همه‌جا طلا یه قیمت نیست، بعد از مقایسه طلا بخرید

چندِکس نصب کنید
آموزش ارز دیجیتالآموزش بلاکچینتکنولوژی

کریپتوجکینگ (cryptojacking) چیست؟ راه‌های مقابله با سارقان ارز دیجیتال

کریپتوجکینگ به معنای استفاده غیرمجاز از قدرت پردازش کامپیوترهای دیگر برای استخراج ارز دیجیتال است و از آن به عنوان یک نوع جرم سایبری یاد می‌شود. در این مقاله از فارسی سواپ به بررسی چگونگی این نوع هک و روش‌های مقابله با آن می‌پردازیم.

کریپتوجکینگ چیست؟

کریپتوجکینگ (cryptojacking) نوعی جرم در حوزه رمزارزها است که در آن، هکرها به طور غیرمجاز از قدرت پردازش کامپیوترهای دیگر بهره‌برداری می‌کنند. در این حمله، قربانی معمولاً ناخواسته به هکر اجازه دسترسی می‌دهد، به عنوان مثال، با کلیک بر روی لینکی در یک ایمیل مشکوک یا ورود به وب‌سایت‌های ناامن، ممکن است سیستم خود را آلوده کند. هکر با نصب یک بدافزار (مانند یک ویروس) بر روی سیستم قربانی، آن را به یک نود استخراج تبدیل می‌کند.

برای استخراج برخی رمزارزها از قدرت پردازش کامپیوترها استفاده می‌شود، اما همه رمزارزها قابلیت استخراج با دستگاه‌های ساده را ندارند. برای مثال، استخراج بیت کوین به تجهیزات خاص و قدرتمند نیاز دارد. از این رو، هکرها اخیراً بیشتر به سراغ رمزارزهایی مانند مونرو رفته‌اند که با قدرت پردازش کمتر نیز قابل استخراج‌اند.

مشاهده قیمت مونرو در فارسی سواپ

کریپتوجکرها اهداف خود را در محدوده وسیعی از دستگاه‌ها شامل رایانه‌های خانگی، لپ‌تاپ‌ها، تلفن‌های همراه، سرورها و زیرساخت‌های ابری قرار می‌دهند. این حملات می‌تواند شامل کاربران عادی و همچنین سازمان‌های دولتی در سراسر جهان باشد. طبق گزارش سالانه آژانس امنیت سایبری اتحادیه اروپا (ENISA)، کریپتوجکینگ به عنوان سومین تهدید رایج سایبری در سال ۲۰۲۱ شناخته شد.

در همان سال، تیم امنیت سایبری گوگل اعلام کرد که ۸۶ درصد از پلتفرم‌های ابری در معرض خطر سرقت ارز دیجیتال قرار دارند. همچنین، شرکت سیسکو گزارش داد که ۶۹ درصد از مشتریانش تحت تأثیر بدافزارهای کریپتوجکینگ قرار داشتند. در سال ۲۰۲۴، کریپتوجکینگ کماکان به عنوان یکی از تهدیدهای مهم سایبری و زیرمجموعه بدافزارها شناخته می‌شود.

فارسی سواپ - شبکه های اجتماعی

همه‌جا طلا یه قیمت نیست

چندکس رو باز کن و ببین چطور با یه بودجه ثابت، بیشترین طلا رو از بهترین پلتفرم می‌گیری. مقایسه کن تا ضرر نکنی!

انواع روش‌های کریپتوجکینگ

روش های اجرای کریپتوجکینگ

کریپتوجکرها به چندین روش می‌توانند به سیستم شما دسترسی پیدا کنند:

۱- نخستین روش که یکی از قدیمی‌ترین و شناخته‌شده‌ترین راه‌ها است این است که کاربر روی یک لینک مشکوک در ایمیل خود کلیک کند. در این حالت، کد مخرب به طور خودکار بر روی سیستم کاربر بارگذاری می‌شود و فعالیت استخراج ارز دیجیتال آغاز می‌گردد. این کد به صورت دائمی در پس‌زمینه سیستم فعال شده و سیستم را آلوده می‌کند.

