رمزنگاری چیست؟ - رمزنگاری چگونه کار می کند؟
- رمزنگاری از طریق پرونده ها
- رمزنگاری از طریق مرورگرها
- رمزنگاری ابر
- عملکرد ضعیف رایانه
- گرمای بیش از حد دستگاه
- افزایش مصرف CPU
- نظارت بر وب سایت
CryptoJacking نوعی حمله سایبری است که از JavaScript برای استفاده مخفیانه از قدرت پردازش رایانه برای معدن ارزهای رمزنگاری شده استفاده می کند. از آنجا که cryptocurrency این روزها همه عصبانیت است ، رمزنگاری نیز رایج تر می شود.
این مقاله همه چیزهایی را که باید در مورد رمزنگاری بدانید ، تجزیه می کند - این چیست ، چگونه کار می کند ، و اقداماتی که می توانید برای محافظت از رایانه خود در برابر حملات احتمالی انجام دهید.
قبل از ورود به آن ، اجازه دهید در مورد ارزهای رمزنگاری صحبت کنیم. در ابتدا به عنوان جایگزینی برای ارزهای سنتی ایجاد شده است ، Crypto به دلیل ناشناس بودن و همچنین برای رشد پتانسیل آن ، در بازارهای جهانی کشش را به دست آورد.
بیت کوین در سال 2009 آغاز به کار کرد و به یکی از موفق ترین ارزهای رمزپایه تبدیل شد. و در حالی که بیت کوین و اتریوم شناخته شده ترین سکه ها هستند ، در واقع بیش از 18000 ارز رمزنگاری در گردش وجود دارد.
تمام ارزهای رمزنگاری واحدهای پولی غیر متمرکز هستند که می توانند بین شرکت کنندگان در یک شبکه آزادانه بین شرکت کنندگان منتقل شوند. به عبارت دیگر ، Cryptocurrency به عنوان واحدهای برق که به کد تبدیل می شوند وجود دارد و دارای ارزش پولی هستند.
رمزنگاری چیست؟
ارزهای رمزنگاری شده از طریق فرآیندی به نام معدن ایجاد می شوند ، جایی که رایانه ها مشکلات پیچیده ریاضی را برای انتشار سکه های جدید حل می کنند. اما در حالی که استخراج معدن می تواند یک تلاش پرسود باشد ، می تواند بسیار خطرناک باشد.
CryptoJacking نوعی حمله مخرب است که به دنبال هک کردن در یک دستگاه تلفن همراه یا رایانه شخصی و نصب نرم افزاری است که Cryptocur ارز را مین می کند ، غالباً بدون اطلاع کاربر اصلی.
این یک تهدید سایبری را ارائه می دهد و از منابع دستگاه هک شده برای معدن ارزهای رمزنگاری شده برای مهاجمان استفاده می کند. معمولاً ابر ناشناس بودن در مورد رمزنگاری وجود دارد ، به این معنی که برخلاف سایر اشکال کلاهبرداری سایبری و رمزنگاری ، قربانیان گاهی اوقات هرگز نمی آموزند که به خطر افتاده اند. cryptojacking به طور معمول بر توازن رمزنگاری یک فرد تأثیر نمی گذارد. این فقط روی استخراج واحدهای جدید تمرکز دارد.
یک حمله رمزنگاری نیز ممکن است به عنوان رمزنگاری مخرب گفته شود ، زیرا هکرها از طریق برنامه های سرکش و بارگیری های مرورگر به دستگاه ها دسترسی پیدا می کنند. تقریباً انواع دستگاه ها می توانند به خطر بیفتند ، از رایانه های رومیزی و لپ تاپ گرفته تا تلفن های هوشمند و حتی سرورهای شبکه.
رمزنگاری چگونه کار می کند؟
قربانیان یا از طریق ایمیل دریافت می کنند یا از مرورگر یا وب سایتی که با آنها آشنا هستند استفاده می کنند. یک ایمیل پیوندی را نشان می دهد که با کلیک بر روی آن ، دستگاه را با کد رمزنگاری آلوده می کند. در مورد وب سایت ها یا تبلیغات آنلاین آلوده به کد JavaScript ، کافی است که آنها را در یک مرورگر بارگیری کنند.
