
رمزگشایی راه جدید داغ برای مجرمان است که با استفاده از سخت افزار خود پول بدست آورند. وب سایت ای که در مرورگر خود باز کرده اید، می تواند CPU شما را به معرض معرض معرفت شناسی بالا ببرد و رمزگذاری رمزگذاری نرم افزارهای مخرب به طور فزاینده ای رایج است.
Cryptojacking چیست؟
Cryptojacking حمله ای است که حمله کننده از نرم افزار cryptocurrency-mining بر روی سخت افزار شما اجرا می کند بدون اجازه شما مهاجم قرص را نگه می دارد و آن را برای سود سود می برد و شما با استفاده از پردازشگر بالا و یک لایحه الکتریکی برق گیر می گیرید.
در حالی که Bitcoin شناخته شده ترین رمز عبور cryptocurrency است، حملات رمزگشایی معمولا شامل معادلات دیگر cryptocurrency است. Monero به طور خاص، به عنوان آن طراحی شده است، به طوری که مردم می توانند آن را به طور متوسط کامپیوتر. مونرو همچنین دارای ویژگی های ناشناس است، به این معنی که دشوار است که پیگیری کند که مهاجم در نهایت مونرو را بر روی سخت افزار قربانیان خود می فرستد. مونرو یک "آلت کوین" است که به معنی یک رمزنگاری غیر بیت کوین است.
معادله معادله معادن شامل اجرای معادلات ریاضی پیچیده است که از مقدار زیادی توان CPU استفاده می کنند. در یک حمله معمولی رمزگذاری، نرم افزار معدن از CPU کامپیوتر شما خارج خواهد شد. کامپیوتر شما کندتر عمل می کند، از قدرت بیشتری استفاده می کند و حرارت بیشتری تولید می کند. شما ممکن است طرفداران خود را بشنوید تا خودشان را خنک کنند. اگر این لپ تاپ باشد، باتری آن سریعتر می شود. حتی اگر این یک دسکتاپ باشد، برق بیشتری خواهد خورد و لایحه الکتریکی شما را افزایش می دهد.
هزینه برق باعث می شود که با استفاده از کامپیوتر شخصی شما سودمند باشد. اما، با رمزگشایی، مهاجم مجبور به پرداخت قبض برق نیست. آنها می توانند سود خود را بفروشند و این لایحه را پرداخت می کنید. [1965،9007] کدام دستگاه ها می توانند رمزگشایی شوند؟
هر دستگاهی که نرم افزار را اجرا می کند می تواند برای معدن کریپتوکورنال فرمانده شود. مهاجم فقط باید نرم افزار معدن را اجرا کند.
حملات رمزگذاری حمله توسط Drive-by می تواند بر روی هر وسیله ای با مرورگر انجام شود – یک سیستم عامل ویندوز، مک، سیستم لینوکس، Chromebook، تلفن آندروید، آی فون یا اپل. تا زمانی که شما یک صفحه وب با اسکریپت معدن جاسازی شده در مرورگر خود باز کرده باشید، مهاجم می تواند از CPU شما برای پول استفاده کند. به محض این که زبانه مرورگر را ببندید یا از صفحه دور بشوید، این دسترسی را از دست خواهید داد.
همچنین نرم افزارهای مخرب رمزگذاری شده وجود دارند که درست مانند هر نوع بدافزار دیگر کار می کنند. اگر یک مهاجم می تواند از حفره امنیتی استفاده کند یا شما را به نصب نرم افزارهای مخرب خود هدایت کند، می توانند اسکریپت استخراج را به عنوان فرآیند پسزمینه بر روی رایانه خود اجرا کنند. این است که آیا آن سیستم عامل ویندوز، مک و یا لینوکس است. مهاجمین سعی کرده اند معدنچیان را به برنامه های تلفن همراه و همچنین برنامه های کاربردی آندروید بفروشند.
در حقیقت، مهاجم می تواند حمله ای به یک دستگاه اسمارتومی با حفره های امنیتی و نصب نرم افزار معدن کریپتوکورنال را انجام دهد و دستگاه را مجبور به صرف محدودیت محاسبات محدودی در معادله سرریز معدن
رمزگشایی در مرورگر
حملات رمزگشایی توسط Drive-by به طور فزاینده ای در اینترنت صورت می گیرد. صفحات وب ممکن است حاوی کد جاوا اسکریپت باشد که در مرورگر شما اجرا می شود و در حالی که شما آن صفحه وب را باز کرده اید، کد جاوا اسکریپت می تواند در داخل مرورگر شما پول داشته باشد و CPU خود را به حداکثر برساند. هنگام بستن زبانه مرورگر یا حرکت به دور از صفحه وب، معدن متوقف می شود.
