακτικά το λογισμικό φιλοξενίας σας ( PHP , Βάση Δεδομένων(Database) , κ.λπ.).
  4. Ασφαλίστε τον ιστότοπό σας(Secure your website) με παρόχους ασφάλειας ιστού όπως Sucuri , Cloudflare , Wordfence κ.λπ.
  5. Λάβετε βασικές προφυλάξεις για να ασφαλίσετε το ιστολόγιό σας(precautions to secure your blog) .

Stay alert, stay safe!



About the author

Είμαι έμπειρος διαχειριστής Windows 10 και Windows 11/10 με κάποια εμπειρία στο Edge. Έχω πλήθος γνώσεων και εμπειρίας να προσφέρω σε αυτόν τον τομέα, γι' αυτό πιστεύω ότι οι δεξιότητές μου θα ήταν πολύτιμο πλεονέκτημα για την εταιρεία σας. Η πολυετής εμπειρία μου τόσο στα Windows 10 όσο και στα Edge μου δίνει τη δυνατότητα να μαθαίνω γρήγορα νέες τεχνολογίες, να επιλύω γρήγορα προβλήματα και να αναλαμβάνω τον έλεγχο όταν πρόκειται για τη λειτουργία της επιχείρησής σας. Επιπλέον, η εμπειρία μου με τα Windows 10 και τον Edge με κάνει να γνωρίζω πολύ καλά όλες τις πτυχές του λειτουργικού συστήματος, κάτι που θα ήταν επωφελές για τη διαχείριση διακομιστών ή τη διαχείριση εφαρμογών λογισμικού.



Related posts