با گذر زمان و توسعه دنیای دیجیتال بسیاری از افراد به دنبال کسب سود در این عرصه هستند و همین سبب شده است افرادی با روش های مختلف اقدام به کلاهبرداری کنند. در این میان هکر ها و بسیاری از کلاهبرداران هربار به دنبال راهی هستند که از دید سرمایه گزاران و محافظان امنیت در امان بمانند. Cryptojacking نوعی از جرایم سایبری است که شامل استفاده غیرمجاز از دستگاههای افراد (رایانهها، تلفنهای هوشمند، تبلتها یا حتی سرورها) توسط مجرمان سایبری برای استخراج ارز دیجیتال است. مانند بسیاری از انواع جرایم سایبری، انگیزه آن سود است، اما برخلاف سایر تهدیدها، به گونه ای طراحی شده است که کاملاً از دید قربانی پنهان بماند. در ادامه ی این مقاله از پرشین الیت با ما همراه باشید تا جزییات این نوع کلاهبرداری که مشهور به کریپتو جکینگ Cryptojacking است را بررسی کنیم.
متخصصان پرشین الیت به شما پیشنهاد میکنند که با عضویت در کانال سیگنال ارز دیجیتال خارجی پرشین الیت نسبت به استفاده از اندیکاتور های VIP و سیگنال ارز دیجیتال اقدام کنید.
cryptojacking چیست؟
خرید و استخراج دو راه برای به دست آوردن ارز دیجیتال هستند. می توان با استفاده از صرافی های ارز دیجیتال مانند بایننس و کوین بیس، کریپتو خریداری کرد. از سوی دیگر، ماینرها می توانند با حل یک مسئله ریاضی، ارز دیجیتال را به عنوان پاداش از طریق فرآیند استخراج ارز دیجیتال به دست آورند. از آنجایی که ارزهای دیجیتال با استفاده از یک دفتر کل توزیع شده به نام بلاک چین کار می کنند، پایگاه داده دیجیتال با داده های مربوط به هر تراکنش از زمان به روز رسانی قبلی به روز می شود. بلاک ها زمانی تولید می شوند که افرادی به نام ماینر نیروی کامپیوتر را برای دریافت پاداش تامین کنند.
با این وجود، از آنجایی که ماینینگ مستلزم مصرف انبوه برق و تجهیزات گران قیمت است، مهاجمان در سراسر جهان سعی می کنند از اسکریپت های مخرب برای به دست آوردن ارز دیجیتال بدون هزینه کردن یک پنی سوء استفاده کنند. به این نوع جرایم سایبری، cryptojacking گفته می شود که ترکیبی از دو کلمه رمزارز و ربودن است. Cryptojacking تهدیدی است که خود را در رایانه یا دستگاه تلفن همراه جاسازی می کند و سپس از منابع آن برای استخراج ارز دیجیتال استفاده می کند. Cryptojacking که از آن به عنوان رمزنگاری مخرب نیز یاد میشود، به هکرها اجازه میدهد بدون پرداخت هزینه برق، سختافزار و سایر منابع ماینینگ، ارز دیجیتال را استخراج کنند.
بدافزار Cryptojacking اغلب دستگاه ها را از طریق تکنیک های فیشینگ استاندارد آلوده می کند. همچنین می تواند خود را در وب سایت ها جاسازی کند و سپس در مرورگر وب قربانی هنگام بازدید از آن سایت اجرا شود. Cryptojacker ها رایانه ها، لپ تاپ ها، تلفن ها، سرورها و زیرساخت های ابری را هدف قرار می دهند. آنها همه را از کاربران معمولی گرفته تا سازمان های دولتی در سراسر جهان دنبال می کنند.
برای بهرمندی از بهترین سیگنال ارز دیجیتال و سیگنال فیوچرز شما میتوانید به کانال سیگنال ارز دیجیتال خارجی پرشین الیت بپویندید و با عضویت VIP از جدید ترین اخبار مربوط به ارز دیجیتال با خبرشوید. استفاده از سیگنال ارز دیجیتال به شما کمک میکند که در راه درست بتوانید به کسب سود در دنیای ارز دیجیتال بپردازید. متخصصان پرشین الیت به شما پیشنهاد میکنند که با عضویت در کانال ارز دیجیتال پرشین الیت سیگنال های ارز دیجیتال اقدام کنید.
cryptojacking چگونه کار می کند؟
هکرها یا مجرمان سایبری در حین استخراج سکه یا برای سرقت رمزارز از کیف پول های ارزهای دیجیتال، نرم افزارهای رمزنگاری را به دستگاه های قربانیان تزریق می کنند. این بد افزارها میتواند از طریق یک کد مخرب استخراج کریپتو یا از طریق یک لینک مخرب ارسال شده در یک ایمیل فیشینگ در دستگاههای قربانیان ناآگاه وارد شوند.
