Windows

Cryptojacking den nye browser minedrift trussel du behøver at vide om

How To Translate Your YouTube Video in to ANY Language!

How To Translate Your YouTube Video in to ANY Language!

Indholdsfortegnelse:

Anonim

Cryptojacking eller ondsindet cryptomining er et nyt trick bruges til at minde Cryptocurrencies på en brugers computer ved hjælp af deres CPU-ressourcer i baggrunden uden deres viden. Normalt lægger cybercriminal et script ind i offerets webbrowser, som indeholder en unik site nøgle til at tvinge brugeren til at berige dem.

Hvis du kæmper med en langsom pc eller internetforbindelse, skal du ikke blot bebrejde leverandøren eller tjenesteudbyderen men fordi du måske er offer for et nyt trick, der bruges af hackerne kaldet som browser Cryptojacking.

Cryptojackingens udvikling skyldes den stigende interesse for Cryptocurrencies de seneste par måneder. Kig på Bitcoin i de sidste par måneder eller så, og dens værdi er steget med mere end 1.000%. Dette har også tiltrukket opmærksomhed fra hackere, og det har også givet farlige metoder som Crytptojacking.

Hvad er Cryptojacking

Emergence

Før vi forstår, hvad Cryptojacking er, skal du først vide os om Cryptomining.

Cryptomining eller Cryptocurrency Mining er den proces, hvormed en kryptokurrency bliver til stede ved hjælp af blockchain-teknologien. Cryptomining lader også nye cryptocurrency mønter komme ud på markedet. Minedrift udføres af visse jævnaldrende i kryptokursnetværket, som konkurrerer (individuelt eller i grupper) for at løse et vanskeligt matematisk problem, kaldet proof of work.

I september 2017, Coinhive debuterede på markedet, tilbyder at minde kryptokurrency kaldet Monero (XMR). Coinhive tilbyder grundlæggende et kodeks, der er skrevet i JavaScript, hvilket webstedsejere simpelthen kan indlejre det på deres hjemmeside. Coinhive introducerede en ny forretningsmodel for hjemmesiden, der hævder, at websejere kan fjerne annoncer fra deres hjemmesider, og indlæse Coinhive i stedet.

Når brugerne får adgang til et websted med Coinhive embedded, starter Coinhive processen med krypto-minedrift på vegne af webstedets ejer af bruger brugernes systemressourcer (det er derfor, at pc`erne ofte bliver langsomme). Besøgende på hjemmesiden repræsenterer gruppen af ​​noder, der gør det intensive beregningsarbejde for at løse det matematiske problem. Men i stedet for dem, der modtager belønningen, når de løser udfordringen, modtager hjemmesiden ejeren det. Derfor kan websiteejere formodentlig stadig gøre en fortjeneste og støtte deres virksomheder uden at forstyrre deres besøgende med reklamer.

Selvom Coinhive var meningen at være legitim, førte konceptet til fremkomsten af ​​lignende software, som nu bruges af cyber kriminelle for Crypto-mishandling eller Cryptojacking.

Kort sagt er Cryptojacking teknikken til at kapre browsere til minedrift af kryptering, uden brugernes samtykke. At levere cryptocurrency minearbejdere gennem malware er et kendt faktum, men minedrift cryptocurrency når adgang til en webside er ny og har ført til, at angriberne misbruger til personlige gevinster.

Cryptojacking er ikke en traditionel malware

Cryptojacking gør ikke din pc så traditionel som traditionel malware eller ransomware handling. Det opbevarer heller ikke noget på harddisken. Derfor er det i sig selv ikke en malware som sådan, men det kan sikkert introduceres i dit system ved hjælp af malware.

Cryptojacking, ligner malware, bruger dine pc-ressourcer uden din tilladelse. Det kan få pc`en og browserne til at virke ekstremt træg, dræne batteriet og hæve elregningen uden at du selv forstår det samme.

Konsekvenser af Cryptojacking

Cryptojacking kan påvirke Windows OS samt Mac OSX og Android. Der er rapporteret for mange tilfælde af Cryptojacking for nylig. Nogle af de fælles typer omfatter følgende:

Websites bruger Coinhive med vilje

Pirates Bay var en af ​​de første store spillere, der skyldtes at bruge Coinhive med vilje. Spørgsmålet var, at det var gjort gennemsigtigt uden de besøgende samtykke. Når crypto mining script blev opdaget, udstedte Pirate Bay en erklæring om, at det var at teste denne løsning som en alternativ indtægtskilde. Forskere frygter, at der er mange sådanne websteder, der allerede bruger Coinhive uden besøgendes samtykke.

Coinhive injiceres i kompromitterede websteder

Forskere identificerede kompromitterede WordPress- og Magento-websteder, der havde Coinhive eller en lignende JavaScript-baseret minearbejder injiceret i dem.

