https://whitelabel-manager-production.ams3.digitaloceanspaces.com/thumbs/pexels-karolina-grabowska-5980866-1-1-768x512-51fb0.jpg_800x.jpg
Αύγουστος 31, 2021
Συγγραφέας: Trend Micro

Τι είναι το Cryptojacking; Ορισμός, ανίχνευση & πρόληψη

Αυτό το άρθρο προέρχεται από την Trend Micro.

Το Bitcoin, το μεγαλύτερο και πιο γνωστό κρυπτονόμισμα στον κόσμο, έχει αυξηθεί περισσότερο από 70% από το χαμηλό φετινό επίπεδο των 27.734 δολαρίων στις 4 Ιανουαρίου. Το ράλι των τιμών του Bitcoin έχει επίσης ανεβάσει την αξία άλλων δημοφιλών κρυπτονομισμάτων όπως το Ethereum ($ETH), το Binance Coin ($BNB), το Ripple ($XRP) και το Monero ($XMR).

Η εκθετική ανάπτυξη της αγοράς κρυπτονομισμάτων έχει προσελκύσει όχι μόνο τους νόμιμους επενδυτές, αλλά έχει επίσης παρουσιάσει μια επιλογή για τους φορείς απειλών να δημιουργήσουν έσοδα μέσω της κρυπτοεπιδρομής.

Τι είναι το cryptojacking;

Το cryptojacking περιλαμβάνει την εγκατάσταση κακόβουλου λογισμικού σε μια συσκευή από κακόβουλη πηγή με σκοπό την κατάληψη της υπολογιστικής ισχύος για την κρυφή εξόρυξη κρυπτονομισμάτων (συχνά Monero $XMR), χωρίς τη γνώση ή τη συγκατάθεση του χρήστη.

Αυτό συμβαίνει συνήθως όταν το θύμα κάνει κλικ σε έναν άγνωστο σύνδεσμο σε ένα μήνυμα ηλεκτρονικού ταχυδρομείου ή επισκέπτεται έναν παραβιασμένο ιστότοπο που περιέχει ένα κακόβουλο σενάριο. Αυτά τα σενάρια παρέχουν στους εγκληματίες του κυβερνοχώρου την εξουσία πρόσβασης στον υπολογιστή του θύματος και σε άλλες συσκευές που είναι συνδεδεμένες στο διαδίκτυο. Ορισμένα προγράμματα εξόρυξης φορτώνουν εν αγνοία τους στο παρασκήνιο χωρίς καμία προτροπή ή ειδοποίηση, αφήνοντας το θύμα να αγνοεί ότι στον υπολογιστή του έχουν πλέον εγκατασταθεί προγράμματα εξόρυξης νομισμάτων που παράγουν κρυπτονόμισμα.

Οι πρώτες απόπειρες cryptojacking στόχευαν σε μεγάλο βαθμό υπολογιστές και κινητές συσκευές που εκτελούσαν προγράμματα περιήγησης μέσω του λογισμικού cryptomining της Coinhive. Η Coinhive ανέπτυξε αυτό το λογισμικό φαινομενικά για τις εταιρείες του διαδικτύου που δραστηριοποιούνται στο επίπεδο του διαδικτύου για την καλύτερη κερδοφορία των ιστότοπων τους, αλλά οι εγκληματίες σύντομα το εκμεταλλεύτηκαν για παράνομους σκοπούς. Σύντομα ακολούθησε ένα παιχνίδι γάτας και ποντικιού, καθώς οι προμηθευτές antivirus καταχώρισαν το Coinhive ως κακόβουλο λογισμικό, το οποίο στη συνέχεια οδήγησε την καινοτομία στο λογισμικό κρυπτοεξαγωγής που θα συνέχιζε να νικάει τα εργαλεία anti-malware.

Γιατί το cryptojacking είναι ανησυχητικό

Το Cryptojacking είναι πλέον η πιο δημοφιλής και διαδεδομένη απειλή στον κυβερνοχώρο, εκτοπίζοντας τις επιθέσεις ransomware. Ο πρωταρχικός αντίκτυπος του cryptojacking είναι στις επιδόσεις ενός υπολογιστή, καθώς καταναλώνει κύκλους επεξεργαστή αφήνοντας το μηχάνημα να λειτουργεί ασυνήθιστα αργά. Αυξάνει επίσης το κόστος του λογαριασμού ηλεκτρικού ρεύματος, επειδή η εξόρυξη κρυπτονομισμάτων απαιτεί μεγάλη υπολογιστική ισχύ και οι επιτιθέμενοι την εκτελούν συνεχώς, ώστε να μπορούν να κερδίζουν περισσότερα.

Παρόλο που οι επιπτώσεις της κρυπτοδιείσδυσης μπορεί να φαίνονται ακίνδυνες, οι χρήστες θα πρέπει να είναι επιφυλακτικοί. Οποιαδήποτε κυβερνοαπειλή που χρησιμοποιεί τους πόρους του υπολογιστή σας θα πρέπει να σας ανησυχεί, επειδή επηρεάζει την επιχείρησή σας και την παραγωγικότητά σας.

