Cryptojacking: راهی اب زیرکانه برای بهره برداری از منابع رایانه شما

به ما بپیوندید تلگرام کانال برای به روز ماندن در مورد پوشش اخبار فوری

مجرمان سایبری راه های جدیدی برای آلوده کردن دستگاه شما پیدا می کنند. به عنوان مثال، آنها ممکن است به دنبال اعتبارنامه باشند یا کاربران را از طریق کلاهبرداری های فیشینگ هدف قرار دهند. با این حال، cryptojacking یکی از تهدیداتی است که کاربران ممکن است از آن آگاه نباشند.  

بنابراین، cryptojacking چیست؟ این ترکیبی از دو کلمه cryptocurrency و hijacking است. Cryptojacking نوعی حمله سایبری است که در آن یک عامل مخرب از منابع شما - معمولاً قدرت CPU یا GPU شما - برای استخراج ارز دیجیتال بدون اجازه شما استفاده می کند. 

این اصطلاح در سال 2017 توسط شرکت امنیتی TrendMicro ابداع شد، و اولین نمونه شناخته شده رمزنگاری در سپتامبر همان سال رخ داد. در سال 2018، حملات بیشتر تشدید شد، رمزگذاری را به یکی از بزرگترین تهدیدها تبدیل می کند. 

علاوه بر این، اگر می خواهید از خود در برابر سرقت رمزنگاری محافظت کنید، از اطلاعات ارائه شده در مقاله زیر استفاده کنید.

در طول حمله cryptojacking چه اتفاقی می افتد؟

هک کردن دستگاه های قربانیان برای استخراج مخفیانه ارزهای دیجیتال به دو روش اصلی امکان پذیر است:

  • با ترغیب قربانی به کلیک بر روی پیوند فیشینگ که نرم‌افزار ماینر کریپتو را روی رایانه او نصب می‌کند. به عنوان استخراج درایو بای شناخته می شود.
  • بدافزار مبتنی بر جاوا اسکریپت هنگام بازدید از یک وب سایت یا مشاهده یک تبلیغ آنلاین، در مرورگر کاربران ناآگاه بارگیری و به طور خودکار اجرا می شود. 

پس از ورود به سیستم، نرم‌افزار در پس‌زمینه کار می‌کند، برای استخراج ارزهای دیجیتال یا سرقت از کیف پول‌های ارزهای دیجیتال. در طول این فرآیند، قربانیان می‌توانند متوجه عملکرد کندتر رایانه و مشکلات گرمایشی شوند تا چیزی مشکوک را نشان دهند.

البته می تواند به غیر از کامپیوتر، دستگاه های دیگری را نیز هدف قرار دهد. با این حال، از آنجایی که رایانه ها معمولاً قدرتمندتر هستند، ممکن است اهداف ترجیحی باشند. 

چگونه می توانید تشخیص دهید که آیا منابع شما مورد سوء استفاده قرار گرفته اند؟

بر خلاف سایر انواع اعمال مخرب، اسکریپت های cryptojacking آسیبی به رایانه ها یا داده ها وارد نمی کند. با این حال، آنها از منابع پردازش کامپیوتری استفاده می کنند. در اینجا چند نشانه وجود دارد که نشان می دهد ممکن است شما با کریپجاکینگ مواجه شده باشید:

  • عملکرد رایانه شما کند یا کند است.
  • متوجه جهش های غیرقابل توضیحی در استفاده از CPU یا GPU خود می شوید.
  • قبض برق شما بالاتر از حد معمول است.
  • باتری شما به سرعت خالی می شود.
  • کامپیوتر شما بیش از حد گرم می شود/پنکه دستگاه شما همیشه روشن است.
  • وب سایت هایی که بازدید می کنید پاسخگو نیستند یا اغلب خراب می شوند.
  • متوجه فرآیندها یا برنامه های عجیب و غریب در حال اجرا در پس زمینه می شوید.
  • شما یک وب سایت را می بینید و مرورگر شما شروع به استخراج ارز دیجیتال می کند.

