whatsapp
مشاوره رایگان در تلگرام
ثبت نام در صرافی بزرگ بینگ ایکس با کمترین کارمزد و امکانات حرفه ای (لینک ثبت نام)
همچنین برای مشاهده آخرین اخبار در کانال تلگرام عضو شوید (لینک کانال)
slide
< >

کریپتو جکینگ (Cryptojacking) چیست؟

1401/11/03 ساعت 10:40


با گذر زمان و توسعه دنیای دیجیتال بسیاری از افراد به دنبال کسب سود در این عرصه هستند و همین سبب شده است افرادی با روش های مختلف اقدام به کلاهبرداری کنند. در این میان هکر ها و بسیاری از کلاهبرداران هربار به دنبال راهی هستند که از دید سرمایه گزاران و محافظان امنیت در امان بمانند. Cryptojacking نوعی از جرایم سایبری است که شامل استفاده غیرمجاز از دستگاه‌های افراد (رایانه‌ها، تلفن‌های هوشمند، تبلت‌ها یا حتی سرورها) توسط مجرمان سایبری برای استخراج ارز دیجیتال است. مانند بسیاری از انواع جرایم سایبری، انگیزه آن سود است، اما برخلاف سایر تهدیدها، به گونه ای طراحی شده است که کاملاً از دید قربانی پنهان بماند. در ادامه ی این مقاله از پرشین الیت با ما همراه باشید تا جزییات این نوع کلاهبرداری که مشهور به کریپتو جکینگ  Cryptojacking است را بررسی کنیم.

متخصصان پرشین الیت به شما پیشنهاد میکنند که با عضویت در کانال سیگنال ارز دیجیتال خارجی پرشین الیت نسبت به استفاده از اندیکاتور های VIP و سیگنال ارز دیجیتال اقدام کنید.

cryptojacking چیست؟

خرید و استخراج دو راه برای به دست آوردن ارز دیجیتال هستند. می توان با استفاده از صرافی های ارز دیجیتال مانند بایننس و کوین بیس، کریپتو خریداری کرد. از سوی دیگر، ماینرها می توانند با حل یک مسئله ریاضی، ارز دیجیتال را به عنوان پاداش از طریق فرآیند استخراج ارز دیجیتال به دست آورند.  از آنجایی که ارزهای دیجیتال با استفاده از یک دفتر کل توزیع شده به نام بلاک چین کار می کنند، پایگاه داده دیجیتال با داده های مربوط به هر تراکنش از زمان به روز رسانی قبلی به روز می شود. بلاک ها زمانی تولید می شوند که افرادی به نام ماینر نیروی کامپیوتر را برای دریافت پاداش تامین کنند.

با این وجود، از آنجایی که ماینینگ مستلزم مصرف انبوه برق و تجهیزات گران قیمت است، مهاجمان در سراسر جهان سعی می کنند از اسکریپت های مخرب برای به دست آوردن ارز دیجیتال بدون هزینه کردن یک پنی سوء استفاده کنند. به این نوع جرایم سایبری، cryptojacking گفته می شود که ترکیبی از دو کلمه رمزارز و ربودن است. Cryptojacking تهدیدی است که خود را در رایانه یا دستگاه تلفن همراه جاسازی می کند و سپس از منابع آن برای استخراج ارز دیجیتال استفاده می کند. Cryptojacking که از آن به عنوان رمزنگاری مخرب نیز یاد می‌شود، به هکرها اجازه می‌دهد بدون پرداخت هزینه برق، سخت‌افزار و سایر منابع ماینینگ، ارز دیجیتال را استخراج کنند.

بدافزار Cryptojacking اغلب دستگاه ها را از طریق تکنیک های فیشینگ استاندارد آلوده می کند. همچنین می تواند خود را در وب سایت ها جاسازی کند و سپس در مرورگر وب قربانی هنگام بازدید از آن سایت اجرا شود. Cryptojacker ها رایانه ها، لپ تاپ ها، تلفن ها، سرورها و زیرساخت های ابری را هدف قرار می دهند. آنها همه را از کاربران معمولی گرفته تا سازمان های دولتی در سراسر جهان دنبال می کنند. 