در موارد پیچیده ، از کدهای منبع برای دسترسی به سرورها استفاده می شود. هنگامی که هکرها راه خود را به دستگاه ها یا سرویس های ابری پیدا کردند ، وقتی کاربر روی پیوندی که ظاهراً هیچ عملی ندارد ، کلیک می کند ، کد رمزنگاری شده بر روی باطن دستگاه نصب می شود.
CryptoJackers با استفاده از کد برای محاسبه هش ها ، که توابع رمزنگاری شده برای نقشه برداری داده ها است ، از دسترسی به دست آمده به قدرت تخلیه یا سایر برنامه ها و فرآیندهای موجود در دستگاه استفاده می کنند. پس از انجام معدن ، سکه های رمزنگاری به کیف پول Cryptojacker ارسال می شوند.
انواع رمزنگاری
Cryptojacking تا دوران بیت کوین بوم وجود داشته است ، و سه راه اصلی وجود دارد که رمزنگاری ها منابع محاسباتی قربانیان ناخواسته را ربوده اند. رمزنگاری می تواند از طریق آنچه ممکن است به نظر می رسد مانند عفونت بدافزار ، هک شدن در زیرساخت های فناوری اطلاعات یا ربودن سرویس ابری است ، انجام شود.
رمزنگاری از طریق پرونده ها
در غیر این صورت به عنوان رمزنگاری مبتنی بر پرونده نامیده می شود ، این روش سعی می کند رایانه ها را با استفاده از ایمیل های مخرب هک کند. این ایمیل ها به طور معمول پرونده هایی با اسکریپت های اجرایی دارند که کاربران بارگیری می کنند.
هکرها اغلب به عنوان بانک ها یا ارائه دهندگان خدمات برای اطمینان از بارگیری پرونده های مخرب مطرح می شوند. پس از کلیک بر روی پیوند پیوست شده و کد مخرب بارگیری می شود ، اسکریپت های رمزنگاری شده در فرآیندهای پس زمینه رایانه اجرا می شوند و بدون دانستن ، معدن شروع می شود.
رمزنگاری از طریق مرورگرها
رمزنگاری مبتنی بر مرورگر نوعی حمله است که شامل مرورگرهای وب مانند Firefox ، Safari و Chrome می شود. هکرها با استفاده از زبان قابل برنامه ریزی ، اسکریپت را برای رمزنگاری تولید می کنند. این اسکریپت ها در نسخه های فاسد مرورگرها تعبیه شده اند و از منابع دستگاه هنگام راه اندازی مرورگرها استفاده می شود.
این اسکریپت های رمزنگاری نیز در تبلیغات نمایشگر و افزونه های وردپرس یافت شده است.
رمزنگاری ابر
روشهای قبلی رمزنگاری شده که ما پوشش داده ایم با سخت افزار عملکردی از دستگاه های هدفمند سروکار داشته و از بین بردن آن نسبتاً آسان است. Cloud Cryptojacking ، با این حال ، یک روند پیچیده تر است.
رمزنگاری از طریق ابر با استفاده از کلیدهای API که دسترسی به سرویس را اعطا می کنند ، انجام می شود. کلیدها را می توان در پرونده های سازمان یا کدهای منبع یافت. پس از دسترسی به کلیدها ، Cryptojackers از منابع CPU برای معدن استفاده می کنند. نتایج افزایش گسترده در مصرف برق است.
اگرچه ممکن است Cryptojacking بی ضرر به نظر برسد زیرا هکرها پول شما را نمی گیرند ، اما این حملات می تواند به دستگاه شما آسیب برساند و هزینه زیادی را در اختیار داشته باشد. برای اینکه مطمئن شوید که از آن محافظت می شوید ، اجازه دهید نگاهی به نحوه تشخیص رمزنگاری داشته باشیم.
تشخیص رمزنگاری
هیچ کس نمی خواهد که قدرت محاسبات آنها ابزار معدن غریبه باشد. اما رمزنگاری یک مورد عجیب است زیرا بسیاری از افراد حتی بدون اینکه متوجه آن شوند قربانی می شوند. هرچه قدرت محاسباتی بیشتر دستگاههای شما داشته باشد ، به خصوص در یک محیط کار ، آسیب بالقوه تری نیز وجود دارد.