چگونه می توانید از خود در برابر سرقت رمزنگاری شده محافظت کنید؟

چند کار وجود دارد که می توانید برای جلوگیری از سرقت رمزنگاری شده انجام دهید:

  • از یک برنامه امنیت سایبری قابل اعتماد استفاده کنید. یک برنامه جامع امنیت سایبری می تواند از شما در برابر بسیاری از تهدیدات آنلاین، از جمله سرقت رمزنگاری شده، محافظت کند.
  • هنگام کلیک بر روی پیوندها مراقب باشید. حتی اگر از افرادی هستند که می‌شناسید، قبل از کلیک کردن روی پیوندها دو بار فکر کنید. اولین گام این است که ماوس را روی پیوند نگه دارید و ببینید به کجا شما را هدایت می کند. 
  • نرم افزار خود را به روز نگه دارید. نرم افزارهای قدیمی یکی از رایج ترین راه های دسترسی مجرمان سایبری به دستگاه ها است. همه نرم افزارهای خود - از جمله سیستم عامل، مرورگر و افزونه های خود را به روز نگه دارید.
  • جاوا اسکریپت را در مرورگر خود مسدود کنید. بسیاری از حملات cryptojacking از طریق کد مخرب جاوا اسکریپت انجام می شود. با اينكه مسدود کردن جاوا اسکریپت از کریپ‌جک توسط درایو جلوگیری می‌کند، همچنین ممکن است از استفاده از توابع وب مورد نیاز شما جلوگیری کند.
  • صفحات وب بلاک به ارائه اسکریپت های رمزنگاری معروف هستند. اطمینان حاصل کنید که هر سایتی که بازدید می کنید در یک لیست سفید به دقت تأیید شده باشد تا از سرقت رمزنگاری در حین گشت و گذار جلوگیری کنید. همچنین می‌توانید وب‌سایت‌های معروف به سرقت رمزنگاری شده را ممنوع کنید، اما ممکن است دستگاه یا شبکه شما همچنان در برابر سایت‌های جدید رمزنگاری آسیب‌پذیر باشد.
  • نسبت به آخرین روندهای سرقت رمزنگاری هوشیار باشید. Cryptojacking یک تهدید به سرعت در حال تکامل است. با آخرین اخبار و روندها همراه باشید تا به شما کمک کند جلوتر از منحنی ها بمانید.
  • از افزونه های مرورگر طراحی شده برای جلوگیری از cryptojacking استفاده کنید. برخی از برنامه‌های افزودنی می‌توانند اسکریپت‌های استخراج رمزنگاری را مسدود کنند و از اجرای آن‌ها در دستگاه شما جلوگیری کنند. 
  • از adblocker استفاده کنید. اینها می‌توانند اسکریپت‌های مورد استفاده برای انجام حملات cryptojacking را مسدود کنند. از آنجایی که اسکریپت‌های cryptojacking اغلب از طریق تبلیغات آنلاین توزیع می‌شوند، استفاده از یک مسدودکننده تبلیغات ممکن است یک تکنیک موفق برای متوقف کردن آنها باشد.
  • داده ها را با پشتیبان گیری ایمن کنید. مطمئن شوید که به طور مرتب از داده های خود نسخه پشتیبان تهیه کنید تا در صورت حمله کریپجک هیچ اطلاعات مهمی را از دست ندهید.
  • هنگام گشت و گذار در اینترنت از VPN استفاده کنید. VPN برای کامپیوتر ترافیک اینترنت شما را رمزگذاری می کند و دیدن کارهایی که شما به صورت آنلاین انجام می دهید را برای هر کسی دشوار می کند. علاوه بر این، برخی از ابزارها دارای ویژگی هایی برای مسدود کردن کریپجک و حملات مخرب مشابه هستند. بنابراین، یک شبکه خصوصی مجازی یک برنامه قدرتمند است که می تواند از اتصال و دستگاه شما محافظت کند.

نتیجه

Cryptojacking یک راه دزدکی برای بهره برداری از منابع شما برای کریپتو است. با دانلود فایل‌ها از منابع معتبر و پیگیری جدیدترین وصله‌های امنیتی، خود را ایمن نگه دارید. با انجام این مراحل برای ایمن سازی خود، می توانید مطمئن شوید که قربانی این مشکل رو به رشد نمی شوید.

به ما بپیوندید تلگرام کانال برای به روز ماندن در مورد پوشش اخبار فوری

منبع: https://insidebitcoins.com/news/cryptojacking-a-sneaky-way-to-exploit-your-computer-resources