{"id":477001,"date":"2023-08-09T09:06:01","date_gmt":"2023-08-09T09:06:01","guid":{"rendered":""},"modified":"2023-09-05T11:13:48","modified_gmt":"2023-09-05T11:13:48","slug":"drive-by-mining","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/my\/wiki\/drive-by-mining\/","title":{"rendered":"Perlombongan pandu"},"content":{"rendered":"<p>Perlombongan pandu lalu, juga dikenali sebagai penjejak kripto penyemak imbas, ialah kaedah yang digunakan oleh aktor berniat jahat untuk melombong mata wang kripto secara rahsia pada komputer pengguna yang tidak curiga melalui pelayar web. Bentuk perlombongan ini mengeksploitasi sumber pengiraan pelawat ke tapak web tanpa kebenaran atau pengetahuan mereka. Walaupun perlombongan mata wang kripto itu sendiri ialah proses yang sah yang digunakan untuk mengesahkan urus niaga dan rangkaian rantaian blok yang selamat, Perlombongan Pandu oleh menyalahgunakan prinsip ini untuk tujuan jahat.<\/p>\n<h2>Sejarah asal usul perlombongan Drive-by dan sebutan pertama mengenainya<\/h2>\n<p>Perlombongan drive-by muncul pada awal 2010-an apabila mata wang kripto seperti Bitcoin mula mendapat populariti yang ketara. Penjenayah siber mengiktiraf peluang untuk melombong mata wang kripto tanpa melabur dalam perkakasan yang mahal dan kos elektrik dengan memanfaatkan kuasa pemprosesan komputer orang lain. Sebutan pertama perlombongan Pandu oleh boleh dikesan kembali ke 2011 apabila seorang penyelidik keselamatan terkenal, Mikko Hypp\u00f6nen, melaporkan menemui skrip perlombongan Bitcoin tertanam dalam iklan berniat jahat di tapak web.<\/p>\n<h2>Maklumat terperinci tentang Perlombongan Pacuan: Memperluas topik Perlombongan Pacuan<\/h2>\n<p>Perlombongan pandu oleh beroperasi melalui gabungan skrip berniat jahat dan kelemahan dalam pelayar web dan pemalam. Proses ini biasanya bermula apabila pengguna melawat tapak web yang terjejas yang menjadi hos skrip perlombongan. Skrip, selalunya ditulis dalam JavaScript, dilaksanakan secara automatik dalam penyemak imbas pelawat tanpa pengetahuan atau persetujuan mereka. Ia kemudiannya memanfaatkan kuasa CPU pengguna untuk melombong mata wang kripto, biasanya Monero disebabkan ciri privasinya, kerana ia menawarkan kerahasiaan yang lebih besar berbanding Bitcoin.<\/p>\n<p>Skrip perlombongan berjalan di latar belakang semasa pengguna berinteraksi dengan kandungan tapak web, kekal tanpa disedari dalam kebanyakan kes. Memandangkan CPU pengguna dieksploitasi untuk perlombongan, ia boleh menyebabkan peningkatan penggunaan pemproses, yang membawa kepada penurunan prestasi peranti, terlalu panas dan hayat bateri yang berkurangan pada peranti mudah alih.<\/p>\n<h2>Struktur dalaman Perlombongan Pacuan: Cara perlombongan Pacuan berfungsi<\/h2>\n<p>Struktur dalaman perlombongan Drive-by melibatkan beberapa komponen utama:<\/p>\n<ol>\n<li>\n<p><strong>Skrip Hasad<\/strong>: Perlombongan pandu oleh menggunakan JavaScript atau bahasa skrip lain untuk membenamkan kod perlombongan ke dalam halaman web. Kod ini bersambung ke kolam perlombongan, di mana gabungan kuasa pengiraan berbilang mesin yang dijangkiti melombong mata wang kripto.<\/p>\n<\/li>\n<li>\n<p><strong>Laman Web Yang Dikompromi<\/strong>: Penjenayah siber sering mengeksploitasi kelemahan keselamatan dalam tapak web atau menyuntik skrip berniat jahat ke dalam laman web yang sah. Pelawat ke tapak yang terjejas ini tanpa sedar menjalankan kod perlombongan apabila mereka mengakses halaman tersebut.