برای بهرمندی از بهترین سیگنال  ارز دیجیتال و سیگنال فیوچرز  شما میتوانید به کانال سیگنال ارز دیجیتال خارجی پرشین الیت بپویندید و با عضویت VIP از جدید ترین اخبار مربوط به ارز دیجیتال با خبرشوید. استفاده از سیگنال ارز دیجیتال به شما کمک میکند که در راه درست بتوانید به کسب سود در دنیای ارز دیجیتال بپردازید. متخصصان پرشین الیت به شما پیشنهاد میکنند که با عضویت در کانال ارز دیجیتال پرشین الیت سیگنال های ارز دیجیتال اقدام کنید.

cryptojacking چگونه کار می کند؟

هکرها یا مجرمان سایبری در حین استخراج سکه یا برای سرقت رمزارز از کیف پول های ارزهای دیجیتال، نرم افزارهای رمزنگاری را به دستگاه های قربانیان تزریق می کنند. این بد افزارها میتواند از طریق یک کد مخرب استخراج کریپتو یا از طریق یک لینک مخرب ارسال شده در یک ایمیل فیشینگ در دستگاه‌های قربانیان ناآگاه وارد شوند.

از طرف دیگر، هکرها کد جاوا اسکریپت را در یک وب‌سایت یا تبلیغات آنلاین وارد می‌کنند که به‌طور خودکار هنگام بارگیری توسط مرورگر قربانی اجرا می‌شود. در هر نمونه، قربانی در حالی کار می‌کند که کد اسکریپت cryptojacking را در دستگاه نصب می‌کند و به آن اجازه می‌دهد در پس‌زمینه اجرا شود.

صرف نظر از تکنیک اسکریپت، عملیات پیچیده ریاضی را بر روی رایانه قربانیان اجرا می کند و نتایج را بدون به خطر انداختن داده های دستگاه به سرور تحت کنترل هکر منتقل می کند و آنها قدرت پردازش را از رایانه ها می دزدند. 

عملکرد کندتر رایانه ممکن است فقط برای برخی از کاربران مشکل ساز باشد. با این وجود، افراد متحمل هزینه هایی مانند هزینه های بالای برق و هزینه های تعمیر و نگهداری فناوری اطلاعات می شوند. همچنین، سایر منابع محاسباتی به دلیل قابلیت پیچیدن اسکریپت‌های  در کل دستگاه میتوانند سبب آلوده شدن و آسیب دیدن دستگاه شود. این اسکریپت‌ها برای تشخیص اینکه آیا بدافزار استخراج کریپتو دیگری قبلاً به سیستم نفوذ کرده است هم دستگاه را اسکن می کنند. این اسکریپت در صورت یافتن یک ماینر  یا هکر دیگر آن را متوقف می کند.

در ابتدا، کریپتوجکرها از کد جاوا اسکریپت برای استخراج ارز دیجیتال و در عین حال ارائه محتوای رایگان به کاربران استفاده می کردند. این استراتژی تا حدودی موفقیت آمیز بوده است و سبب شده است قربانیان کریپتوجکینگ  چالشی  برای کاربران به وجود آورده است، تعیین اینکه آیا وب سایت ها قابل اعتماد هستند یا خیر، دغدغه ای است که افراد امروزه به آن می اندیشند.

از سوی دیگر، سرقت رمزنگاری مخرب از طریق سایت‌های قانونی نیزانجام می‌شود و حتی پس از خروج کاربران از وب‌سایت نیز ادامه می‌یابد. این واقعیت که وب سایتی که یک کاربر از آن بازدید کرده است از رایانه خود برای استخراج ارز دیجیتال استفاده می کند برای کاربر ناشناخته است، این اتفاق میتواند زمانی رقم بخورد که پنجره های قابل مشاهده بسته هستند، یک پنجره مخفی مرورگر به عنوان یک پاپ آپ پشت ساعت یا زیر نوار اصلی باز می ماند. 