در حقیقت ، مکانهای کار اغلب بیشتر مورد هدف قرار می گیرند زیرا دستگاه های بالایی دارند که می توانند روند کار معدن را با کارآمدتر اداره کنند. همچنین می توان با توجه به اینکه چه عوامل زیادی برای پاسخگویی وجود دارد ، چالش برانگیز باشد. بهترین دفاع هوشیاری است ، اما در اینجا نکاتی وجود دارد که می توانید هنگام بررسی حمله از آنها استفاده کنید.
عملکرد ضعیف رایانه
یکی از اولین نشانه هایی که دستگاه شما دچار حمله رمزنگاری شده است ، افت بی سابقه ای در عملکرد آن است. اگر شما یا هر کس دیگری در مورد رایانه های آهسته در محل کار شکایت کنید ، ممکن است این یک نشانه باشد که آنها را بررسی کنید. این اغلب مورد غفلت واقع می شود زیرا بیشتر افراد انتظار دارند رایانه های خود سن داشته باشند و نیاز به طراوت داشته باشند ، اما این همچنین می تواند یک علامت رمزنگاری باشد.
گرمای بیش از حد دستگاه
هر دستگاه با گذشت زمان بیش از حد گرم می شود ، به خصوص پس از استفاده سنگین یا طولانی. با این حال ، اگر مداوم شود ، باید به آن نگاهی بیندازید. گرمای بیش از حد طول عمر یک دستگاه را کوتاه می کند و می تواند به آسیب های برگشت ناپذیر منجر شود. در حالی که خرید یک فن خنک کننده ممکن است دلایل منظم گرمای بیش از حد را حل کند ، بدافزار رمزنگاری شده فقط به ابزارهای امنیت سایبری تعظیم می کند.
افزایش مصرف CPU
می توانید بررسی کنید که چه بخش هایی از CPU خود را در مانیتور فعالیت یا مدیر وظیفه استفاده می کند. حتماً به دنبال سنبله هایی باشید که هیچ معنایی ندارند ، مانند افزایش استفاده در وب سایت با محتوای کمی. این می تواند نشانه این باشد که یک اسکریپت رمزنگاری نشده در حال بررسی است.
نظارت بر وب سایت
وب سایت های آسیب پذیر یک کانون برای جاسازی کد رمزنگاری و یک رویای رویایی برای هر مهاجم رمزنگاری هستند. برای اطمینان از اینکه قربانی این نوع هک کردن نمی شوید ، برای نظارت بر وب سایت های بازدید شده خود ، مراقب باشید و به دنبال هرگونه تغییر ناگهانی باشید. تشخیص زودرس امن ترین و مطمئن ترین درمان است.
به عنوان مثال ، در مورد افزایش مصرف CPU ، ممکن است پیدا کردن برنامه توهین آمیز دشوار باشد. فرآیندهای زیادی برای جلوگیری از تشخیص ، یا با پنهان کردن یا مبدل کردن خود به عنوان برنامه های قابل اعتماد طراحی شده اند.
یکی دیگر از گزینه های مناسب برای محافظت از خود ، غیرفعال کردن JavaScript از مرورگر شماست. این یک روش بسیار مؤثر برای جلوگیری از حداقل یک شکل رمزنگاری است. تنها نکته مهم این است که انجام این کار ممکن است شما را از استفاده از برخی از عملکردهای مرورگر معمولی بازگرداند. گزینه های دیگر شامل استفاده از برنامه هایی است که برای مسدود کردن رمزنگاری ، مانند MinerBlock طراحی شده است. بیشتر مسدود کننده ها دارای پسوندهای مرورگر برای همه مرورگرهای محبوب هستند.
افکار نهایی
در حالی که تعدادی از حملات سایبری وجود دارد که شامل ارزهای رمزنگاری شده است ، هیچ کس کاملاً طراحی نشده است که رمزنگاری است. بیشتر حملات سایبری برای گرفتن دارایی های قربانیان طراحی شده اند و اهداف معمولاً یک راه یا دیگری را می یابند ، اما رمزنگاری شده در زیر دید ساده پنهان است.
در حالی که تشخیص رمزنگاری می تواند یک کار چالش برانگیز باشد ، غیرممکن نیست. با مراقب بودن می توانید دستگاه های خود را از آسیب محافظت کنید. بهترین محافظت از پیشگیری است ، اما می توانید ایمنی آنلاین خود را از طریق ابزارهای مختلف محافظت از بدافزار افزایش دهید.