۲- دومین روش استفاده از تبلیغات آنلاین است. در این روش، یک کد جاوا اسکریپت در لینک‌های تبلیغاتی پنهان شده و با کلیک کاربر، فعال می‌شود. در این حالت، کاربر عملاً در فرایند استخراج ارز دیجیتال از طریق مرورگر خود مشارکت می‌کند.

۳- همچنین، قرار دادن کد مخرب در بازی‌های آنلاین یا برنامه‌های رایگان نیز یکی دیگر از روش‌های رایج است. در این حالت، ارائه‌دهنده سرویس به کاربران خدماتی ارائه می‌دهد و در عین حال، از قدرت پردازش کامپیوتر کاربر برای استخراج ارز استفاده می‌کند.

به کار گرفتن رمز ارزها از طریق استخراج، یک روند رایج در دنیای دیجیتال است. هرگاه کاربران تصمیم بگیرند از این خدمات استفاده نکنند، عملیات استخراج به پایان می‌رسد. اگرچه بهتر است مالکان وب‌سایت‌ها به‌صورت شفاف با کاربران خود برخورد کنند، اما چنین چیزی الزام قانونی نیست؛ بنابراین این روش استخراج کمتر در دسته‌بندی کریپتوجکینگ قرار می‌گیرد.

استفاده از کیف پول‌های تقلبی در کریپتوجکینگ

در ۷ آوریل ۲۰۲۱، سایت Malwarebytes گزارشی جامع درباره یک حمله کریپتوجکینگ به کیف پول‌های سخت‌افزاری ترزور منتشر کرد. تعدادی از کاربران این کیف پول که به‌عنوان یک ابزار امن شناخته می‌شود، توسط نرم‌افزار تقلبی رابط کاربری هک شدند.

این برنامه در گوگل پلی و اپل‌استور فعال بود و حتی در وب‌سایت ساتوشی لب (سازنده ترزور) موجود بود. طبق گزارش واشنگتن پست، برنامه جعلی ترزور حدود دو هفته در اپل‌استور فعال بود و قبل از حذف از مارکت، ۱۰۰۰ بار دانلود شد. در آن زمان کاربران قربانی اظهار داشتند که این برنامه دارای حداقل ۱۵۰ نقد با امتیاز ۵ ستاره بوده که موجب اعتماد آن‌ها شده بود. این برنامه هم عملیات کریپتوجکینگ انجام می‌داد و هم کیف پول ترزور را هک می‌کرد. افراد زیادی در این حمله آسیب دیدند. یک کاربر گزارش داد که حدود ۱۷.۱ بیت کوین، به ارزش تقریبی ۶۰۰ هزار دلار، از دست داده‌ است. حساب رسمی ترزور، در ژانویه توییتی هشداردهنده درباره این برنامه منتشر کرد، اما پیش از حذف برنامه از اپ‌استور و گوگل پلی، افراد زیادی قربانی شدند.

سه نمونه برجسته دیگر از کریپتوجکینگ

در سال ۲۰۱۷، خطرات بهره‌برداری از طریق کریپتوجکینگ با نرم‌افزار Coinhive Miner به‌وضوح ظاهر شد. تا پیش از آن، گزارش‌های پراکنده‌ای از آلودگی برخی نرم‌افزارها، به‌ویژه سرویس‌های Botnets به کدهای مخرب جاوااسکریپت وجود داشت که هدف آن‌ها کلاه‌برداری بود. در بخش قبلی نمونه‌ای را از نفوذ به کیف پول ترزور بررسی کردیم. در ادامه سه نمونه دیگر از کریپتوجکینگ‌های اخیر را مرور می‌کنیم.

