Przejmowanie komputerów w celu wydobywania kryptowalut to wściekłość

Sophia Foster-Dimino





Czy ostatnio odwiedziłeś witrynę Showtime? Jeśli tak, możesz być górnikiem kryptowalut. Spostrzegawczy użytkownik Twittera jako pierwszy zaalarmował w zeszłym miesiącu, że kod źródłowy witryny Showtime Anytime zawiera narzędzie, które potajemnie porywa komputery odwiedzających w celu wydobywania Monero, cyfrowej waluty podobnej do bitcoina, która koncentruje się na anonimowości.

Nadal nie jest jasne, w jaki sposób narzędzie się tam dostało, a Showtime szybko je usunął po wskazaniu. Ale jeśli była to robota hakerów, epizod ten jest w rzeczywistości częścią większego trendu: eksperci ds. bezpieczeństwa zauważyli w tym roku gwałtowny wzrost liczby cyberataków, których celem jest kradzież mocy komputera do operacji wydobywczych. Wydobywanie to intensywny obliczeniowo proces, w którym komputery tworzące sieć kryptowalut kończą weryfikację rekordu transakcji, zwanego łańcuchem bloków, i otrzymują w zamian cyfrowe monety (zobacz Czym jest Bitcoin i dlaczego to ma znaczenie ).

Powiązana historia Czy dynamicznie rozwijająca się kryptowaluta może naprawdę konkurować z konwencjonalną gotówką?

Ostatnio to samo narzędzie górnicze, które pojawiło się na stronie Showtime, pojawia się w całym Internecie. Wydany zaledwie w zeszłym miesiącu przez firmę o nazwie Ula monet , narzędzie ma umożliwić właścicielom witryn zarabianie pieniędzy bez wyświetlania reklam. Jednak autorzy złośliwego oprogramowania wydają się być jednymi z jego najbardziej żarłocznych wczesnych użytkowników. w ostatnie kilka tygodni , badacze odkryli oprogramowanie ukrywające się w rozszerzeniach Chrome, zhakowanych witrynach Wordpress, a nawet w arsenale niesławnej grupy hakerów zajmujących się złośliwymi reklamami .



Koparka Coinhive nie jest jedyną, a hakerzy stosują różne podejścia do porwania komputerów. Firma Kaspersky Lab poinformowała niedawno o znalezieniu w tym roku narzędzi do kopania kryptowalut na 1,65 miliona komputerów swoich klientów — znacznie powyżej tempa z zeszłego roku.

Naukowcy niedawno wykryli również kilka dużych botnetów, które zostały utworzone w celu czerpania zysków z kopania kryptowalut, dokonując ostrożnych szacunków, że takie operacje mogą generować nawet 30 000 USD miesięcznie. Poza tym zauważyli rosnącą liczbę prób instalowania narzędzi do kopania na serwerach należących do organizacji. Według zespołu bezpieczeństwa IBM X-Force ataki kopania kryptowalut wymierzone w sieci korporacyjne wzrosły sześciokrotnie między styczniem a sierpniem.

Naukowcy twierdzą, że hakerów szczególnie pociągają stosunkowo nowe alternatywy dla Bitcoina, w szczególności Monero i zCash. Dzieje się tak prawdopodobnie po części dlatego, że te waluty mają funkcje kryptograficzne, które uniemożliwiają śledzenie transakcji przez organy ścigania (patrz Przestępcy uważali, że Bitcoin był idealnym miejscem do ukrycia, ale myśleli źle). Dzieje się tak również dlatego, że hakerzy może generować większe zyski wydobywanie tych nowszych walut niż w przypadku Bitcoina. Szkodliwe oprogramowanie do wydobywania bitcoinów było niezwykle popularne dwa lub trzy lata temu, ale popularność waluty z założenia utrudniła jej wydobywanie, odpierając tego rodzaju ataki. Hakerzy przyjmują teraz nowsze, łatwiejsze do wydobycia waluty.



Złośliwe oprogramowanie zawierające narzędzia do kopania kryptowalut może być stosunkowo łatwe do wykrycia za pomocą oprogramowania antywirusowego, mówi Justin Fier, kierownik ds. cyberinteligencji w firmie zajmującej się bezpieczeństwem Ciemny ślad . Ale nielegalne operacje wydobywcze organizowane przez osoby z wewnątrz firmy, które mogą być znacznie trudniejsze do wykrycia, również stają się coraz częstsze – często przeprowadzane przez pracowników z wysokimi uprawnieniami do sieci i umiejętnościami technicznymi potrzebnymi do przekształcenia infrastruktury komputerowej ich firmy w mennica walutowa.

W jednym przypadku zespół Fiera, który wykorzystuje uczenie maszynowe do wykrywania anomalii aktywności w sieciach, zauważył pracownika dużej firmy telekomunikacyjnej, który w nieautoryzowany sposób wykorzystuje komputer firmowy do komunikacji z komputerem domowym. Dalsze dochodzenie ujawniło, że planował przekształcić serwerownię swojej firmy w kopalnię.

Dopóki istnieje potencjalna chwila wypłaty, takie wewnętrzne prace prawdopodobnie pozostaną wysoko na liście wyzwań związanych z cyberbezpieczeństwem, z którymi borykają się firmy. A co do powstrzymywania zhakowanych stron internetowych przed przejęciem twojego komputera osobistego? W ironicznym wydaniu niektóre programy do blokowania reklam blokują teraz Coinhive .



ukryć