CoinHive نخستین معدنکاری بود که برای رسیدن به توجه عمومی، به ویژه هنگامی که آن را در خلیج دزد دریایی ادغام شد. با این حال، اسکریپت های استخراج معادن بیشتر از CoinHive وجود دارد و آنها را به وب سایت های بیشتری اضافه کرده اند.
در برخی موارد، مهاجمان در واقع یک وب سایت قانونی را به خطر می اندازند و سپس کد معدن رمزنگاری معادله را به آن اضافه می کنند. مهاجمان پول را از طریق معادن پس از بازدید از وب سایت آسیب دیده به دست می آورند. در موارد دیگر، صاحبان وبسایتها اسکریپت های معدن cryptocurrency خود را اضافه می کنند و سود می برند.
این کار بر روی هر دستگاه با یک مرورگر وب است. این معمولا برای حمله به وبسایتهای دسکتاپ به عنوان رایانههای شخصی ویندوز، مکینتاش و دسکتاپهای لینوکس دارای منابع سخت افزاری بیشتری نسبت به گوشیها هستند. اما حتی اگر شما یک صفحه وب را در Safari در یک iPhone یا Chrome در یک تلفن Android مشاهده می کنید، صفحه وب می تواند یک اسکریپت استخراج شده باشد که در حال اجرا در صفحه است. این امر به آرامی انجام می شود، اما وب سایت ها می توانند آن را انجام دهند.
نحوه محافظت از خود در رمزگشایی در مرورگر
توصیه می کنیم از نرم افزار امنیتی استفاده کنید که بطور خودکار مرورگرهای cryptocurrency را مسدود می کند. به عنوان مثال، Malwarebytes به طور خودکار Blocks CoinHive و دیگر اسکریپت های معدن cryptocurrency را مسدود می کند و مانع از اجرای آنها در داخل مرورگر شما می شود. ساخته شده است در آنتی ویروس ویندوز مدافع در ویندوز 10 تمام معدنچیان در مرورگر را مسدود نمی کند.
در حالی که نرم افزار امنیتی باید از شما محافظت کند، می توانید یک افزونه مرورگر را که لیست سیاه لیست اسناد معدن را فراهم می کند، نصب کنید.
در iPhone، iPad، یا دستگاه Android، صفحات وب که از معدنچیان cryptocurrency استفاده می کنند، به محض اینکه به مرور از برنامه مرورگر خود حرکت می کنند یا تغییر زبانه ها، باید معدن را متوقف کنند. سیستم عامل اجازه نخواهد داد که آنها از پسزمینه پردازنده استفاده کنند.
در یک سیستم عامل ویندوز، مک، سیستم لینوکس یا Chromebook، تنها داشتن برگه ها در پس زمینه باز می شود و به وب سایت اجازه می دهد که از CPU به همان اندازه استفاده کند همانطور که می خواهد. با این حال، اگر شما نرم افزار هایی را که اسکریپت های استخراج معادن را مسدود می کنید، نباید نگران باشید.
مرتبط: چگونه برای جلوگیری از معدنچیان کریپتالوگرافی در مرورگر وب شما
رمزگشایی تروجان
تروجان های رمزنگاری بدافزار نیز به طور فزاینده ای گسترش می یابد. Ransomware باعث می شود پول به نوعی به کامپیوتر شما برسد، فایل های خود را برای جبران هزینه نگه دارید، و سپس از شما خواسته می شود که در رمزنگاری پول پرداخت کنید تا آنها را باز کنید. رمزگذاری و خرابکاری نرم افزارهای مخرب، درام را از بین می برد و در پسزمینه پنهان می شود، به طور ناگهانی رمزنگاری معدن را بر روی دستگاه شما می فرستد و سپس آن را به مهاجم ارسال می کند. اگر متوجه نشوید که کامپیوتر شما به آرامی در حال اجرا است یا یک پردازنده از 100٪ CPU استفاده می کند، حتی بدافزار را متوجه نمی شوید.