Coinhive‌ اولین کریپتوجکر بزرگ تاریخ

کوین هایو نرم‌افزاری برای استخراج ابری رمزارز بود که در سپتامبر ۲۰۱۷ معرفی شد. این نرم‌افزار با جاوااسکریپت نوشته شده بود و از قدرت پردازنده‌های مرکزی کامپیوترها برای استخراج رمزارز بهره می‌برد. کریپتوجکینگ یکی از تهدیدات مهم در دنیای دیجیتال است که باید به‌صورت جدی با آن مقابله کرد. برای پیشگیری از قربانی شدن در این حملات، کاربران باید همواره نرم‌افزارهای خود را با نسخه‌های معتبر و به‌روز نگه دارند و نسبت به منابعی که نرم‌افزارها و اپلیکیشن‌ها را از آن‌ها دانلود می‌کنند، محتاط باشند. همچنین استفاده از نرم‌افزارهای امنیتی معتبر می‌تواند یک لایه حفاظتی دیگر را برای افراد فراهم سازد.

در سال ۲۰۱۷ یکی از توسعه‌دهندگان نرم‌افزار، ابزاری به نام کوین هایو را برای استخراج رمزارز مونرو ارائه کرد. همین ابزار به زودی به عنوان یکی از ششمین بدافزارهای مخرب در جهان شناخته شد. اگرچه این سرویس در سال ۲۰۱۹ به صورت رسمی تعطیل شد، اما همچنان در سال ۲۰۲۳ طبق گزارش Criminal IP Asset Search، بیش از پنج هزار کامپیوتر به این بدافزار آلوده مانده‌اند.

مایکروسافت و مواجهه با حملات کریپتوجکینگ

در سال ۲۰۱۹، مایکروسافت با تهدید کریپتوجکینگ در فروشگاه نرم‌افزاری خود مواجه شد، زیرا هشت برنامه موجود در مایکروسافت استور به کدهای مخرب کریپتوجکینگ آلوده بودند. این برنامه‌ها شامل موارد زیر بودند:

  • Fast-search Lite
  • Battery Optimizer (Tutorials)
  • VPN Browsers+
  • Downloader for Youtube Videos
  • FastTube
  • Findoo Browser 2019
  • Clean Master+ (Tutorials)
  • Findoo Mobile & Desktop Search

پس از انتشار این خبر، مایکروسافت به سرعت این برنامه‌ها را از فروشگاه خود حذف کرد.

آلودگی خدمات آمازون با بدافزار AMBERSQUID

یکی از موارد اخیر کریپتوجکینگ، آلوده شدن خدمات وب آمازون به یک بدافزار به نام AMBERSQUID است که در سال ۲۰۲۳ رخ داد. از جمله خدماتی که تحت تأثیر این بدافزار قرار گرفتند می‌توان به AWS Amplify، AWS Fargate و Amazon SageMaker اشاره کرد. این بدافزار موفق شد تا بدون نیاز به تأییدهای اضافی، به سرویس‌های ابری آمازون نفوذ کند.

ارزهای دیجیتال مستعد استخراج در حملات کریپتوجکینگ

ارزهای دیجیتال مستعد کریپتوجکینگ

همانطور که پیشتر اشاره شد، کریپتوجکرها از قدرت پردازشی رایانه‌های شخصی قربانیان برای استخراج توکن‌هایی استفاده می‌کنند که به هش‌ریت پایین‌تری نیاز دارند. این توکن‌ها معمولا از مکانیسم PoW یا اثبات کار برای تولید بلوک استفاده می‌کنند و نیازمندی‌های آن‌ها به انرژی الکتریکی و توان محاسباتی کم است.

در بالای فهرست ارزهای مطلوب کریپتوجکرها، نام مونرو (XMR) به چشم می‌خورد. پس از آن، ارزهایی نظیر ارزدیجیتال زی کش (ZEC)، دوج کوین (DOGE)، اتریوم کلاسیک (ETC)، راون کوین (RVN)، و هورایزن (ZEN) قرار دارند. در حملات بزرگتر به شرکت‌ها، ممکن است استخراج بیت کوین نیز مورد توجه باشد.

