Cryptojacking, juga dikenali sebagai perlombongan mata wang kripto yang berniat jahat, ialah teknik serangan siber di mana entiti yang tidak dibenarkan memperoleh kawalan ke atas sistem komputer atau rangkaian peranti untuk melombong mata wang kripto tanpa pengetahuan atau persetujuan pemilik. Kaedah senyap ini telah menjadi semakin berleluasa kerana semakin populariti mata wang kripto dan potensinya untuk ganjaran perlombongan yang lumayan.
Sejarah asal usul Cryptojacking dan sebutan pertama mengenainya.
Konsep menggunakan sumber pengkomputeran untuk melombong mata wang kripto tanpa persetujuan pengguna mula diperkenalkan pada awal tahun 2017. Skrip Coinhive, yang pada asalnya direka untuk menyediakan pemilik tapak web dengan strategi pengewangan alternatif kepada iklan tradisional, telah dieksploitasi dengan pantas oleh penjenayah siber untuk menjalankan kempen cryptojacking . Skrip perlombongan Coinhive telah dibenamkan ke dalam tapak web dan akan menggunakan kuasa CPU pelawat secara senyap untuk melombong Monero (XMR), mata wang kripto yang memfokuskan privasi. Ini menandakan bermulanya era cryptojacking.
Maklumat terperinci tentang Cryptojacking. Memperluas topik Cryptojacking.
Cryptojacking beroperasi sebagai ancaman senyap, selalunya tidak disedari oleh pengguna. Ia mengambil kesempatan daripada kelemahan dalam pelayar web, pemalam atau sistem pengendalian untuk menjangkiti peranti dengan perisian hasad perlombongan. Dua kaedah utama cryptojacking ialah:
-
Cryptojacking berasaskan pelayar: Dalam kaedah ini, skrip berniat jahat dilaksanakan terus dalam pelayar web mangsa, menggunakan kuasa pemprosesan peranti untuk melombong semasa pengguna berinteraksi dengan halaman web yang terjejas.
-
Cryptojacking berasaskan perisian hasad: Bentuk cryptojacking ini melibatkan pemasangan perisian berniat jahat pada peranti mangsa, yang berjalan di latar belakang tanpa pengetahuan pengguna, melombong mata wang kripto dan menghantar ganjaran kepada penyerang.
Struktur dalaman Cryptojacking. Bagaimana Cryptojacking berfungsi.
Cryptojacking biasanya melibatkan langkah-langkah berikut:
-
Jangkitan: Penyerang mengeksploitasi kelemahan keselamatan dalam sistem sasaran atau menipu pengguna untuk melaksanakan fail berniat jahat, memberikan penyerang kawalan ke atas peranti.
-
Komunikasi: Peranti yang dijangkiti bersambung ke pelayan arahan dan kawalan (C&C) penyerang, yang menyediakan arahan dan menerima kemas kini.
-
Penghantaran Muatan: Skrip atau perisian berniat jahat yang bertanggungjawab untuk perlombongan mata wang kripto dihantar dan dilaksanakan pada peranti yang terjejas.
-
Perlombongan: Skrip cryptojacking menggunakan sumber pengkomputeran peranti (CPU atau GPU) untuk menyelesaikan masalah matematik kompleks yang diperlukan untuk perlombongan mata wang kripto, dengan itu memperoleh ganjaran untuk penyerang.
-
Ganjaran: Mata wang kripto yang dilombong dihantar ke dompet penyerang, membolehkan mereka mendapat keuntungan daripada aktiviti perlombongan haram.
Analisis ciri utama Cryptojacking.
Ciri utama cryptojacking termasuk:
-
Operasi senyap: Cryptojacking direka untuk berjalan secara senyap di latar belakang, meminimumkan kesannya pada peranti mangsa dan mengelakkan pengesanan.
-
Longkang Sumber: Cryptojacking boleh menyebabkan longkang ketara pada kuasa pemprosesan peranti, yang membawa kepada penurunan prestasi dan peningkatan penggunaan elektrik.
-
Percambahan: Serangan Cryptojacking boleh merebak dengan pantas merentasi sejumlah besar peranti dan tapak web, membolehkan penyerang meningkatkan operasi mereka dengan cekap.
-
Pilihan Cryptocurrency: Monero (XMR) ialah mata wang kripto pilihan untuk cryptojacking kerana ciri yang memfokuskan privasi, menjadikan transaksi sukar untuk dikesan.
