{"id":477001,"date":"2023-08-09T09:06:01","date_gmt":"2023-08-09T09:06:01","guid":{"rendered":""},"modified":"2023-09-05T11:13:48","modified_gmt":"2023-09-05T11:13:48","slug":"drive-by-mining","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/it\/wiki\/drive-by-mining\/","title":{"rendered":"Estrazione drive-by"},"content":{"rendered":"<p>Il mining drive-by, noto anche come cryptojacking del browser, \u00e8 un metodo utilizzato da soggetti malintenzionati per estrarre clandestinamente criptovalute sui computer di utenti ignari tramite browser web. Questa forma di mining sfrutta le risorse computazionali dei visitatori dei siti Web senza il loro consenso o conoscenza. Sebbene il mining di criptovalute in s\u00e9 sia un processo legittimo utilizzato per convalidare le transazioni e proteggere le reti blockchain, il mining Drive-by utilizza in modo improprio questi principi per scopi dannosi.<\/p>\n<h2>La storia dell&#039;origine dell&#039;estrazione mineraria Drive-by e la prima menzione di essa<\/h2>\n<p>Il mining drive-by \u00e8 emerso all\u2019inizio degli anni 2010, quando le criptovalute come Bitcoin hanno iniziato a guadagnare una notevole popolarit\u00e0. I criminali informatici hanno riconosciuto l&#039;opportunit\u00e0 di minare criptovalute senza investire in costosi costi hardware ed elettrici, sfruttando la potenza di elaborazione dei computer di altre persone. La prima menzione del mining Drive-by risale al 2011, quando un noto ricercatore di sicurezza, Mikko Hypp\u00f6nen, rifer\u00ec di aver trovato script di mining Bitcoin incorporati in una pubblicit\u00e0 dannosa su un sito web.<\/p>\n<h2>Informazioni dettagliate sul mining drive-by: ampliamento dell&#039;argomento mining drive-by<\/h2>\n<p>Il mining drive-by funziona attraverso una combinazione di script dannosi e vulnerabilit\u00e0 nei browser Web e nei plug-in. Il processo solitamente inizia quando un utente visita un sito Web compromesso che ospita lo script di mining. Lo script, spesso scritto in JavaScript, viene eseguito automaticamente nel browser del visitatore a sua insaputa o senza il suo consenso. Quindi sfrutta la potenza della CPU dell&#039;utente per estrarre criptovalute, in genere Monero grazie alle sue funzionalit\u00e0 di privacy, poich\u00e9 offre un maggiore anonimato rispetto a Bitcoin.<\/p>\n<p>Lo script di mining viene eseguito in background mentre l&#039;utente interagisce con il contenuto del sito Web, rimanendo nella maggior parte dei casi inosservato. Poich\u00e9 la CPU dell&#039;utente viene sfruttata per il mining, ci\u00f2 pu\u00f2 causare un maggiore utilizzo del processore, con conseguente riduzione delle prestazioni del dispositivo, surriscaldamento e riduzione della durata della batteria sui dispositivi mobili.<\/p>\n<h2>La struttura interna del Drive-by mining: come funziona il Drive-by mining<\/h2>\n<p>La struttura interna del Drive-by mining coinvolge diversi componenti chiave:<\/p>\n<ol>\n<li>\n<p><strong>Script dannosi<\/strong>: Il mining drive-by utilizza JavaScript o altri linguaggi di scripting per incorporare il codice di mining nelle pagine web. Questo codice si collega a un pool minerario, dove la potenza computazionale combinata di pi\u00f9 macchine infette estrae criptovalute.<\/p>\n<\/li>\n<li>\n<p><strong>Siti Web compromessi<\/strong>: i criminali informatici spesso sfruttano le vulnerabilit\u00e0 della sicurezza nei siti Web o inseriscono script dannosi in siti Web legittimi. I visitatori di questi siti compromessi eseguono inconsapevolmente il codice di mining quando accedono alla pagina.