از طرف دیگر، هکرها کد جاوا اسکریپت را در یک وبسایت یا تبلیغات آنلاین وارد میکنند که بهطور خودکار هنگام بارگیری توسط مرورگر قربانی اجرا میشود. در هر نمونه، قربانی در حالی کار میکند که کد اسکریپت cryptojacking را در دستگاه نصب میکند و به آن اجازه میدهد در پسزمینه اجرا شود.
صرف نظر از تکنیک اسکریپت، عملیات پیچیده ریاضی را بر روی رایانه قربانیان اجرا می کند و نتایج را بدون به خطر انداختن داده های دستگاه به سرور تحت کنترل هکر منتقل می کند و آنها قدرت پردازش را از رایانه ها می دزدند.
عملکرد کندتر رایانه ممکن است فقط برای برخی از کاربران مشکل ساز باشد. با این وجود، افراد متحمل هزینه هایی مانند هزینه های بالای برق و هزینه های تعمیر و نگهداری فناوری اطلاعات می شوند. همچنین، سایر منابع محاسباتی به دلیل قابلیت پیچیدن اسکریپتهای در کل دستگاه میتوانند سبب آلوده شدن و آسیب دیدن دستگاه شود. این اسکریپتها برای تشخیص اینکه آیا بدافزار استخراج کریپتو دیگری قبلاً به سیستم نفوذ کرده است هم دستگاه را اسکن می کنند. این اسکریپت در صورت یافتن یک ماینر یا هکر دیگر آن را متوقف می کند.
در ابتدا، کریپتوجکرها از کد جاوا اسکریپت برای استخراج ارز دیجیتال و در عین حال ارائه محتوای رایگان به کاربران استفاده می کردند. این استراتژی تا حدودی موفقیت آمیز بوده است و سبب شده است قربانیان کریپتوجکینگ چالشی برای کاربران به وجود آورده است، تعیین اینکه آیا وب سایت ها قابل اعتماد هستند یا خیر، دغدغه ای است که افراد امروزه به آن می اندیشند.
از سوی دیگر، سرقت رمزنگاری مخرب از طریق سایتهای قانونی نیزانجام میشود و حتی پس از خروج کاربران از وبسایت نیز ادامه مییابد. این واقعیت که وب سایتی که یک کاربر از آن بازدید کرده است از رایانه خود برای استخراج ارز دیجیتال استفاده می کند برای کاربر ناشناخته است، این اتفاق میتواند زمانی رقم بخورد که پنجره های قابل مشاهده بسته هستند، یک پنجره مخفی مرورگر به عنوان یک پاپ آپ پشت ساعت یا زیر نوار اصلی باز می ماند.
دستگاههای تلفن همراه اندروید نیز میتوانند توسط کریپتوجکرها از طریق ویروس اسب تروجان یا هدایت کاربران به وبسایتهای آلوده مورد سوء استفاده قرار گیرند. ویروس اسب تروجان بدافزاری است که با جعل هویت یک برنامه قابل اعتماد با استفاده از روشهای مهندسی اجتماعی مانند فیشینگ برای دسترسی به سیستمهای کاربران، خود را بر روی رایانه نصب میکند.
متخصصان پرشین الیت به شما پیشنهاد میکنند که با عضویت در کانال ارز دیجیتال پرشین الیت نسبت به استفاده از اندیکاتور های VIPو سیگنال های ارز دیجیتال اقدام کنید.
انواع مختلف کریپتوجکینگ (cryptojacking) چیست؟
سه مرحله اولیه چرخه حیات بدافزار cryptojacking عبارتند از آماده سازی اسکریپت، تزریق اسکریپت و حمله. مراحل آمادهسازی اسکریپت و حمله برای همه اشکال بدافزار استخراج کریپتو یکسان است. در مقابل، مرحله تزریق اسکریپت به صورت محلی با جاسازی بدافزار در برنامههای دیگر یا تزریق اسکریپت مخرب به وبسایتها انجام میشود.