دستگاه‌های تلفن همراه اندروید نیز می‌توانند توسط کریپتوجکرها از طریق ویروس اسب تروجان یا هدایت کاربران به وب‌سایت‌های آلوده مورد سوء استفاده قرار گیرند. ویروس اسب تروجان بدافزاری است که با جعل هویت یک برنامه قابل اعتماد با استفاده از روش‌های مهندسی اجتماعی مانند فیشینگ برای دسترسی به سیستم‌های کاربران، خود را بر روی رایانه نصب می‌کند. 

متخصصان پرشین الیت به شما پیشنهاد میکنند که با عضویت در کانال ارز دیجیتال  پرشین الیت نسبت به استفاده از اندیکاتور های VIPو سیگنال های ارز دیجیتال اقدام کنید.

انواع مختلف کریپتوجکینگ (cryptojacking) چیست؟

سه مرحله اولیه چرخه حیات بدافزار cryptojacking عبارتند از آماده سازی اسکریپت، تزریق اسکریپت و حمله. مراحل آماده‌سازی اسکریپت و حمله برای همه اشکال بدافزار استخراج کریپتو یکسان است. در مقابل، مرحله تزریق اسکریپت به صورت محلی با جاسازی بدافزار در برنامه‌های دیگر یا تزریق اسکریپت مخرب به وب‌سایت‌ها انجام می‌شود. 

کریپتوجکرها بیشتر از سه تکنیک مخفی کاری برای استخراج ارزهای دیجیتال استفاده می کنند:

1.کنترل زیرساخت های فناوری اطلاعات؛

از زیرساخت‌های فناوری اطلاعات برای تزریق بدافزار در یک مرورگر استفاده میشود به عنوان مثال، هکرها از یک زبان برنامه نویسی برای ساختن یک اسکریپت کریپتو جکینگ استفاده می کنند که آن را در وب سایت های مختلف قرار می دهند. کامپیوتر کاربر کد اسکریپت را دانلود می کند که به طور خودکار از طریق تبلیغات و افزونه های وردپرس قدیمی یا کدگذاری شده با آسیب پذیری اجرا می شود و منجر به cryptojacking می شود.

2.دانلود بدافزار برای اجرای اسکریپت های استخراج کریپتو؛

کریپتو جکینگ مبتنی بر فایل از طریق ایمیل‌های مخربی اتفاق می‌افتد که قانونی به نظر می‌رسند، اما وقتی روی آن کلیک می‌شود، کد استخراج کریپتو بدون اطلاع کاربر اجرا می‌شود. برخلاف بدافزار رمزنگاری مبتنی بر فایل، بدافزار مبتنی بر ابر برای دسترسی به منابع محاسباتی قربانی بر روی سیستم میزبان نصب می‌شود. در نتیجه، معمولاً با استفاده از تکنیک هایی مانند تعبیه شدن در نرم افزار شخص ثالث و بهره برداری از نقاط ضعف، به سیستم میزبان منتقل می شوند.

3.استفاده از خدمات ابری 

هنگامی که هکرها از رمزنگاری مبتنی بر ابر یا میزبان استفاده می‌کنند، از طریق اسناد و کد منبع شرکت به جستجوی کلیدهای رابط برنامه‌نویسی برنامه (API) برای دسترسی به خدمات ابری خود می‌گردند. به محض ورود، هکرها از منابع استفاده از پردازش مرکزی نامحدود (CPU) برای استخراج کریپتو استفاده می‌کنند که در حین استخراج بدون مجوز، هزینه‌های حساب را افزایش می‌دهد.

شما میتوانید برای معاملات بهتر در دنیای ارز دیجیتال از گروه ارز دیجیتال استفاده کنید. شما میتوانید با عضویت در کانال ارز دیجیتال پرشین الیت  از جدیدترین سیگنال فیوچرز  و سیگنال ارز دیجیتال و همچنین قیمت ارز دیجیتال مطلع شوید.