مانند دیگر انواع بدافزار، مهاجم باید از یک آسیب پذیری یا فریب شما در نصب استفاده کند نرم افزار خود را به حمله به کامپیوتر شما. Cryptojacking تنها راه جدیدی برای ایجاد پول بعد از اینکه شما کامپیوتر شما را آلوده کرده اید.
مردم به طور فزاینده ای تلاش می کنند معدنچیان کریپتو کوارتز را به نرم افزار مشروع ظاهر گمراه کنند. گوگل مجبور شد برنامه های اندرویدی را با معدنچیان معروف cryptocurrency که از فروشگاه Google Play پنهان شده اند، حذف کند و اپل برنامه های Mac را با معدنچیان معروف cryptocurrency از فروشگاه Mac App حذف کرد.
این نوع بدافزار عملا می تواند هر دستگاه را آلوده کند – یک سیستم عامل مک، یک سیستم عامل لینوکس، یک گوشی آندروید، یک آیفون (اگر بتواند به فروشگاه App برسد و از اپل پنهان شود) و حتی دستگاه های تلفن همراه آزار دهنده.
چگونه از رمزنگاری تروجان جلوگیری کنیم
رمزگذاری نرم افزارهای مخرب مانند هر سایر بدافزارها برای محافظت از دستگاه های خود از حمله، مطمئن شوید که آخرین به روز رسانی های امنیتی را نصب کنید. برای اطمینان از این که به طور تصادفی چنین نرم افزارهای مخرب را نصب نکنید، مطمئن شوید که فقط نرم افزار را از منابع قابل اعتماد نصب کنید.
در ویندوز PC، ما توصیه می کنیم از نرم افزار ضد ویروس استفاده کنید که متاسفانه Malwarebytes مانند ماینکردهای cryptocurrency را مسدود کند. Malwarebytes نیز برای مک در دسترس است، و همگام سازی معدنچیان را برای Mac نیز مسدود می کند. ما توصیه می کنیم Malwarebytes for Mac، به ویژه اگر شما نرم افزار را از خارج از فروشگاه Mac App نصب کنید. اگر شما نگران هستید که آلوده شده اید، یک اسکن را با نرم افزار ضد ویروس مورد علاقه خود انجام دهید. خبر خوب این است که شما می توانید Malwarebytes را در کنار برنامه آنتی ویروس خود به طور منظم اجرا کنید.
در یک دستگاه Android، ما توصیه می کنیم فقط از نرم افزار Google Play Store استفاده کنید. اگر شما از برنامه های خارج از Play Store استفاده می کنید، شما خود را در معرض خطر ابتلا به نرم افزارهای مخرب قرار می دهید. در حالی که چند برنامه از طریق حفاظت از گوگل دریافت کرده اند و معدنچیان cryptocurrency را به فروشگاه Google Play می برند، گوگل می تواند پس از یافتن آنها، برنامه های مخرب را از دستگاه خود حذف کند. اگر برنامه ها را از خارج از فروشگاه Play نصب کنید، Google قادر به ذخیره شما نخواهد بود.
مرتبط با: نحوه اجتناب از تروجان در آندروید
شما همچنین می توانید اگر فکر می کنید که کامپیوتر یا Mac شما به خصوص آهسته یا داغ است، نگاهی به مدیر وظیفه خود (در ویندوز) و یا فعالیت مانیتور (در مک) داشته باشید. به دنبال هر فرآیند ناآشنا هستید که با استفاده از مقدار زیادی از قدرت پردازنده و انجام جستجوی وب برای دیدن اینکه آیا آنها مشروع هستند. البته گاهی اوقات فرآیندهای سیستم عامل پس از استفاده از قدرت پردازنده زیاد، به خصوص در ویندوز
در حالی که بسیاری از معدنچیان cryptocurrency هستند حریص و استفاده از تمام قدرت CPU آنها می توانند، برخی از اسکریپت های معدن cryptocurrency استفاده از "throttling". آنها ممکن است به عنوان مثال، فقط 50٪ از قدرت پردازنده کامپیوتر شما را به جای 100٪ استفاده کنید. این باعث می شود که رایانه شما بهتر اجرا شود، اما همچنین به نرم افزار معدن اجازه می دهد تا خود را بهتر پوشانده باشد.
حتی اگر شما 100٪ استفاده از CPU را مشاهده نکنید، ممکن است یک معدنچی رمزنگاری را در یک صفحه وب یا دستگاه خود اجرا کنید.
اعتبار تصویر: نسل بصری / Shutterstock.com