کریپتوجکرها بیشتر از سه تکنیک مخفی کاری برای استخراج ارزهای دیجیتال استفاده می کنند:
1.کنترل زیرساخت های فناوری اطلاعات؛
از زیرساختهای فناوری اطلاعات برای تزریق بدافزار در یک مرورگر استفاده میشود به عنوان مثال، هکرها از یک زبان برنامه نویسی برای ساختن یک اسکریپت کریپتو جکینگ استفاده می کنند که آن را در وب سایت های مختلف قرار می دهند. کامپیوتر کاربر کد اسکریپت را دانلود می کند که به طور خودکار از طریق تبلیغات و افزونه های وردپرس قدیمی یا کدگذاری شده با آسیب پذیری اجرا می شود و منجر به cryptojacking می شود.
2.دانلود بدافزار برای اجرای اسکریپت های استخراج کریپتو؛
کریپتو جکینگ مبتنی بر فایل از طریق ایمیلهای مخربی اتفاق میافتد که قانونی به نظر میرسند، اما وقتی روی آن کلیک میشود، کد استخراج کریپتو بدون اطلاع کاربر اجرا میشود. برخلاف بدافزار رمزنگاری مبتنی بر فایل، بدافزار مبتنی بر ابر برای دسترسی به منابع محاسباتی قربانی بر روی سیستم میزبان نصب میشود. در نتیجه، معمولاً با استفاده از تکنیک هایی مانند تعبیه شدن در نرم افزار شخص ثالث و بهره برداری از نقاط ضعف، به سیستم میزبان منتقل می شوند.
3.استفاده از خدمات ابری
هنگامی که هکرها از رمزنگاری مبتنی بر ابر یا میزبان استفاده میکنند، از طریق اسناد و کد منبع شرکت به جستجوی کلیدهای رابط برنامهنویسی برنامه (API) برای دسترسی به خدمات ابری خود میگردند. به محض ورود، هکرها از منابع استفاده از پردازش مرکزی نامحدود (CPU) برای استخراج کریپتو استفاده میکنند که در حین استخراج بدون مجوز، هزینههای حساب را افزایش میدهد.
شما میتوانید برای معاملات بهتر در دنیای ارز دیجیتال از گروه ارز دیجیتال استفاده کنید. شما میتوانید با عضویت در کانال ارز دیجیتال پرشین الیت از جدیدترین سیگنال فیوچرز و سیگنال ارز دیجیتال و همچنین قیمت ارز دیجیتال مطلع شوید.
کریپتو جکرها چگونه ارزهای دیجیتال به دست آمده از طریق کریپتو جکینگ را استفاده میکنند؟
مهاجم از سه طریق میتوانند ارزهای دیجیتال بدست آمده ازطریق کریپتو جکینگ را استفاده کنند.:
- استفاده از خدمات اختلاط ارزهای دیجیتال برای پنهان کردن آثار آن
- تبدیل به پول واقعی با استفاده از مبادلات یا تراکنشهای همتا به همتا
- استفاده از آن به عنوان یک ارز دیجیتال برای یک سرویس
شما میتوانید برای معاملات بهتر در دنیای ارز دیجیتال از گروه سیگنال ارز دیجیتال استفاده کنید. شما میتوانید با عضویت در کانال ارز دیجیتال پرشین الیت از جدیدترین سیگنال فیوچرز و سیگنال ارز دیجیتال و همچنین قیمت ارز دیجیتال مطلع شوید.
فراموش نکنید که سیگنال فیوچرز میتواند به شما در هر معامله ای کمک کند و سبب کسب سود بیشتر شود، با عضویت در کانال سیگنال ارز دیجیتال پرشین الیت میتوانید از جدیدترین سیگنال ارز دیجیتال استفاده کنید.
منابع بدافزار کریپتوجکینگ چیست؟
ارائه دهندگان خدمات، توسعه دهندگان و فروشندگان اصلی برنامه های کریپتوجکینگ هستند. به عنوان مثال، برای دادن منبع درآمد ثانویه به صاحبان وبسایت و محتوا در سال 2017، Coinhive اولین ارائهدهنده خدماتی بود که یک اسکریپت استخراج درون مرورگر آماده برای استفاده را ارائه کرد که به سرعت در بین مهاجمان محبوبیت پیدا کرد. مجرمان سایبری بخش قابل توجهی از نرخ هش کلی مونرو (XMR) را در زمان فعالیت Coinhive در اختیار داشتند. با این حال، صاحبان Monero در مارس 2019 Coinhive را به دلیل کاهش سریع قیمت XMR و کاهش سودآوری شرکت تعطیل کردند.