Jenis Cryptojacking
taip | Penerangan |
---|---|
Cryptojacking berasaskan pelayar | Melaksanakan terus dalam pelayar web mangsa untuk melombong mata wang kripto semasa pengguna berinteraksi dengan halaman web yang terjejas. |
Cryptojacking berasaskan perisian hasad | Melibatkan pemasangan perisian hasad pada peranti mangsa, yang melombong mata wang kripto di latar belakang tanpa kebenaran pengguna. |
Cara untuk menggunakan Cryptojacking
Cryptojacking boleh digunakan untuk:
-
Keuntungan Monetari: Penyerang melombong mata wang kripto dengan mengorbankan sumber pengkomputeran mangsa, menjana keuntungan untuk diri mereka sendiri.
-
Operasi Pembiayaan: Cryptojacking menyediakan kaedah tanpa nama untuk penjenayah siber membiayai operasi mereka tanpa meninggalkan jejak.
Masalah dan Penyelesaian
-
Pengguna Tidak Sedar: Pengguna sering tidak mengetahui aktiviti cryptojacking. Untuk memerangi ini, pengguna harus memastikan perisian mereka dikemas kini dan memasang perisian antivirus yang bereputasi untuk mengesan dan mengalih keluar skrip cryptojacking atau perisian hasad.
-
Keselamatan Laman Web: Pemilik laman web mesti melaksanakan langkah keselamatan yang teguh untuk menghalang suntikan skrip cryptojacking ke dalam halaman web mereka.
Ciri-ciri utama dan perbandingan lain dengan istilah yang serupa dalam bentuk jadual dan senarai.
Ciri dan Perbandingan
Ciri | Cryptojacking | Perisian tebusan | Pancingan data |
---|---|---|---|
Tujuan | Perlombongan mata wang kripto haram | Menyulitkan data untuk pembayaran tebusan | Pengumpulan data yang mengelirukan |
Keuntungan Kewangan | Melalui ganjaran perlombongan mata wang kripto | Bayaran tebusan daripada mangsa | Bukti kelayakan atau pembayaran yang dicuri |
Penyulitan | Tidak berkaitan | Menyulitkan data mangsa | Tidak berkaitan |
Interaksi Pengguna Diperlukan | Tidak | ya | ya |
Apabila teknologi berkembang, begitu juga dengan kecanggihan serangan cryptojacking. Beberapa perkembangan masa depan yang berpotensi dan tindakan balas mungkin termasuk:
-
Pengesanan berasaskan AI: Melaksanakan algoritma kecerdasan buatan (AI) untuk mengesan dan mencegah cryptojacking dalam masa nyata, mengenal pasti corak dan gelagat yang dikaitkan dengan perlombongan berniat jahat.
-
Pertahanan rantaian blok: Menggunakan teknologi blockchain untuk melindungi sistem kritikal dan mencegah aktiviti perlombongan yang tidak dibenarkan.
-
Keselamatan Perkakasan: Mengintegrasikan ciri keselamatan peringkat perkakasan dalam CPU dan GPU untuk menggagalkan percubaan cryptojacking.
Bagaimana pelayan proksi boleh digunakan atau dikaitkan dengan Cryptojacking.
Pelayan proksi secara tidak sengaja boleh memainkan peranan dalam insiden cryptojacking. Penyerang boleh menggunakan pelayan proksi yang terjejas untuk mengarahkan trafik perlombongan mereka, menjadikannya sukar untuk mengesan asal usul aktiviti berniat jahat. Pengguna dan organisasi boleh melindungi diri mereka daripada cryptojacking berkaitan proksi dengan menggunakan penyedia pelayan proksi yang bereputasi seperti OneProxy (oneproxy.pro), yang menggunakan langkah keselamatan yang teguh dan sentiasa memantau pelayan mereka untuk sebarang tanda kompromi.
Pautan berkaitan
- Memahami Cryptojacking dan Cara Mencegahnya
- Cryptojacking: Ancaman Senyap
- Melindungi Peranti Anda daripada Cryptojacking
Dengan sentiasa dimaklumkan tentang teknik yang berkembang dan mengamalkan langkah keselamatan proaktif, pengguna dan organisasi boleh melindungi diri mereka daripada ancaman penjajakan kripto yang semakin meningkat dan mengekalkan integriti sumber pengkomputeran mereka.