کریپتو جکرها چگونه ارزهای دیجیتال به دست آمده از طریق کریپتو جکینگ را استفاده میکنند؟

مهاجم از سه طریق میتوانند ارزهای دیجیتال بدست آمده ازطریق کریپتو جکینگ را استفاده کنند.:

  1. استفاده از خدمات اختلاط ارزهای دیجیتال برای پنهان کردن آثار آن 
  2. تبدیل به پول واقعی با استفاده از مبادلات یا تراکنش‌های همتا به همتا 
  3. استفاده از آن به عنوان یک ارز دیجیتال برای یک سرویس

شما میتوانید برای معاملات بهتر در دنیای ارز دیجیتال از گروه سیگنال ارز دیجیتال استفاده کنید. شما میتوانید با عضویت در کانال ارز دیجیتال پرشین الیت  از جدیدترین سیگنال فیوچرز  و سیگنال ارز دیجیتال و همچنین قیمت ارز دیجیتال مطلع شوید.

فراموش نکنید که سیگنال فیوچرز میتواند به شما در هر معامله ای کمک کند و سبب کسب سود بیشتر شود، با عضویت در کانال سیگنال ارز دیجیتال پرشین الیت میتوانید از جدیدترین سیگنال ارز دیجیتال استفاده کنید.

منابع بدافزار کریپتوجکینگ چیست؟

ارائه دهندگان خدمات، توسعه دهندگان و فروشندگان اصلی برنامه های کریپتوجکینگ هستند. به عنوان مثال، برای دادن منبع درآمد ثانویه به صاحبان وب‌سایت و محتوا در سال 2017، Coinhive اولین ارائه‌دهنده خدماتی بود که یک اسکریپت استخراج درون مرورگر آماده برای استفاده را ارائه کرد که به سرعت در بین مهاجمان محبوبیت پیدا کرد. مجرمان سایبری بخش قابل توجهی از نرخ هش کلی مونرو (XMR) را در زمان فعالیت Coinhive در اختیار داشتند. با این حال، صاحبان Monero در مارس 2019 Coinhive را به دلیل کاهش سریع قیمت XMR و کاهش سودآوری شرکت تعطیل کردند.

مهاجمان از بسیاری از نقص های سخت افزاری و نرم افزاری استفاده می کنند. به عنوان مثال، مجرمان سایبری کامپیوترهای معیوب را با بدافزار استخراج آلوده می کنند و آنها را مجبور به استخراج ارزهای دیجیتال می کنند. نمونه‌های دیگر کریپتوجکینگ شامل کشف کد سرقت رمزنگاری شده در صفحه گزارش قتل لس آنجلس تایمز در سال 2018 است. دستگاه‌های بازدیدکنندگان بدون مجوز برای استخراج ارز دیجیتال مونرو (XMR) مورد استفاده قرار گرفتند.

متخصصان پرشین الیت به شما پیشنهاد میکنند که با عضویت در کانال ارز دیجیتال  پرشین الیت نسبت به استفاده از اندیکاتور های VIPو سیگنال های ارز دیجیتال اقدام کنید.

نحوه تشخیص کریپتوجکینگ 

با توجه به ماهیت فراگیر و در حال توسعه بدافزار cryptojacking، شناسایی و توقف عملیات استخراج غیرمجاز از منابع محاسباتی هر پلتفرم محاسباتی بدون اطلاع یا موافقت کاربران بسیار مهم است. اگر چه بسیار مهم است، اما تشخیص کریپتوجکینگ آسان نیست، زیرا cryptojacking از چند جهت با بدافزار معمولی متفاوت است. هشیاری و مراقب بودن برای علائم احتمالی، همانطور که در زیر ذکر شد، ممکن است به شما در تشخیص آن کمک کند.