<\/p>\n<\/li>\n<li>\n<p><strong>Kolam Perlombongan<\/strong>: Skrip perlombongan bersambung ke kolam perlombongan, yang merupakan pelayan yang menyelaraskan usaha perlombongan kolektif berbilang mesin. Ganjaran diagihkan di kalangan peserta berdasarkan kuasa pengkomputeran sumbangan mereka.<\/p>\n<\/li>\n<\/ol>\n<h2>Analisis ciri utama perlombongan Pandu oleh<\/h2>\n<p>Perlombongan pacuan mempunyai beberapa ciri yang patut diberi perhatian, menjadikannya pilihan yang menarik untuk pelakon berniat jahat:<\/p>\n<ol>\n<li>\n<p><strong>Sifat Pendiam<\/strong>: Perlombongan pandu lalu beroperasi di latar belakang, menyukarkan pengguna untuk mengesan kehadirannya.<\/p>\n<\/li>\n<li>\n<p><strong>Halangan Masuk Rendah<\/strong>: Penjenayah siber tidak memerlukan pengetahuan atau perkakasan khusus, kerana mereka memanfaatkan sumber pengguna tanpa disedari.<\/p>\n<\/li>\n<li>\n<p><strong>Strategi Pengewangan<\/strong>: Mata wang kripto yang dilombong secara haram boleh ditukar kepada wang fiat, memberikan insentif untuk penyerang.<\/p>\n<\/li>\n<\/ol>\n<h2>Jenis perlombongan Pandu oleh<\/h2>\n<p>Perlombongan pacuan boleh dikategorikan berdasarkan kaedah pelaksanaannya:<\/p>\n<table>\n<thead>\n<tr>\n<th>taip<\/th>\n<th>Penerangan<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Perlombongan Berasaskan Pelayar<\/td>\n<td>Skrip berniat jahat yang dibenamkan dalam tapak web mengeksploitasi pelayar pelawat untuk melombong.<\/td>\n<\/tr>\n<tr>\n<td>Perlombongan Malvertising<\/td>\n<td>Iklan sarat perisian hasad menyampaikan skrip perlombongan kepada pengguna apabila mereka memuatkan iklan yang terjejas.<\/td>\n<\/tr>\n<tr>\n<td>Pemalam\/Berasaskan Sambungan<\/td>\n<td>Pemalam\/sambungan penyemak imbas berniat jahat secara automatik melaksanakan skrip perlombongan apabila dipasang.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Cara untuk menggunakan Perlombongan Pandu, masalah dan penyelesaiannya yang berkaitan dengan penggunaan<\/h2>\n<h3>Cara menggunakan perlombongan Pandu oleh<\/h3>\n<p>Perlombongan pacuan boleh digunakan oleh penyerang dalam beberapa cara:<\/p>\n<ol>\n<li>\n<p><strong>Pengewangan Laman Web<\/strong>: Sesetengah pemilik tapak web mungkin sengaja membenamkan skrip perlombongan untuk menjana pendapatan, selalunya tanpa mendedahkan amalan tersebut kepada pengguna.<\/p>\n<\/li>\n<li>\n<p><strong>Kempen Malvertising<\/strong>: Penjenayah siber boleh mengedarkan iklan berniat jahat yang mengandungi skrip perlombongan.<\/p>\n<\/li>\n<li>\n<p><strong>Hosting Web Terkompromi<\/strong>: Penyerang boleh menjejaskan perkhidmatan pengehosan web untuk menyuntik skrip perlombongan ke dalam banyak tapak web yang dihoskan pada platform.<\/p>\n<\/li>\n<\/ol>\n<h3>Masalah dan Penyelesaian<\/h3>\n<ol>\n<li>\n<p><strong>Kesedaran Pengguna<\/strong>: Pengguna boleh melindungi diri mereka dengan menggunakan penyekat iklan dan perisian antivirus, yang boleh mengesan dan menyekat skrip berniat jahat.<\/p>\n<\/li>\n<li>\n<p><strong>Keselamatan Laman Web<\/strong>: Pemilik laman web harus mengutamakan langkah keselamatan untuk menghalang penyerang daripada menyuntik skrip perlombongan ke dalam tapak mereka.<\/p>\n<\/li>\n<li>\n<p><strong>Kebimbangan Undang-undang dan Etika<\/strong>: Sesetengah negara telah menganggap pelayar cryptojacking haram. Peraturan dan kesedaran boleh menghalang pelakon yang berniat jahat.<\/p>\n<\/li>\n<\/ol>\n<h2>Ciri-ciri utama dan perbandingan lain dengan istilah yang serupa<\/h2>\n<table>\n<thead>\n<tr>\n<th>Ciri<\/th>\n<th>Perlombongan Memandu<\/th>\n<th>Perisian Hasad Tradisional<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Tujuan<\/td>\n<td>Perlombongan mata wang kripto haram<\/td>\n<td>Kecurian data, keuntungan kewangan, dsb.