Σημάδια που δείχνουν ότι μπορεί να είστε θύμα cryptojacking

Το cryptojacking μπορεί να είναι δύσκολο να εντοπιστεί, αλλά εδώ είναι μερικά σημάδια που δείχνουν ότι το μηχάνημά σας μπορεί να έχει μολυνθεί:

  • Αισθητή επιβράδυνση της απόδοσης της συσκευής
  • Υπερθέρμανση της μπαταρίας
  • Επανεκκίνηση ή τερματισμός λειτουργίας λόγω έλλειψης διαθέσιμης επεξεργαστικής ισχύος
  • Απροσδόκητες αυξήσεις στο κόστος ηλεκτρικής ενέργειας

Συμβουλές πρόληψης

Επειδή οι επιθέσεις cryptojacking χρησιμοποιούν πολύ παρόμοιες τεχνικές με τους συμβατικούς τύπους εγκλημάτων στον κυβερνοχώρο, οι μέθοδοι προστασίας από αυτές θα πρέπει να σας είναι ήδη πολύ οικείες.

Ακολουθούν ορισμένες συμβουλές για τον εντοπισμό και την πρόληψη της κρυπτοεπιδρομής:
1. Παρακολουθείτε συνεχώς τους πόρους του υπολογιστή σας, όπως την ταχύτητα επεξεργασίας και τη χρήση ενέργειας. Η εγκατάσταση μιας εφαρμογής παρακολούθησης επιδόσεων που απεικονίζει τη χρήση της CPU, του δικτύου και της μνήμης του υπολογιστή σας θα είναι πολύ επωφελής. Χρησιμοποιήστε το Trend Micro Cleaner One Pro για να σας βοηθήσει να παρακολουθείτε τις επιδόσεις του υπολογιστή σας.

2. Εγκαταστήστε τις πιο πρόσφατες ενημερώσεις και επιδιορθώσεις λογισμικού για το λειτουργικό σας σύστημα και όλες τις εφαρμογές, ειδικά εκείνες που αντιμετωπίζουν γνωστές ευπάθειες και εκμεταλλεύσεις του προγράμματος περιήγησης στο διαδίκτυο.

3. Εγκαταστήστε μια εφαρμογή προστασίας από ιούς που αποκλείει τις απειλές του διαδικτύου και τις κακόβουλες διαφημίσεις - οι οποίες αποτελούν κοινή πηγή ενσωματωμένων σεναρίων κρυπτοδιείσδυσης. Αναζητήστε μια αξιόπιστη που παρέχει άμυνα ενάντια σε διαδικτυακούς κινδύνους, συμπεριλαμβανομένου του λογισμικού εξόρυξης νομισμάτων. Χρησιμοποιήστε το Trend Micro Maximum Security για να παρέχετε έξυπνη προστασία για όλες τις συσκευές σας.

Κάντε κλικ στο παρακάτω κουμπί για να το δοκιμάσετε:

Αναφορά απάτης!
Έχετε πέσει σε μια φάρσα, αγοράσατε ένα ψεύτικο προϊόν; Αναφέρετε τον ιστότοπο και προειδοποιήστε τους άλλους!

Ετικέτες απάτης

#Απάτες διαδικτυακών αγορών #Phishing και κλοπή ταυτότητας #Άλλες απάτες, φάρσες και απάτες #Ψεύτικα ηλεκτρονικά καταστήματα #Απάτες κρυπτονομισμάτων και Bitcoin #Επενδυτικές απάτες #Απάτες στην αγορά #Απάτες προκαταβολών #Ψεύτικο ηλεκτρονικό κατάστημα #Απάτες κακόβουλου λογισμικού #Απάτες συναλλαγών κρυπτογράφησης #Απάτες ερωτικών και γνωριμιών #Απάτες Bait & Switch #Ψεύτικες απάτες προϊόντων (Πλαστές) #Απάτες Giveaway #Ψεύτικες απάτες εργασίας #Εργασία από το σπίτι Απάτες #Απάτες courier & παράδοσης #Απάτες απασχόλησης #Συστήματα Ponzi & πυραμίδων #Απάτες τυχερών παιχνιδιών #Απάτες συνδρομής #Απάτες εξόρυξης κρυπτογράφησης #Απάτες με κάρτες δώρων #Απάτες Amazon #Απάτες ταξιδιών και διακοπών #Απάτες Λοταρία #Απάτη σε συμβιβασμό μέσω email για επιχειρήσεις (BEC) #Απάτες με πιστωτικές και χρεωστικές κάρτες #Απάτες πλαστοπροσωπίας #Φιλανθρωπικές απάτες #Fake IT & Τεχνική Υποστήριξη #Απάτες ιστοσελίδας γνωριμιών ενηλίκων #Τηλεφωνικές απάτες #Απάτες με δωρεάν δώρα και βραβεία #Απάτες ανάκτησης χρημάτων #Απάτες τυχερών παιχνιδιών & στοιχημάτων #Απάτες στα μέσα κοινωνικής δικτύωσης #Απάτες διαπραγμάτευσης Forex & μετοχών #Απάτες μετανάστευσης #Απάτες ιστοσελίδας βίντεο ενηλίκων #Απάτες διαδικτυακής έρευνας #Απάτες κληρονομικότητας #Ψεύτικη απάτη τιμολογίων #Απάτες ηλεκτρονικών πληρωμών #Απάτες με μηνύματα κειμένου #Απάτες Pay to Click #Απάτες κατοικίδιων ζώων #Εκπαιδευτικές απάτες #Απάτες εξαπάτησης χρημάτων #Απάτες AliExpress #Απάτες στο Facebook #Πιστωτικές απάτες #Παραβίαση δεδομένων #Απάτες στο Instagram #Απάτες βοηθητικών προγραμμάτων #Απάτες Catfishing
Σχετικά με εμάς Χρήσιμες Πληροφορίες Επικοινωνία Αποποίηση ευθυνών
Developed by: scamadviser-logo