<\/p>\n<\/li>\n<li>\n<p><strong>Piscine minerarie<\/strong>: Gli script di mining si connettono ai pool di mining, ovvero server che coordinano gli sforzi di mining collettivi di pi\u00f9 macchine. I premi vengono distribuiti tra i partecipanti in base alla potenza di calcolo fornita.<\/p>\n<\/li>\n<\/ol>\n<h2>Analisi delle principali caratteristiche del Drive-by mining<\/h2>\n<p>Il mining drive-by possiede diverse caratteristiche degne di nota, che lo rendono un&#039;opzione interessante per gli autori malintenzionati:<\/p>\n<ol>\n<li>\n<p><strong>Natura furtiva<\/strong>: Il mining drive-by opera in background, rendendo difficile per gli utenti rilevarne la presenza.<\/p>\n<\/li>\n<li>\n<p><strong>Barriera d&#039;ingresso bassa<\/strong>: i criminali informatici non hanno bisogno di conoscenze o hardware specializzati, poich\u00e9 sfruttano le risorse di utenti inconsapevoli.<\/p>\n<\/li>\n<li>\n<p><strong>Strategia di monetizzazione<\/strong>: Le criptovalute estratte illegalmente possono essere convertite in denaro fiat, fornendo un incentivo agli aggressori.<\/p>\n<\/li>\n<\/ol>\n<h2>Tipi di mining drive-by<\/h2>\n<p>Il drive-by mining pu\u00f2 essere classificato in base ai metodi di esecuzione:<\/p>\n<table>\n<thead>\n<tr>\n<th>Tipo<\/th>\n<th>Descrizione<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Mining basato su browser<\/td>\n<td>Gli script dannosi incorporati nei siti Web sfruttano i browser dei visitatori per il mining.<\/td>\n<\/tr>\n<tr>\n<td>Mining di malvertising<\/td>\n<td>Gli annunci pubblicitari carichi di malware forniscono script di mining agli utenti quando caricano annunci compromessi.<\/td>\n<\/tr>\n<tr>\n<td>Basato su plugin\/estensioni<\/td>\n<td>I plugin ed estensioni dannosi del browser eseguono automaticamente script di mining quando installati.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Modi di utilizzo del Drive-by mining, problemi e relative soluzioni legate all&#039;utilizzo<\/h2>\n<h3>Modi di utilizzo del mining drive-by<\/h3>\n<p>Il drive-by mining pu\u00f2 essere utilizzato dagli aggressori in diversi modi:<\/p>\n<ol>\n<li>\n<p><strong>Monetizzazione dei siti web<\/strong>: alcuni proprietari di siti Web potrebbero incorporare intenzionalmente script di mining per generare entrate, spesso senza rivelare la pratica agli utenti.<\/p>\n<\/li>\n<li>\n<p><strong>Campagne di malvertising<\/strong>: i criminali informatici possono distribuire annunci pubblicitari dannosi che contengono script di mining.<\/p>\n<\/li>\n<li>\n<p><strong>Hosting Web compromesso<\/strong>: Gli aggressori possono compromettere i servizi di web hosting per iniettare script di mining in numerosi siti web ospitati sulla piattaforma.<\/p>\n<\/li>\n<\/ol>\n<h3>Problemi e soluzioni<\/h3>\n<ol>\n<li>\n<p><strong>Consapevolezza dell&#039;utente<\/strong>: gli utenti possono proteggersi utilizzando programmi di blocco degli annunci pubblicitari e software antivirus, in grado di rilevare e bloccare script dannosi.<\/p>\n<\/li>\n<li>\n<p><strong>Sicurezza del sito web<\/strong>: i proprietari di siti web dovrebbero dare priorit\u00e0 alle misure di sicurezza per impedire agli aggressori di inserire script di mining nei loro siti.<\/p>\n<\/li>\n<li>\n<p><strong>Preoccupazioni legali ed etiche<\/strong>: Alcuni paesi considerano illegale il cryptojacking del browser. Le normative e la consapevolezza possono scoraggiare gli attori malintenzionati.<\/p>\n<\/li>\n<\/ol>\n<h2>Caratteristiche principali e altri confronti con termini simili<\/h2>\n<table>\n<thead>\n<tr>\n<th>Caratteristica<\/th>\n<th>Estrazione drive-by<\/th>\n<th>Malware tradizionale<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Scopo<\/td>\n<td>Estrazione illecita di criptovalute<\/td>\n<td>Furto di dati, guadagno finanziario, ecc.