<\/td>\n<\/tr>\n<tr>\n<td>Persetujuan Pengguna<\/td>\n<td>tidak hadir<\/td>\n<td>Tidak hadir atau diperoleh secara menipu<\/td>\n<\/tr>\n<tr>\n<td>Kesukaran Pengesanan<\/td>\n<td>Sederhana<\/td>\n<td>Mencabar<\/td>\n<\/tr>\n<tr>\n<td>Penggunaan Sumber<\/td>\n<td>Tinggi (CPU, elektrik, bateri)<\/td>\n<td>Pembolehubah berdasarkan jenis perisian hasad<\/td>\n<\/tr>\n<tr>\n<td>Penghantaran Muatan<\/td>\n<td>Melalui laman web yang dikompromi<\/td>\n<td>Lampiran e-mel, muat turun, dsb.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspektif dan teknologi masa depan yang berkaitan dengan perlombongan Pandu<\/h2>\n<p>Apabila landskap keselamatan siber berkembang, Perlombongan Pandu oleh kemungkinan akan terus menyesuaikan diri dengan cabaran dan teknologi baharu. Potensi perkembangan masa depan mungkin termasuk:<\/p>\n<ol>\n<li>\n<p><strong>Teknik Pengelakan Lanjutan<\/strong>: Perlombongan pacuan boleh menggunakan kekaburan dan polimorfisme untuk mengelak pengesanan oleh penyelesaian keselamatan.<\/p>\n<\/li>\n<li>\n<p><strong>Penyelesaian berasaskan rantaian blok<\/strong>: Sesetengah tapak web mungkin mengguna pakai pembayaran mikro berasaskan blokchain sebagai alternatif kepada Perlombongan Drive-by untuk penjanaan hasil sambil memastikan persetujuan pengguna.<\/p>\n<\/li>\n<li>\n<p><strong>Keselamatan dikuasakan AI<\/strong>: Penyelesaian keselamatan dipacu AI mungkin mengenal pasti dan menyekat skrip berniat jahat dengan lebih baik, mengurangkan kesan perlombongan Drive-by.<\/p>\n<\/li>\n<\/ol>\n<h2>Cara pelayan proksi boleh digunakan atau dikaitkan dengan perlombongan Drive-by<\/h2>\n<p>Pelayan proksi boleh memainkan peranan penting dalam perlombongan Drive-by. Pelakon berniat jahat boleh menggunakan pelayan proksi untuk menyembunyikan identiti mereka, menjadikannya lebih mencabar bagi pihak berkuasa untuk mengesan sumber skrip perlombongan. Pelayan proksi juga boleh disalahgunakan untuk menghantar skrip perlombongan, mengelak sekatan wilayah dan meningkatkan kumpulan mangsa yang berpotensi. Oleh itu, penyedia perkhidmatan proksi, seperti OneProxy, perlu melaksanakan langkah keselamatan yang ketat untuk menghalang pelayan mereka daripada menjadi saluran untuk aktiviti berniat jahat.<\/p>\n<h2>Pautan berkaitan<\/h2>\n<p>Untuk mendapatkan maklumat lanjut tentang perlombongan Drive-by dan cryptojacking penyemak imbas, anda boleh merujuk kepada sumber berikut:<\/p>\n<ol>\n<li><a href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/cybercrime-and-digital-threats\/understanding-drive-by-cryptocurrency-mining\" target=\"_new\" rel=\"noopener nofollow\">Memahami Perlombongan Matawang Kripto Pandu Oleh<\/a><\/li>\n<li><a href=\"https:\/\/www.symantec.com\/blogs\/threat-intelligence\/browser-cryptojacking-end-innocence\" target=\"_new\" rel=\"noopener nofollow\">Pelayar Kriptojacking: Pengakhiran Kesucian<\/a><\/li>\n<li><a href=\"https:\/\/www.digitalshadows.com\/blog-and-research\/the-rise-of-in-browser-cryptocurrency-mining\/\" target=\"_new\" rel=\"noopener nofollow\">Kebangkitan Perlombongan Matawang Kripto Dalam Pelayar<\/a><\/li>\n<\/ol>","protected":false},"featured_media":468280,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-477001","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Drive-by Mining: Unraveling the Stealthy Resource Acquisition<\/mark>","faq_items":[{"question":"What is Drive-by mining?","answer":"<p>Drive-by mining, also known as browser cryptojacking, is a malicious method used by cybercriminals to secretly mine cryptocurrencies on users' computers through web browsers. It exploits visitors to compromised websites, harnessing their device's CPU power without their consent or knowledge.