  • مجرمان سایبری به جای کنترل قربانیان خود، مانند بدافزارهای کلاسیک، از ضعف محاسباتی فرد استفاده می کنند. از آنجایی که وب‌سایت‌های معتبر اغلب مورد اعتماد هستند، و مصرف‌کنندگان پیش‌بینی نمی‌کنند که دستگاه‌های خود دچار کریپتوجکینگ شوند، بدافزار می‌تواند مورد استفاده قرار گیرد یا در آن وب‌سایت‌ها ادغام شود و آنها را بی‌گناه جلوه دهد.
  • کامپیوترها ممکن است به دلیل نیاز به منابع فرآیند cryptojacking بیش از حد داغ شوند، که ممکن است طول عمر رایانه‌ها را محدود کند یا به آنها آسیب برساند. گرم شدن بیش از حد رایانه می تواند نشانه ای از دچار مشکل بودن دستگاه شما باشد. برای مثال، رایانه‌هایی که عملکرد ضعیفی دارند، با سرعت پردازش آهسته یا برنامه‌هایی که به طور مکرر خراب می‌شوند، می‌تواند نشان‌دهنده این باشد که cryptojacking در حال انجام است.
  • اسکریپت های Cryptojacking زمانی که کاربر در وب سایت باقی می ماند، استفاده از CPU را افزایش می دهد. بنابراین، بررسی چنین استفاده ای از CPU با استفاده از Task Manager رایانه شما ممکن است شما را از فعالیت غیرقانونی در حال اجرا در دستگاه شما مطلع کند.

شما میتوانید برای معاملات بهتر در فارکس از سیگنال فارکس استفاده کنید شما میتوانید با عضویت در بهترین گروه ارز دیجیتال از جدیدترین سیگنال فیوچرز  و سیگنال ارز دیجیتال و همچنین قیمت ارز دیجیتال مطلع شوید.

چگونه از خود در برابر حملات رمزنگاری محافظت کنید؟

از آنجایی که احتیاط بهتر از درمان است، می‌توان با آگاهی از آخرین روند کریپتوجکینگ، از خود در برابر کریپتوجکینگ محافظت کرد. درک تهدیدات امنیت سایبری مدرن ممکن است به شما در شناسایی و جلوگیری از سرقت رمزنگاری شده کمک کند.
از مسدود کننده های Cryptojacking می توان برای شناسایی و مسدود کردن کدهای بدافزار مخرب استفاده کرد. به طور مشابه، Ad Blocker Plus می‌تواند از سرقت ارزهای دیجیتال از طریق تبلیغات آنلاین جلوگیری کند. علاوه بر این، می‌توان برنامه‌های امنیت سایبری مانند Kaspersky Total Security را نصب کرد تا قربانی کریپتوجکینگ نشود.

نصب جدیدترین به‌روزرسانی‌ها برای نرم‌افزار، سیستم عامل و برنامه‌های خود نیز توصیه می‌شود، به‌ویژه برای مرورگرهای آنلاین،علاوه بر این، جاوا اسکریپت باید هنگام دسترسی به اینترنت غیرفعال شود تا از آلوده شدن دستگاه شما به نرم افزار cryptojacking جلوگیری شود. با این حال، ممکن است شما را از استفاده از عملکردهای لازم باز دارد.

همچنین جستجوی سایت‌های cryptojack و لیست سیاه آنها هنگام گشت و گذار در وب، میتواند راه خوبی برای شناخت آن ها باشد. با این حال، سایت‌های کریپتوجکینگ جدید همچنان می‌توانند دستگاه شما را آلوده کنند. ممکن است بخواهید نرم افزار امنیتی اینترنتی را برای جلوگیری از سرقت ارزهای دیجیتال و متعاقباً خرابی رایانه یا تلفن همراه خود نصب کنید.

شما میتوانید برای معاملات بهتر در دنیای ارز دیجیتال از گروه سیگنال ارز دیجیتال استفاده کنید. شما میتوانید با عضویت در کانال ارز دیجیتال پرشین الیت  از جدیدترین سیگنال فیوچرز  و سیگنال ارز دیجیتال و همچنین قیمت ارز دیجیتال مطلع شوید.

سخن پایانی 

کریپت‌جکرها افرادی هستند که بدون متحمل شدن هزینه‌های هنگفت، خواهان مزایای استخراج ارز دیجیتال هستند. با پرداخت نکردن سخت‌افزار گران‌قیمت ماینینگ یا قبوض هنگفت برق، کریپتوجکینگ ها  به هکرها این امکان را می‌دهد تا بدون هزینه‌های بالا، ارزهای دیجیتال را استخراج کنند.  ارز دیجیتالی که عمدتاً در رایانه های شخصی استخراج می شود، Monero است که برای مجرمان سایبری جذاب است زیرا ردیابی آن دشوار است. بحث هایی در مورد اینکه آیا کریپتوجکینگ رو به کاهش است یا در حال افزایش است وجود دارد. کریپتوجکینگ متناسب با ارزش ارزهای دیجیتال، به ویژه بیت کوین و مونرو، افزایش می یابد. اما در سال‌های اخیر، دو عامل اثر کاهنده‌کننده‌ای بر کریپتو‌جکینگ داشته است:

  • سرکوب توسط مجریان قانون 
  • تعطیلی Coinhive، که سایت پیشروی  در ارتباط با cryptominers بود.

