Kompiuterių užgrobimas siekiant išgauti kriptovaliutą yra labai populiarus dalykas

Sophia Foster-Dimino





Ar neseniai lankėtės „Showtime“ svetainėje? Jei taip, galbūt esate kriptovaliutų kasėjas. Atidus „Twitter“ vartotojas pirmasis praėjusį mėnesį paskelbė pavojaus signalą, kad „Showtime Anytime“ svetainės šaltinio kode yra įrankis, kuris slapta užgrobė lankytojų kompiuterius, kad išgautų Monero – į Bitcoin panašią skaitmeninę valiutą, orientuotą į anonimiškumą.

Vis dar neaišku, kaip įrankis ten atsidūrė, o „Showtime“ greitai jį pašalino, kai buvo nurodyta. Tačiau jei tai buvo įsilaužėlių darbas, šis epizodas iš tikrųjų yra didesnės tendencijos dalis: saugumo ekspertai šiemet pastebėjo kibernetinių atakų, kuriomis siekiama pavogti kompiuterių galią kasybos operacijoms, šuolį. Kasyba yra daug skaičiavimo reikalaujantis procesas, kurį kompiuteriai, sudaryti iš kriptovaliutų tinklo, užbaigia, kad patikrintų operacijos įrašą, vadinamą blokų grandine, ir mainais gautų skaitmenines monetas (žr. Kas yra Bitcoin ir Kodėl tai svarbu).

Susijusi istorija Ar klesti kriptovaliuta tikrai gali konkuruoti su įprastais grynaisiais?

Pastaruoju metu tas pats kasybos įrankis, kuris pasirodė „Showtime“ svetainėje, buvo rodomas visame internete. Vos praėjusį mėnesį išleido įmonė, pavadinta Coinhive , įrankis turėtų suteikti svetainių savininkams būdą užsidirbti pinigų nerodant skelbimų. Tačiau atrodo, kad kenkėjiškų programų autoriai yra vieni įžūliausių ankstyvųjų jos naudotojų. Į pastarąsias kelias savaites , mokslininkai atrado programinę įrangą, slepiasi „Chrome“ plėtiniuose, įsilaužė į „Wordpress“ svetaines ir net liūdnai pagarsėjusios įsilaužėlių grupės arsenale .



„Coinhive“ kalnakasys nėra vienintelis, o įsilaužėliai naudoja įvairius kompiuterių užgrobimo būdus. „Kaspersky Lab“ neseniai pranešė, kad šiais metais 1,65 mln. savo klientų kompiuterių rado kriptovaliutų gavybos įrankių – gerokai daugiau nei pernai.

Tyrėjai taip pat neseniai aptiko kelis didelius robotų tinklus, sukurtus siekiant pasipelnyti iš kriptovaliutų kasimo, todėl konservatyviai apskaičiavo, kad tokios operacijos gali uždirbti iki 30 000 USD per mėnesį. Be to, jie matė vis daugiau bandymų įdiegti kasybos įrankius organizacijoms priklausančiuose serveriuose. Pasak IBM X-Force saugos komandos , kriptovaliutų kasimo atakos, nukreiptos į įmonių tinklus, nuo sausio iki rugpjūčio išaugo šešis kartus.

Tyrėjai teigia, kad įsilaužėlius ypač traukia palyginti naujos Bitcoin alternatyvos, ypač Monero ir zCash. Tikriausiai taip yra iš dalies dėl to, kad šios valiutos turi kriptografinių ypatybių, dėl kurių teisėsauga negali atsekti sandorių (žr. Nusikaltėliai manė, kad Bitcoin buvo tobula slėptuvė, bet jie manė neteisingai). Taip pat dėl ​​įsilaužėlių gali gauti daugiau pelno kasti šias naujesnes valiutas, nei gali su Bitcoin. Prieš dvejus ar trejus metus bitkoinų gavybos kenkėjiška programa buvo itin populiari, tačiau dėl šios valiutos populiarumo jos kasimas buvo sudėtingesnis, išvengiant tokio pobūdžio atakų. Piratai dabar naudojasi naujesnėmis, lengviau išgaunamomis valiutomis.



Kenkėjiškas programas, kuriose yra kriptovaliutų gavybos įrankių, gali būti gana paprasta aptikti naudojant antivirusinę programinę įrangą, sako Justinas Fieris, saugumo įmonės kibernetinės žvalgybos vadovas. Darktrace . Tačiau jis teigia, kad daugėja ir nelegalių kasybos operacijų, atliekamų viešai neatskleistų asmenų, kurias gali būti daug sunkiau aptikti – dažnai jas atlieka darbuotojai, turintys aukšto lygio tinklo privilegijas ir techninių įgūdžių, reikalingų norint paversti savo įmonės skaičiavimo infrastruktūrą valiutos kalykla.

Vienu atveju „Fier“ komanda, kuri remiasi mašininiu mokymusi, kad nustatytų anomalią veiklą tinkluose, pastebėjo didelės telekomunikacijų įmonės darbuotoją, naudojantį įmonės kompiuterį neteisėtai bendrauti su savo namų įrenginiu. Tolesnis tyrimas atskleidė, kad jis planavo savo įmonės serverių kambarį paversti kasybos baseinu.

Tol, kol laukia atlyginimo diena, tokie vidaus darbai greičiausiai išliks pirmoje vietoje kibernetinio saugumo iššūkių, su kuriais susiduria įmonės, sąraše. Kalbant apie tai, kad įsilaužtos svetainės neužgrobtų jūsų asmeninio kompiuterio? Ironiškai kai kurie skelbimų blokatoriai dabar uždraudžia Coinhive .



paslėpti