<\/p>"},{"question":"How did Drive-by mining originate?","answer":"<p>Drive-by mining emerged in the early 2010s with the rise of cryptocurrencies like Bitcoin. Malicious actors saw an opportunity to mine cryptocurrencies without investing in expensive hardware by using the processing power of unsuspecting users. The first mention of Drive-by mining was reported in 2011 when a security researcher discovered Bitcoin mining scripts in a malicious advertisement on a website.<\/p>"},{"question":"How does Drive-by mining work?","answer":"<p>Drive-by mining uses malicious scripts, typically written in JavaScript, embedded in compromised websites. When a user visits such a site, the script automatically runs in their browser, covertly mining cryptocurrencies, usually Monero, and sending the rewards to a mining pool. Users are often unaware of the mining process, leading to decreased device performance and battery life.<\/p>"},{"question":"What are the key features of Drive-by mining?","answer":"<p>Drive-by mining is characterized by its stealthy nature, low entry barrier for attackers, and the potential for monetization through illicitly mined cryptocurrencies.<\/p>"},{"question":"What types of Drive-by mining exist?","answer":"<p>Drive-by mining can be categorized into three types:<\/p><ol><li>Browser-Based Mining: Malicious scripts embedded in websites exploit visitors' browsers for mining.<\/li><li>Malvertising Mining: Malware-laden advertisements deliver mining scripts to users through compromised ads.<\/li><li>Plugin\/Extension-Based: Malicious browser plugins\/extensions automatically execute mining scripts when installed.<\/li><\/ol>"},{"question":"How can I protect myself from Drive-by mining?","answer":"<p>To protect yourself from Drive-by mining, consider the following measures:<\/p><ol><li>Use ad-blockers and antivirus software to detect and block malicious scripts.<\/li><li>Keep your web browser and plugins\/extensions updated to avoid known vulnerabilities.<\/li><li>Be cautious of visiting suspicious or compromised websites.<\/li><\/ol>"},{"question":"Can Drive-by mining be used legally?","answer":"<p>Drive-by mining, as a form of cybercrime, is generally considered illegal in many jurisdictions. It exploits users' resources without their consent and is often associated with unauthorized activities.<\/p>"},{"question":"What are the potential future developments in Drive-by mining?","answer":"<p>In the future, Drive-by mining may evolve with advanced evasion techniques, adoption of blockchain-based micropayments, and the integration of AI-powered security solutions.<\/p>"},{"question":"How are proxy servers associated with Drive-by mining?","answer":"<p>Proxy servers can be used by malicious actors to hide their identities and deliver mining scripts, making it harder to trace the source of the attack. Proxy service providers must implement robust security measures to prevent their servers from being misused for Drive-by mining.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/477001","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/477001\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media\/468280"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media?parent=477001"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}