مهاجمان از بسیاری از نقص های سخت افزاری و نرم افزاری استفاده می کنند. به عنوان مثال، مجرمان سایبری کامپیوترهای معیوب را با بدافزار استخراج آلوده می کنند و آنها را مجبور به استخراج ارزهای دیجیتال می کنند. نمونههای دیگر کریپتوجکینگ شامل کشف کد سرقت رمزنگاری شده در صفحه گزارش قتل لس آنجلس تایمز در سال 2018 است. دستگاههای بازدیدکنندگان بدون مجوز برای استخراج ارز دیجیتال مونرو (XMR) مورد استفاده قرار گرفتند.
متخصصان پرشین الیت به شما پیشنهاد میکنند که با عضویت در کانال ارز دیجیتال پرشین الیت نسبت به استفاده از اندیکاتور های VIPو سیگنال های ارز دیجیتال اقدام کنید.
نحوه تشخیص کریپتوجکینگ
با توجه به ماهیت فراگیر و در حال توسعه بدافزار cryptojacking، شناسایی و توقف عملیات استخراج غیرمجاز از منابع محاسباتی هر پلتفرم محاسباتی بدون اطلاع یا موافقت کاربران بسیار مهم است. اگر چه بسیار مهم است، اما تشخیص کریپتوجکینگ آسان نیست، زیرا cryptojacking از چند جهت با بدافزار معمولی متفاوت است. هشیاری و مراقب بودن برای علائم احتمالی، همانطور که در زیر ذکر شد، ممکن است به شما در تشخیص آن کمک کند.
- مجرمان سایبری به جای کنترل قربانیان خود، مانند بدافزارهای کلاسیک، از ضعف محاسباتی فرد استفاده می کنند. از آنجایی که وبسایتهای معتبر اغلب مورد اعتماد هستند، و مصرفکنندگان پیشبینی نمیکنند که دستگاههای خود دچار کریپتوجکینگ شوند، بدافزار میتواند مورد استفاده قرار گیرد یا در آن وبسایتها ادغام شود و آنها را بیگناه جلوه دهد.
- کامپیوترها ممکن است به دلیل نیاز به منابع فرآیند cryptojacking بیش از حد داغ شوند، که ممکن است طول عمر رایانهها را محدود کند یا به آنها آسیب برساند. گرم شدن بیش از حد رایانه می تواند نشانه ای از دچار مشکل بودن دستگاه شما باشد. برای مثال، رایانههایی که عملکرد ضعیفی دارند، با سرعت پردازش آهسته یا برنامههایی که به طور مکرر خراب میشوند، میتواند نشاندهنده این باشد که cryptojacking در حال انجام است.
- اسکریپت های Cryptojacking زمانی که کاربر در وب سایت باقی می ماند، استفاده از CPU را افزایش می دهد. بنابراین، بررسی چنین استفاده ای از CPU با استفاده از Task Manager رایانه شما ممکن است شما را از فعالیت غیرقانونی در حال اجرا در دستگاه شما مطلع کند.
شما میتوانید برای معاملات بهتر در فارکس از سیگنال فارکس استفاده کنید شما میتوانید با عضویت در بهترین گروه ارز دیجیتال از جدیدترین سیگنال فیوچرز و سیگنال ارز دیجیتال و همچنین قیمت ارز دیجیتال مطلع شوید.
چگونه از خود در برابر حملات رمزنگاری محافظت کنید؟
از آنجایی که احتیاط بهتر از درمان است، میتوان با آگاهی از آخرین روند کریپتوجکینگ، از خود در برابر کریپتوجکینگ محافظت کرد. درک تهدیدات امنیت سایبری مدرن ممکن است به شما در شناسایی و جلوگیری از سرقت رمزنگاری شده کمک کند.
