Glem virus eller spionprogrammer – din største cybertrussel er grådige valutagruvearbeidere

Mr. Tech





Praksisen med å i det skjulte utvinne kryptovaluta på andres maskinvare er i ferd med å bli utbredt, og forbigå løsepengevare som et valgverktøy for å presse penger på nettet.

Denne uken publiserte nettsikkerhetsfirmaet Check Point sin ordinære Global Threat Index . Den viser at Coinhive, et stykke programvare som bruker prosessorkraft på noens enhet for å utvinne kryptovaluta, har blitt den mest utbredte formen for skadelig programvare på Internett. En annen del av cryptojacking malware, kalt Cryptoloot, er nå den tredje mest utbredte.

Den useriøse programvaren utnytter måten mange kryptovalutaer utvinnes for å tjene penger. Bitcoin og mange av dens nyere rivaler gis som belønning for å utføre de beregningsmessig krevende kryptografiske operasjonene som underbygger transaksjonsregistreringene til valutaene – en prosess kjent som gruvedrift. Stjele noens datakraft ved å bygge inn slik kode i nettsteder eller programvare, og du kan tjene penger. Stjel nok, og du kan tjene mye (se Kapring av datamaskiner for å gruve kryptovaluta Is All the Rage).



Problemet, forklarer Lotem Finkelstein, en teamleder for trusselintelligensanalyse hos Check Point, er at [cryptojacking] ganske enkelt er overalt – på nettsteder, servere, PC-er og mobil. Check Point sier at det er berørt så mange som 55 prosent av organisasjonene globalt, mens sikkerhetsforskere ved Wandera krav forekomster på mobile enheter økte med 287 prosent mellom oktober og november i fjor.

Det kan være i ferd med å bli et mer alvorlig problem enn løsepengevare, sier Finkelstein, med henvisning til angrep som fjorårets. Vil gråte og NotPetya , som låser datamaskiner i bytte mot betaling.

Andre sikkerhetseksperter er enige. Max Heinemeyer, direktør for trusseljakt i cybersikkerhetsselskapet Darktrace, sa på en cybersikkerhetskonferanse i Cambridge, Storbritannia, torsdag at han også har observert at praksisen har økt massivt de siste månedene. På sidelinjen av arrangementet, fortalte han MIT Technology Review at han også mener slike angrep kan overta løsepengevareangrep som en global sikkerhetstrussel.



Relatert historie Hackere bruker gamle triks og nye kryptovalutaer for å gjøre stjålet datakraft om til digitale mynter.

Det er fordi det gir en bedre avkastning på investeringen for hackere. Utvinning av kryptovaluta er mer sannsynlig å garantere en inntekt: løsepengeangrep blir ofte ignorert, enten fordi en bruker vet at de kan sikkerhetskopiere enheten sin, ikke har råd til løsepenger eller ikke forstår hvordan de skal betale (løsepenger betales ofte i kryptovaluta , som mange ikke er kjent med å bruke).

Det lar også hackere tjene penger i det skjulte. Paul Ducklin i sikkerhetsfirmaet Sophos sier at vanlige antivirusprodukter bør hjelpe mange mennesker med å identifisere og fjerne useriøs gruveprogramvare fra datamaskinene deres. Men Heinemeyer forklarer at Darktrace – som bruker kunstig intelligens for å oppdage uvanlige cybertrusler – nylig har identifisert mer sofistikerte eksempler på kryptomineringsprogramvare installert på servere og nettsteder som enkelte regelbaserte trusseldeteksjonsverktøy ikke ville oppdage.

gjemme seg