<\/td>\n<\/tr>\n<tr>\n<td>Consenso dell&#039;utente<\/td>\n<td>Assente<\/td>\n<td>Assente o ottenuto con l&#039;inganno<\/td>\n<\/tr>\n<tr>\n<td>Difficolt\u00e0 di rilevamento<\/td>\n<td>Moderare<\/td>\n<td>Stimolante<\/td>\n<\/tr>\n<tr>\n<td>Consumo di risorse<\/td>\n<td>Alto (CPU, elettricit\u00e0, batteria)<\/td>\n<td>Variabile in base al tipo di malware<\/td>\n<\/tr>\n<tr>\n<td>Consegna del carico utile<\/td>\n<td>Attraverso siti Web compromessi<\/td>\n<td>Allegati e-mail, download, ecc.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Prospettive e tecnologie del futuro legate al Drive-by mining<\/h2>\n<p>Con l\u2019evoluzione del panorama della sicurezza informatica, il drive-by mining continuer\u00e0 probabilmente ad adattarsi alle nuove sfide e tecnologie. I potenziali sviluppi futuri potrebbero includere:<\/p>\n<ol>\n<li>\n<p><strong>Tecniche di evasione avanzate<\/strong>: Il drive-by mining pu\u00f2 utilizzare l&#039;offuscamento e il polimorfismo per eludere il rilevamento da parte delle soluzioni di sicurezza.<\/p>\n<\/li>\n<li>\n<p><strong>Soluzioni basate su Blockchain<\/strong>: Alcuni siti Web possono adottare micropagamenti basati su blockchain come alternativa al mining Drive-by per la generazione di entrate garantendo al tempo stesso il consenso dell&#039;utente.<\/p>\n<\/li>\n<li>\n<p><strong>Sicurezza basata sull&#039;intelligenza artificiale<\/strong>: le soluzioni di sicurezza basate sull&#039;intelligenza artificiale potrebbero identificare e bloccare meglio gli script dannosi, riducendo l&#039;impatto del mining Drive-by.<\/p>\n<\/li>\n<\/ol>\n<h2>Come i server proxy possono essere utilizzati o associati al mining Drive-by<\/h2>\n<p>I server proxy possono svolgere un ruolo significativo nel mining Drive-by. Gli autori malintenzionati possono utilizzare server proxy per nascondere la propria identit\u00e0, rendendo pi\u00f9 difficile per le autorit\u00e0 risalire alla fonte degli script di mining. Si pu\u00f2 anche abusare dei server proxy per fornire script di mining, eludere le restrizioni regionali e aumentare il potenziale bacino di vittime. Pertanto, i fornitori di servizi proxy, come OneProxy, devono implementare rigorose misure di sicurezza per impedire che i loro server diventino un canale per attivit\u00e0 dannose.<\/p>\n<h2>Link correlati<\/h2>\n<p>Per ulteriori informazioni sul mining drive-by e sul cryptojacking del browser, puoi fare riferimento alle seguenti risorse:<\/p>\n<ol>\n<li><a href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/cybercrime-and-digital-threats\/understanding-drive-by-cryptocurrency-mining\" target=\"_new\" rel=\"noopener nofollow\">Comprendere il mining di criptovaluta drive-by<\/a><\/li>\n<li><a href=\"https:\/\/www.symantec.com\/blogs\/threat-intelligence\/browser-cryptojacking-end-innocence\" target=\"_new\" rel=\"noopener nofollow\">Cryptojacking del browser: la fine dell&#039;innocenza<\/a><\/li>\n<li><a href=\"https:\/\/www.digitalshadows.com\/blog-and-research\/the-rise-of-in-browser-cryptocurrency-mining\/\" target=\"_new\" rel=\"noopener nofollow\">L\u2019ascesa del mining di criptovaluta nel browser<\/a><\/li>\n<\/ol>","protected":false},"featured_media":468280,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-477001","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Drive-by Mining: Unraveling the Stealthy Resource Acquisition<\/mark>","faq_items":[{"question":"What is Drive-by mining?","answer":"<p>Drive-by mining, also known as browser cryptojacking, is a malicious method used by cybercriminals to secretly mine cryptocurrencies on users' computers through web browsers. It exploits visitors to compromised websites, harnessing their device's CPU power without their consent or knowledge.