Zapomnij o wirusach i oprogramowaniu szpiegującym — Twoim największym cyberzagrożeniem są chciwi kopacze walut

Pan Tech





Praktyka potajemnego kopania kryptowalut na sprzęcie innych osób staje się wszechobecna, wyprzedzając oprogramowanie ransomware jako preferowane narzędzie do wyłudzania pieniędzy w Internecie.

W tym tygodniu firma Check Point zajmująca się cyberbezpieczeństwem opublikowała swoje regularne Globalny Indeks Zagrożeń . Pokazuje, że Coinhive, oprogramowanie wykorzystujące moc obliczeniową na czyimś urządzeniu w celu wydobywania kryptowalut, stało się najbardziej rozpowszechnioną formą złośliwego oprogramowania w Internecie. Inny rodzaj złośliwego oprogramowania typu cryptojacking, zwany Cryptoloot, zajmuje obecnie trzecie miejsce pod względem rozpowszechnienia.

Nieuczciwe oprogramowanie wykorzystuje sposób, w jaki wydobywa się wiele kryptowalut, aby zarobić. Bitcoin i wielu jego nowszych rywali otrzymują nagrody za wykonywanie wymagających obliczeniowo operacji kryptograficznych, które stanowią podstawę zapisów transakcji walut – proces znany jako wydobycie. Ukradnij czyjąś moc obliczeniową, umieszczając taki kod na stronach internetowych lub w oprogramowaniu, a możesz zarabiać pieniądze. Ukraść wystarczająco dużo, a możesz dużo zarobić (patrz Porwanie komputerów w celu kopania kryptowaluty to wściekłość ).



Problem, wyjaśnia Lotem Finkelstein, kierownik zespołu ds. analizy zagrożeń w firmie Check Point, polega na tym, że [cryptojacking jest] po prostu wszędzie – na stronach internetowych, serwerach, komputerach i urządzeniach mobilnych. Check Point twierdzi, że dotyczy to aż 55 procent organizacji na całym świecie, podczas gdy badacze bezpieczeństwa z Wandera prawo liczba wystąpień na urządzeniach mobilnych wzrosła o 287 procent między październikiem a listopadem ubiegłego roku.

Może stać się to poważniejszym problemem niż oprogramowanie ransomware, mówi Finkelstein, odnosząc się do ataków takich jak zeszłoroczny WannaCry oraz NotPetya, które w zamian za zapłatę blokują komputery.

Inni eksperci ds. bezpieczeństwa zgadzają się. Przemawiając w czwartek na konferencji poświęconej cyberbezpieczeństwu w Cambridge w Wielkiej Brytanii, Max Heinemeyer, dyrektor ds. polowań na zagrożenia w firmie Darktrace zajmującej się cyberbezpieczeństwem, powiedział, że zaobserwował również masowy wzrost tej praktyki w ostatnich miesiącach. Na marginesie wydarzenia, powiedział Przegląd technologii MIT on również wierzy, że takie ataki mogą wyprzedzić ataki ransomware jako globalne zagrożenie bezpieczeństwa.



Powiązana historia Hakerzy wykorzystują stare sztuczki i nowe kryptowaluty, aby zamienić skradzioną moc obliczeniową w cyfrowe monety.

To dlatego, że zapewnia hakerom lepszy zwrot z inwestycji. Wydobywanie kryptowaluty z większym prawdopodobieństwem gwarantuje dochód: ataki ransomware są często ignorowane, czy to dlatego, że użytkownik wie, że może wykonać kopię zapasową swojego urządzenia, nie może sobie pozwolić na okup, czy też nie rozumie, jak zapłacić (okupy są często płacone w kryptowalutach , którego wiele osób nie zna).

Pozwala także hakerom potajemnie zarabiać pieniądze. Paul Ducklin z firmy Sophos zajmującej się bezpieczeństwem twierdzi, że regularne produkty antywirusowe powinny pomóc wielu osobom w identyfikacji i usuwaniu nieuczciwego oprogramowania do wydobywania z ich komputerów. Heinemeyer wyjaśnia jednak, że firma Darktrace — która wykorzystuje sztuczną inteligencję do wykrywania nietypowych cyberzagrożeń — niedawno zidentyfikowała bardziej wyrafinowane przykłady oprogramowania do wydobywania kryptowalut zainstalowanego na serwerach i stronach internetowych, których nie wykryłyby niektóre oparte na regułach narzędzia do wykrywania zagrożeń.

ukryć