از مسدود کننده های Cryptojacking می توان برای شناسایی و مسدود کردن کدهای بدافزار مخرب استفاده کرد. به طور مشابه، Ad Blocker Plus میتواند از سرقت ارزهای دیجیتال از طریق تبلیغات آنلاین جلوگیری کند. علاوه بر این، میتوان برنامههای امنیت سایبری مانند Kaspersky Total Security را نصب کرد تا قربانی کریپتوجکینگ نشود.
نصب جدیدترین بهروزرسانیها برای نرمافزار، سیستم عامل و برنامههای خود نیز توصیه میشود، بهویژه برای مرورگرهای آنلاین،علاوه بر این، جاوا اسکریپت باید هنگام دسترسی به اینترنت غیرفعال شود تا از آلوده شدن دستگاه شما به نرم افزار cryptojacking جلوگیری شود. با این حال، ممکن است شما را از استفاده از عملکردهای لازم باز دارد.
همچنین جستجوی سایتهای cryptojack و لیست سیاه آنها هنگام گشت و گذار در وب، میتواند راه خوبی برای شناخت آن ها باشد. با این حال، سایتهای کریپتوجکینگ جدید همچنان میتوانند دستگاه شما را آلوده کنند. ممکن است بخواهید نرم افزار امنیتی اینترنتی را برای جلوگیری از سرقت ارزهای دیجیتال و متعاقباً خرابی رایانه یا تلفن همراه خود نصب کنید.
شما میتوانید برای معاملات بهتر در دنیای ارز دیجیتال از گروه سیگنال ارز دیجیتال استفاده کنید. شما میتوانید با عضویت در کانال ارز دیجیتال پرشین الیت از جدیدترین سیگنال فیوچرز و سیگنال ارز دیجیتال و همچنین قیمت ارز دیجیتال مطلع شوید.
سخن پایانی
کریپتجکرها افرادی هستند که بدون متحمل شدن هزینههای هنگفت، خواهان مزایای استخراج ارز دیجیتال هستند. با پرداخت نکردن سختافزار گرانقیمت ماینینگ یا قبوض هنگفت برق، کریپتوجکینگ ها به هکرها این امکان را میدهد تا بدون هزینههای بالا، ارزهای دیجیتال را استخراج کنند. ارز دیجیتالی که عمدتاً در رایانه های شخصی استخراج می شود، Monero است که برای مجرمان سایبری جذاب است زیرا ردیابی آن دشوار است. بحث هایی در مورد اینکه آیا کریپتوجکینگ رو به کاهش است یا در حال افزایش است وجود دارد. کریپتوجکینگ متناسب با ارزش ارزهای دیجیتال، به ویژه بیت کوین و مونرو، افزایش می یابد. اما در سالهای اخیر، دو عامل اثر کاهندهکنندهای بر کریپتوجکینگ داشته است:
- سرکوب توسط مجریان قانون
- تعطیلی Coinhive، که سایت پیشروی در ارتباط با cryptominers بود.
انگیزه پشت حمله کریپتوجکینگ ساده است: پول! استخراج ارزهای دیجیتال می تواند بسیار سودآور باشد، اما کسب سود بدون ابزاری برای پوشش هزینه های کلان چالش برانگیز است. Cryptojacking مظهر مجرمانه استخراج ارز دیجیتال است و راهی غیرقانونی و در عین حال موثر و ارزان برای استخراج سکه های ارزشمند است. در این مقاله که توسط متخصصان پرشین الیت نوشته شده است به طور کامل با مفهوم و نحوه عملکرد کریپتوجکینگ آشنا شدید لازم است بدانید شما میتوانید با استفاده از راه های قانونی در دنیای ارز دیجیتال به کسب سود بپردازید. سیگنال ارز دیجیتال در معاملات دنیای ارز دیجیتال به شما کمکم میکند بتوانید در زمان درست به کسب سود قابل قبولی دست بیابید. تحلیل درست سیگنال های ارز دیجیتال میتواند به شما در تخمین قیمت ارز دیجیتال و کسب سود بیشتر کمک کند. سیگنال فیوچرز در کنار سیگنال ارز دیجیتال سبب میشود که در معاملات سود بیشتری کسب کنید. شما میتوانید با عضویت در کانال ارز دیجیتال پرشین الیت از جدیدترین سیگنال فارکس، سیگنال ارز دیجیتال و سیگنال فیوچرز استفاده کنید و از جدیدتری تغییر قیمت ارز دیجیتال مطلع شوید.
دیدگاه شما