クリプトジャッキング: コンピューター リソースを悪用する卑劣な方法

私たちに参加 Telegram ニュース速報の最新情報を入手するためのチャンネル

サイバー犯罪者は、デバイスに感染する新しい方法を見つけています。 たとえば、資格情報を追跡したり、フィッシング詐欺を介してユーザーを標的にしたりする可能性があります。 ただし、クリプトジャッキングは、ユーザーが気付いていない可能性のある脅威の XNUMX つです。  

クリプトジャッキングとは? これは、暗号通貨とハイジャックという XNUMX つの単語を組み合わせたものです。 クリプトジャッキングとは、悪意のあるアクターがユーザーのリソース (通常は CPU や GPU の能力) を使用して、許可なく暗号通貨をマイニングするサイバー攻撃の一種です。 

この用語は 2017 年にセキュリティ会社の TrendMicro によって造られ、その年の 2018 月にクリプトジャッキングの最初の既知の事例が発生しました。 XNUMX 年には、 攻撃がさらに激化、クリプトジャッキングを最大の脅威の XNUMX つにしています。 

さらに、クリプトジャッキングの被害から身を守りたい場合は、以下の記事に記載されている情報を使用してください。

クリプトジャッキング攻撃中に何が起こるか?

被害者のデバイスをハッキングして仮想通貨をひそかにマイニングするには、主に次の XNUMX つの方法があります。

  • コンピューターに暗号マイナー ソフトウェアをインストールするフィッシング リンクをクリックするように被害者を誘導します。 ドライブバイマイニングとして知られています。
  • JavaScript ベースのマルウェアは、疑いを持たないユーザーが Web サイトにアクセスしたり、オンライン広告を表示したりすると、ダウンロードされ、ブラウザーで自動実行されます。 

システムに侵入すると、ソフトウェアはバックグラウンドで動作し、暗号通貨のマイニングや暗号通貨ウォレットからの盗みを行います。 このプロセス中に、被害者はコンピューターのパフォーマンスの低下と加熱の問題に気づき、何か疑わしいことを示している可能性があります。

もちろん、コンピューター以外の他のデバイスをターゲットにすることもできます。 ただし、コンピュータは通常、より強力であるため、好まれるターゲットになる可能性があります。 

リソースが悪用されているかどうかをどのように確認できますか?

他の種類の悪意のある行為とは異なり、クリプトジャッキング スクリプトはコンピューターやデータに損害を与えません。 ただし、コンピュータ処理リソースは使用します。 クリプトジャッキングを経験している可能性があるいくつかの兆候を次に示します。

  • お使いのコンピュータのパフォーマンスが遅い、または鈍いです。
  • CPU または GPU の使用率に原因不明のスパイクがあることに気付きました。
  • いつもより電気代が高い。
  • バッテリーの消耗が早い。
  • コンピューターが過熱している/デバイスのファンが常にオンになっている。
  • アクセスする Web サイトが応答しないか、頻繁にクラッシュします。
  • バックグラウンドで奇妙なプロセスやプログラムが実行されていることに気付きます。
  • Web サイトが表示され、ブラウザが暗号通貨のマイニングを開始します。

クリプトジャッキングから身を守るにはどうすればよいですか?

クリプトジャッキングを防ぐためにできることがいくつかあります。

  • 信頼できるサイバーセキュリティ プログラムを使用してください。 包括的なサイバーセキュリティ プログラムにより、クリプトジャッキングを含む多くのオンラインの脅威からユーザーを保護できます。
  • リンクをクリックするときは注意してください. たとえあなたが知っている人からのものであっても、リンクをクリックする前によく考えてください. 最初のステップは、リンクにカーソルを合わせて、リンク先を確認することです。 
  • ソフトウェアを最新の状態に保つ. 古いソフトウェアは、サイバー犯罪者がデバイスにアクセスする最も一般的な方法の XNUMX つです。 オペレーティング システム、ブラウザ、プラグインなど、すべてのソフトウェアを最新の状態に保ちます。
  • ブラウザで JavaScript をブロックする. 多くのクリプトジャッキング攻撃は、悪意のある JavaScript コードを通じて配信されます。 それでも JavaScriptをブロックする ドライブバイ クリプトジャッキングを防ぎますが、必要な Web 機能を利用できなくなる可能性もあります。
  • ブロック Web ページは、クリプトジャッキング スクリプトを配信することが知られています. 閲覧中のクリプトジャッキングを回避するために、アクセスする各サイトが慎重に検証されたホワイトリストに登録されていることを確認してください。 クリプトジャッキングで悪名高い Web サイトを禁止することもできますが、デバイスやネットワークは依然として新しいクリプトジャッキング サイトに対して脆弱である可能性があります。
  • 最新のクリプトジャッキングの傾向に注意してください. クリプトジャッキングは急速に進化する脅威です。 最新のニュースとトレンドに遅れずについていくことで、時代の先を行くことができます。
  • クリプトジャッキングをブロックするように設計されたブラウザ拡張機能を使用する. 一部の拡張機能は、クリプト マイニング スクリプトをブロックして、デバイス上で実行できないようにすることがあります。 
  • 広告ブロッカーを使用する. これらは、クリプトジャッキング攻撃の実行に使用されるスクリプトをブロックできます。 クリプトジャッキング スクリプトはオンライン広告を介して頻繁に配布されるため、広告ブロッカーを使用すると、スクリプトを阻止することができます。
  • バックアップでデータを保護. クリプトジャッキング攻撃の場合に重要な情報を失わないように、データを定期的にバックアップしてください。
  • インターネット サーフィン中に VPN を使用する。 A PC用VPN インターネット トラフィックを暗号化し、オンラインで何をしているかを誰にも見られないようにします。 さらに、一部のツールには、クリプトジャッキングや同様の悪意のある攻撃をブロックする機能が含まれています。 したがって、仮想プライベート ネットワークは、接続とデバイスを保護できる強力なアプリケーションです。

まとめ

クリプトジャッキングは、暗号のためにリソースを悪用する卑劣な方法です。 信頼できるソースからファイルをダウンロードし、最新のセキュリティ パッチを適用して、安全を確保してください。 これらの手順を実行して自分自身を保護することにより、この増大する問題の被害者にならないようにすることができます.

私たちに参加 Telegram ニュース速報の最新情報を入手するためのチャンネル

ソース: https://insidebitcoins.com/news/cryptojacking-a-sneaky-way-to-exploit-your-computer-resources