انتشار بدافزارهای استخراج (Cryptojacking)
بدافزارهای استخراج، که با عنوان کریپتوجکینگ (Cryptojacking) نیز شناخته میشوند، نوعی حمله سایبری هستند که در آن مهاجمان از منابع سختافزاری کاربران (مانند CPU یا GPU) برای استخراج رمزارز بدون اجازه آنها استفاده میکنند. این نوع بدافزار میتواند عملکرد سیستمها را مختل کند و هزینههای برق کاربران را افزایش دهد، بدون اینکه قربانی متوجه این فعالیت شود.
روشهای انتشار بدافزارهای استخراج:
- آلوده کردن وبسایتها (Browser-based Mining):
مهاجمان اسکریپتهای استخراج را به وبسایتها تزریق میکنند. هر کاربری که به وبسایت آلوده دسترسی پیدا کند، منابع سیستم او برای استخراج رمزارز مورد استفاده قرار میگیرد.
- تروجانها و بدافزارها:
مهاجمان نرمافزارهای مخربی را منتشر میکنند که هنگام نصب، سیستم قربانی را به یک دستگاه استخراج تبدیل میکند.
- افزونههای مرورگر آلوده:
برخی افزونههای مرورگر، عمداً یا با سوءاستفاده مهاجمان، کدهای استخراج رمزارز را در پسزمینه اجرا میکنند.
- حملات فیشینگ:
ایمیلهای فیشینگ حاوی لینکهای آلوده، کاربران را به دانلود بدافزارهایی ترغیب میکنند که سیستم را بهصورت مخفیانه برای استخراج استفاده میکند.
- شبکههای آلوده (Botnets):
مهاجمان شبکهای از دستگاههای آلوده (Botnet) ایجاد میکنند و بهصورت جمعی از منابع آنها برای استخراج رمزارز استفاده میکنند.
- آسیبپذیریهای نرمافزاری:
بهرهبرداری از آسیبپذیریهای سیستمعاملها یا نرمافزارها به مهاجمان اجازه میدهد بدافزارهای استخراج را به سیستم قربانی تزریق کنند.
علائم آلوده شدن به بدافزارهای استخراج:
- کاهش شدید عملکرد سیستم:
استفاده غیرعادی از CPU یا GPU باعث کندی سیستم و کاهش کارایی آن میشود.
- افزایش مصرف برق:
استخراج رمزارز باعث مصرف بالای برق میشود و ممکن است قبض برق کاربران بهطور غیرعادی افزایش یابد.
- گرمای بیش از حد:
استفاده مداوم از منابع سختافزاری منجر به گرمای زیاد و کاهش طول عمر قطعات میشود.
- سروصدا در سیستم:
افزایش فعالیت سختافزارها میتواند باعث تولید صدای بیشتر توسط فنهای خنککننده شود.
- ترافیک اینترنت غیرعادی:
بدافزار ممکن است برای ارتباط با سرورهای کنترل و مدیریت (C&C) از اینترنت استفاده کند.
راهکارهای پیشگیری از انتشار بدافزارهای استخراج:
- بهروزرسانی نرمافزارها و سیستمها:
نرمافزارها و سیستمعامل خود را مرتباً بهروزرسانی کنید تا از آسیبپذیریهای امنیتی جلوگیری شود.
- نصب نرمافزارهای امنیتی:
از آنتیویروسهای قدرتمند و ابزارهای شناسایی بدافزارهای استخراج استفاده کنید.
- بلوک کردن اسکریپتهای استخراج:
از افزونههای مرورگر مانند NoScript یا uBlock Origin برای مسدود کردن اسکریپتهای مخرب استفاده کنید.
- هوشیاری در برابر لینکها و ایمیلهای مشکوک:
از باز کردن لینکها یا دانلود فایلهای ناشناس خودداری کنید.
- نظارت بر عملکرد سیستم:
مصرف CPU و GPU را بهصورت مرتب بررسی کنید و در صورت مشاهده استفاده غیرعادی، سیستم را اسکن کنید.
- استفاده از رمز عبور قوی:
استفاده از رمزهای عبور قوی و فعالسازی احراز هویت دو مرحلهای میتواند از نفوذ مهاجمان جلوگیری کند.
- آموزش کاربران:
اطلاعرسانی به کاربران در مورد تهدیدات بدافزارهای استخراج و روشهای پیشگیری از آن ضروری است.
راهکارهای مقابله با آلودگی:
- اسکن سیستم با نرمافزارهای ضد بدافزار.
- حذف نرمافزارهای مشکوک یا آلوده.
- بررسی و بازنشانی تنظیمات مرورگر.
نصب مجدد سیستمعامل در صورت آلودگی شدید