انگیزه پشت حمله کریپتوجکینگ ساده است: پول! استخراج ارزهای دیجیتال می تواند بسیار سودآور باشد، اما کسب سود بدون ابزاری برای پوشش هزینه های کلان چالش برانگیز است. Cryptojacking مظهر مجرمانه استخراج ارز دیجیتال است و راهی غیرقانونی و در عین حال موثر و ارزان برای استخراج سکه های ارزشمند است. در این مقاله که توسط متخصصان پرشین الیت نوشته شده است به طور کامل با مفهوم و نحوه عملکرد کریپتوجکینگ آشنا شدید لازم است بدانید شما میتوانید با استفاده از راه های قانونی در دنیای ارز دیجیتال به کسب سود بپردازید. سیگنال ارز دیجیتال در معاملات دنیای ارز دیجیتال به شما کمکم میکند بتوانید در زمان درست به کسب سود قابل قبولی دست بیابید. تحلیل درست سیگنال های ارز دیجیتال میتواند به  شما در تخمین قیمت ارز دیجیتال و کسب سود بیشتر کمک کند. سیگنال فیوچرز در کنار سیگنال ارز دیجیتال سبب میشود که در معاملات سود بیشتری کسب کنید. شما میتوانید با عضویت در کانال ارز دیجیتال پرشین الیت از جدیدترین سیگنال فارکس، سیگنال ارز دیجیتال و سیگنال فیوچرز استفاده کنید و از جدیدتری تغییر قیمت ارز دیجیتال مطلع شوید.


جایزه 100 دلاری ثبت نام (پیشنهاد ویژه)

کاربران با ثبت نام از طریق لینک زیر و احراز هویت اکانت خود جایزه بونس ثبت نام 100 دلاری خود را دریافت خواهند کرد.

  • کمیسیون معاملات اسپات صفر
  • کمیسیون معاملات فیوچرز در صورت ثبت‌نام با لینک‌ اختصاصی مجموعه PersianElite به صورت مادام‌العمر به 50% کاهش خواهد یافت !
  • قابلیت اتصال به تریدینگ ویو
  • انجام معاملات کپی ترید
  • دارای زبان فارسی
  • بدون احتیاج به فیلترشکن با IP ثابت
  • انجام معاملات گرید اسپات
  • پشتیبانی از اکثر (تمامی) ارزهای دیجیتال در قسمت فیوچرز و اسپات
  • سرعت فوق‌العاده و حجم بسیار بالا معاملات فیوچرز و اسپات
  • بدون حتی یکبار گزارش هک شدن از زمان تاسیس
  • پشتیبانی از بازار فارکس و جفت ارز‌ها ، خرید و فروش سهام‌های بین‌المللی ، معاملات شاخص‌های بین‌المللی ، طلای جهانی (اُنس) ، خرید و فروش NFT و... که این مهم این صرافی را به یک بروکر نیز تبدیل کرده است

💠برای دریافت 100 تتر رایگان می تونید با لینک زیر ثبت نام بفرمایید 👇🏻

ثبت نام با تخفیف کارمزد

این جایزه شامل دو بخش میباشد

  • بونس 40 دلاری که پس از احراز هویت به حساب کاربر واریز میشود و نیاز به هیچ فعالیت دیگری نمیباشد.
  • بونس 60 دلاری که نیازمند انجام ترید و داشتن حجم معامله جهت فعال سازی آن میباشد.

اشتراک گذاری

دیدگاه شما

اولین دیدگاه را شما ارسال نمایید.