کریپتوجکینگ
وقتی دستگاه شما بدون اطلاعتان پول میسازد
کریپتوجکینگ نوعی حمله سایبری است که در آن هکرها از پردازنده دستگاه شما برای استخراج ارز دیجیتال استفاده میکنند، بدون اینکه کوچکترین اطلاعی داشته باشید. این کار از طریق بدافزار یا اسکریپتهای مخرب در وبسایتها انجام میشود و باعث کندی، داغ شدن و کاهش عمر دستگاه شما میشود.
کریپتوجکینگ (Cryptojacking) نوعی بدافزار است که هکرها با استفاده از آن قدرت پردازشی سیستمهای قربانیان را بدون اطلاع آنها برای استخراج ارزهای دیجیتال مانند بیتکوین به سرقت میبرند. این کار معمولا از طریق نصب بدافزار روی سیستم یا اجرای اسکریپتهای مخرب در مرورگر انجام میشود.
۳ سناریوی رایج کریپتوجکینگ
هکرها با قرار دادن اسکریپتهای جاوااسکریپت در وبسایتها به محض بازدید شما از سایت پردازنده گوشی یا کامپیوتر شما را بدون اطلاعتان به کار میگیرند.
هکرها با نصب یک بدافزار روی سیستم شما از پردازنده دستگاه برای استخراج مداوم ارز دیجیتال استفاده میکنند حتی زمانی که از دستگاه استفاده نمیکنید.
هکرها با نفوذ به حسابهای فضای ابری سازمانها از سرورهای قدرتمند آنها برای استخراج ارز دیجیتال استفاده میکنند و هزینههای سنگین برق و پردازش را به قربانی تحمیل میکنند.
مصرف بالای پردازنده در اثر استخراج مخفیانه ارز دیجیتال
۶ نشانهای که کریپتوجکینگ را فاش میکند
اگر دستگاه شما بدون دلیل مشخص کند شده است ممکن است یک بدافزار استخراج کننده در پسزمینه در حال فعالیت باشد.
استخراج ارز دیجیتال به پردازش سنگین نیاز دارد و باعث داغ شدن بیش از حد گوشی یا کامپیوتر شما میشود.
اگر باتری گوشی یا لپتاپ شما به سرعت خالی میشود، احتمالا یک بدافزار در حال مصرف انرژی است.
استخراج مداوم ارز دیجیتال مصرف برق را به شدت افزایش میدهد و ممکن است در قبض برق خود افزایش غیرعادی مشاهده کنید.
اگر فنهای خنک کننده دستگاه شما دائما با حداکثر سرعت کار میکنند نشانه فشار پردازشی بالا است.
اگر بدون باز بودن هیچ برنامه یا بازی سنگینی ابزار Task Manager (در ویندوز) یا Activity Monitor (در مک) را باز کردی و دیدی مصرف پردازنده به طور غیرعادی روی اعداد بالا (مثلا ۸۰ تا ۱۰۰ درصد) قفل شده است، این قطعیترین نشانه وجود یک اسکریپت یا بدافزار کریپتوجکینگ در پشتصحنه است.
در سال ۲۰۱۹ هکرها با نفوذ به زیرساخت ابری شرکت Tesla از سرورهای قدرتمند این شرکت برای استخراج ارز دیجیتال مونرو استفاده کردند. این حمله توسط تیم امنیتی RedLock کشف شد. هکرها با استفاده از یک حساب ابری که رمز عبور ضعیفی داشت به محیط Kubernetes شرکت دسترسی پیدا کردند و از قدرت پردازشی سرورها برای استخراج ارز دیجیتال استفاده کردند. این حمله باعث افزایش مصرف برق و هزینههای اضافی برای شرکت شد و اطلاعات محرمانه تسلا نیز در معرض خطر قرار گرفت.
اگر احساس میکنید دستگاه شما به بدافزار استخراج ارز دیجیتال آلوده شده است فورا یک اسکن کامل آنتیویروس انجام دهید. از برنامههای مدیریت وظیفه (Task Manager) برای شناسایی برنامههای مشکوک استفاده کنید و مرورگر خود را بهروز نگهدارید.
مقایسه دستگاه سالم با دستگاه آلوده به کریپتوجکینگ
برای جلوگیری از کریپتوجکینگ از نرمافزارهای آنتیویروس و ضد بدافزار استفاده کن. از بازدید از وبسایتهای مشکوک خودداری کن و افزونههای مسدودکننده اسکریپتهای مخرب را روی مرورگر خود نصب کن. اگر دستگاه شما ناگهان داغ یا کند شد سریعا آن را بررسی کن.