Læs : Hvad skal man gøre, hvis Coinhive krypto-mining script inficerer din hjemmeside.

Cryptojacking ved hjælp af browser extensions

Cryptojacking i browser bruger JavaScript på en webside til at minde for kryptokurver. JavaScript kører på stort set hvert websted, du besøger, så JavaScript-koden, der er ansvarlig for browser-minedrift, behøver ikke installeres. Så snart du læser siden, og min browser-kode kører bare.

Der er tilfælde af webbrowserudvidelser, der indlejrer Coinhive, hvor krypteringsprogrammer kører i baggrunden og udvindes "Monero", mens browseren kører - og ikke kun når du besøger et bestemt websted.

Cryptojacking med skadelig software

Dette er en anden form for misbrug, hvor Coinhive implementeres sammen med malware via en falsk Java-opdatering.

Cryptojacking i Android-enheder

En Android-variant af Coinhive er blevet opdaget målrettet mod russiske brugere. Denne tendens tyder på, at Cryptojacking også udvides til mobile applikationer.

Typosquatted domains embedding Coinhive

Nogen registrerede "twitter.com.com" domænet og indlæste Coinhive til det. I det væsentlige vil brugere, der mistypede Twitter`s URL og landede på denne webside, min Monero for domæneejeren så længe de forblev på websiden.

Cryptojacking gennem cloud services

Cyberkriminelle kaprer usikrede Cloud platforme og bruger dem til at minde cryptocurrency.

Microsoft har meddelt, at variationer af Coinhive bliver spottet i naturen. En sådan udvikling tyder på, at Coinhives succes har motiveret fremkomsten af ​​lignende software fra andre parter, der ønsker at deltage i dette marked.

Minr - Et Coinhive-alternativ fremkommer

Brugen af ​​Coinhive af legitime brugere har generelt været under tilbagegang til den upopularitet, den har modtaget siden lanceringen. Coinhive er også let sporbar, hvilket er en anden kendsgerning, at dens potentielle beundrere ikke bruger den på deres hjemmeside.

Så alternativt har Minr-teamet udviklet en mulighed for " forvirring ", hvilket gør det meget sværere at spore minearbejderen. Dette letter den skjulte brug af værktøjet. Denne funktion er så effektiv, at den gemmer koden selv for det populære anti-malware-værktøj Malwarebytes.

Sådan forbliver beskyttet mod Cryptojacking

Cryptocurrencies & Blockchain-teknologi overtager verden. Det skaber en indflydelse på den globale økonomi og forårsager også teknologiske forstyrrelser. Alle er begyndt at fokusere på et sådant lukrativt marked - og det omfatter også hackere på hjemmesiden. Efterhånden som afkastet øges, bør vi forvente, at sådanne teknologier vil blive misbrugt.

At være opmærksom mens du surfer, er noget, du skal øve regelmæssigt, hvis du vil holde dig væk fra Cryptojacking svindel. Du er på et kompromitteret websted, hvis du ser en pludselig stigning i hukommelsesbrug og træg ydelse på din pc. Den bedste handling her er at stoppe processen ved at gå ud af hjemmesiden og ikke besøge den igen.

Du bør også installere en god sikkerhedssoftware og holde den opdateret, samt tænde firewalls og ikke klikke på mistænkelige links, mens du surfer.

Du kan bruge Anti-WebMiner-programmer som en af ​​forholdsreglerne.

Brug en browserudvidelse, der blokerer websites for at bruge din CPU til krypto-minedrift. Hvis du bruger Chrome-browser, skal du derefter installere minerBlock-udvidelse. Det er en nyttig udvidelse til Chrome-browseren til at blokere web-baserede cryptocurrency minearbejdere over hele internettet. Bortset fra CoinHive blokkerer det endog Minr.

En anden nødvendig forholdsregel er at opdatere din værtsfil for at blokere coinhive.com og andre domæner, der er kendt for at muliggøre uautoriseret minedrift. Husk, at Cryptojacking stadig vokser med flere og flere mennesker, der tegner sig mod Cryptocurrencies, så dine bloklister skal opdateres regelmæssigt.

Forhindre CoinHive fra at inficere din hjemmeside

  1. Brug ikke NULL skabeloner eller plugins på din hjemmeside / forum.
  2. Hold dit CMS opdateret til den nyeste version.
  3. Opdater din hosting software regelmæssigt (PHP, Database osv.).
  4. Sikker din hjemmeside med websikkerhedsudbydere som Sucuri, Cloudflare, Wordfence mv.
  5. Tag de grundlæggende forholdsregler for at sikre din blog.

Bliv opmærksom, vær sikker!