<\/p>"},{"question":"How did Drive-by mining originate?","answer":"<p>Drive-by mining emerged in the early 2010s with the rise of cryptocurrencies like Bitcoin. Malicious actors saw an opportunity to mine cryptocurrencies without investing in expensive hardware by using the processing power of unsuspecting users. The first mention of Drive-by mining was reported in 2011 when a security researcher discovered Bitcoin mining scripts in a malicious advertisement on a website.<\/p>"},{"question":"How does Drive-by mining work?","answer":"<p>Drive-by mining uses malicious scripts, typically written in JavaScript, embedded in compromised websites. When a user visits such a site, the script automatically runs in their browser, covertly mining cryptocurrencies, usually Monero, and sending the rewards to a mining pool. Users are often unaware of the mining process, leading to decreased device performance and battery life.<\/p>"},{"question":"What are the key features of Drive-by mining?","answer":"<p>Drive-by mining is characterized by its stealthy nature, low entry barrier for attackers, and the potential for monetization through illicitly mined cryptocurrencies.<\/p>"},{"question":"What types of Drive-by mining exist?","answer":"<p>Drive-by mining can be categorized into three types:<\/p><ol><li>Browser-Based Mining: Malicious scripts embedded in websites exploit visitors' browsers for mining.<\/li><li>Malvertising Mining: Malware-laden advertisements deliver mining scripts to users through compromised ads.<\/li><li>Plugin\/Extension-Based: Malicious browser plugins\/extensions automatically execute mining scripts when installed.<\/li><\/ol>"},{"question":"How can I protect myself from Drive-by mining?","answer":"<p>To protect yourself from Drive-by mining, consider the following measures:<\/p><ol><li>Use ad-blockers and antivirus software to detect and block malicious scripts.<\/li><li>Keep your web browser and plugins\/extensions updated to avoid known vulnerabilities.<\/li><li>Be cautious of visiting suspicious or compromised websites.<\/li><\/ol>"},{"question":"Can Drive-by mining be used legally?","answer":"<p>Drive-by mining, as a form of cybercrime, is generally considered illegal in many jurisdictions. It exploits users' resources without their consent and is often associated with unauthorized activities.<\/p>"},{"question":"What are the potential future developments in Drive-by mining?","answer":"<p>In the future, Drive-by mining may evolve with advanced evasion techniques, adoption of blockchain-based micropayments, and the integration of AI-powered security solutions.<\/p>"},{"question":"How are proxy servers associated with Drive-by mining?","answer":"<p>Proxy servers can be used by malicious actors to hide their identities and deliver mining scripts, making it harder to trace the source of the attack. Proxy service providers must implement robust security measures to prevent their servers from being misused for Drive-by mining.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/it\/wp-json\/wp\/v2\/wiki\/477001","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/it\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/it\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/it\/wp-json\/wp\/v2\/wiki\/477001\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/it\/wp-json\/wp\/v2\/media\/468280"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/it\/wp-json\/wp\/v2\/media?parent=477001"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}