استخراج مخفیانه رمز ارز (Cryptojacking)
استخراج مخفیانه رمز ارز (Cryptojacking) یکی از روشهای غیرقانونی استخراج رمز ارز است که طی آن مهاجمان از قدرت پردازشی دستگاههای کاربران (مانند کامپیوترها، تلفنهای هوشمند، یا سرورها) بدون اجازه آنها برای استخراج رمز ارز استفاده میکنند. این حملات به دلیل عدم آگاهی کاربران و آسیبرساندن به عملکرد دستگاهها بسیار خطرناک است.
روشهای اجرای استخراج مخفیانه
- استفاده از اسکریپتهای مرورگر
- مهاجمان کدی مخرب (معمولاً جاوااسکریپت) را در وبسایتها قرار میدهند.
- وقتی کاربر از سایت بازدید میکند، کد در مرورگر اجرا شده و از پردازنده دستگاه برای استخراج استفاده میکند.
- مثال: سوءاستفاده از ابزارهای استخراج مانند Coinhive.
- نفوذ به سیستمها و شبکهها
- هکرها با نفوذ به سیستمهای شرکتی یا خانگی، نرمافزارهای استخراج را روی دستگاهها نصب میکنند.
- این روش معمولاً در سرورها یا شبکههای دارای قدرت پردازشی بالا مؤثر است.
- انتشار نرمافزارهای مخرب
- مهاجمان بدافزارهایی طراحی میکنند که پس از نصب، مخفیانه استخراج رمز ارز را آغاز میکنند.
- این بدافزارها ممکن است همراه نرمافزارهای رایگان، ایمیلهای فیشینگ یا فایلهای پیوست توزیع شوند.
- سوءاستفاده از سیستمهای ابری (Cloud Cryptojacking)
- مهاجمان با دسترسی غیرمجاز به سرویسهای ابری، از منابع پردازشی آنها برای استخراج استفاده میکنند.
- سوءاستفاده از اینترنت اشیاء (IoT)
- دستگاههای اینترنت اشیاء، بهویژه آنهایی که امنیت ضعیفی دارند، هدف مناسبی برای Cryptojacking هستند.
نشانههای آلوده شدن به Cryptojacking
- کاهش سرعت دستگاه
- پردازنده دستگاه دائماً مشغول است و دستگاه به شدت کند میشود.
- افزایش مصرف انرژی
- مصرف برق یا باتری دستگاه بهطور غیرعادی افزایش پیدا میکند.
- داغ شدن بیش از حد دستگاه
- استفاده مداوم از پردازنده میتواند باعث داغ شدن غیرطبیعی دستگاه شود.
- صداهای غیرعادی
- فن دستگاه به دلیل فعالیت شدید پردازنده با سرعت بالا کار میکند.
- ترافیک شبکه غیرمعمول
- ارسال و دریافت مداوم دادهها به سرورهای ناشناخته.
- کاهش طول عمر سختافزار
- استفاده طولانیمدت و شدید از منابع پردازشی میتواند عمر سختافزار را کاهش دهد.
پیامدهای Cryptojacking
- زیان اقتصادی
- افزایش هزینه برق و کاهش کارایی دستگاه.
- در سرورها و سیستمهای ابری، افزایش هزینه سرویسها.
- کاهش امنیت اطلاعات
- سیستمهای آلوده ممکن است در برابر سایر حملات سایبری نیز آسیبپذیرتر شوند.
- آسیب به سختافزار
- استفاده بیش از حد از پردازنده میتواند باعث خرابی زودهنگام سختافزار شود.
- اختلال در فعالیتهای روزمره
- کاربران به دلیل کندی دستگاه نمیتوانند بهطور مؤثر کار کنند.
راهکارهای پیشگیری از Cryptojacking
- استفاده از نرمافزارهای امنیتی
- نصب و بهروزرسانی مداوم آنتیویروس و ضدبدافزارها.
- استفاده از ابزارهایی که فعالیتهای استخراج را شناسایی و متوقف میکنند.
- مرور امن وب
- مسدودسازی اسکریپتهای مخرب با استفاده از افزونههای مرورگر مانند NoScript یا AdBlock Plus.
- اجتناب از بازدید از وبسایتهای غیرمعتبر و مشکوک.
- آموزش کاربران
- افزایش آگاهی کاربران درباره روشهای فیشینگ و دانلود نرمافزارهای مشکوک.
- مدیریت دسترسیها
- محدودسازی دسترسی به سرورها و سیستمهای مهم.
- استفاده از احراز هویت دو مرحلهای (2FA).
- نظارت بر عملکرد دستگاهها
- مانیتورینگ مصرف پردازنده و ترافیک شبکه.
- استفاده از ابزارهای مدیریت منابع مانند Task Manager یا Activity Monitor.
- امنیت سرویسهای ابری
- نظارت مداوم بر سرویسهای ابری و شناسایی فعالیتهای غیرعادی.
- استفاده از تنظیمات امنیتی پیشرفته در پلتفرمهای ابری.
- بهروزرسانی نرمافزارها
- سیستمعامل و نرمافزارهای نصبشده باید مرتباً بهروزرسانی شوند.
نمونههای معروف از Cryptojacking
- سوءاستفاده از Coinhive (2017)
- ابزاری که در ابتدا بهعنوان یک راه قانونی برای استخراج مونرو معرفی شد، بعدها برای Cryptojacking مورد استفاده قرار گرفت.
- حمله به Tesla Cloud (2018)
- مهاجمان با نفوذ به سرویس ابری تسلا، منابع پردازشی آن را برای استخراج مونرو استفاده کردند.
- انتشار بدافزار Smominru (2019)
- این بدافزار بیش از نیم میلیون سرور را برای استخراج مونرو آلوده کرد.
- حمله به MikroTik Routers (2018)
- هزاران روتر MikroTik هدف قرار گرفت و از آنها برای Cryptojacking استفاده شد.