جذابیت کریپتوجکینگ برای هکر‌ها

کریپتوجکینگ به دلیل سودآوری بالا و هزینه‌های مدیریتی اندک برای هکرها جذاب است. گرچه خرید و نگهداری دستگاه‌های ماینینگ، هزینه‌های بالای برق و نیاز به سیستم‌های خنک‌کننده هزینه‌بر است، اما نفوذ به کامپیوترهای دیگران و استفاده از قدرت پردازشی آن‌ها، بدون تحمل این هزینه‌ها، برای هکرها سودآورتر است.

کریپتوجکینگ یک روش مؤثر و با هزینه کم برای استخراج رمزارزها است. شاید بپرسید قدرت پردازشی ضعیف دستگاه شما چه نقشی در این فرآیند دارد؟ پاسخ این است که هدف اصلی، تعداد محدودی از دستگاه‌ها نیست. بلکه هکرها صدها هزار دستگاه در سراسر جهان را آلوده می‌کنند تا در فرآیند استخراج شرکت کنند.

چرا باید با حملات کریپتوجکینگ مقابله کنیم؟

مقابله با حملات کریپتوجکینگ

ممکن است کریپتوجکینگ به ظاهر بی‌خطر به نظر برسد؛ چرا که تنها از پردازش دستگاه شما بهره‌برداری می‌شود. با این حال، حملاتی مانند داستینگ می‌توانند اطلاعات و دارایی‌های شما را به خطر بیندازند. دلایل زیر نشان‌دهنده اهمیت مقابله با این حملات است:

  • این عمل بدون اطلاع و رضایت شما صورت می‌گیرد. از طریق صدها هزار کامپیوتر، هکرها مبالغ زیادی از ارز دیجیتال را بدون آگاهی قربانیان استخراج می‌کنند که منجر به سوددهی فراوانی برای آنان می‌شود.
  • کریپتوجکینگ به سیستم شما آسیب می‌زند و عمر دستگاه شما را کاهش می‌دهد که این امر با هزینه‌های بالا در ارتقاء یا تعویض سیستم همراه است.

نشانه‌هایی که باید مراقبشان باشید

در صورتی که قربانی حمله کریپتوجکینگ شوید، کامپیوتر شما نشانه‌های زیر را از خود نشان می‌دهد:

  1. کاهش عملکرد و کارایی سیستم
  2. افزایش دمای غیرطبیعی قطعات داخلی
  3. خاموشی ناگهانی سیستم به دلیل کمبود پردازش
  4. کاهش سرعت سیستم به طور قابل توجه
  5. افزایش ناگهانی مصرف برق

پیشنهاداتی برای جلوگیری از کریپتوجکینگ

  1. به طور مرتب وضعیت مصرف منبع پردازشی سیستم خود را بررسی و تغییرات غیرعادی را زیر نظر بگیرید.
  2. از افزونه‌های مرورگری که برای مقابله با کریپتوجکینگ طراحی شده‌اند استفاده کنید.
  3. از افزونه‌های مسدود کنده تبلیغات استفاده کنید.
  4. سیستم عامل و نرم‌افزار ضدویروس خود را به طور مرتب به‌روز رسانی کنید.
  5. از نصب نرم‌افزارهای مشکوک که توسط تبلیغات معرفی می‌شوند، خودداری کنید.
  6. صفحه‌هایی که به ارائه اسکریپت‌های رمزنگاری شناخته می‌شوند را مسدود کنید.

کریپتوجکینگ، خطر پنهان دنیای ارزهای دیجیتال

به موازات مشکلاتی مانند باج‌افزارها، کریپتوجکینگ به عنوان یکی از روش‌های محبوب هکرها در بازار ارزهای دیجیتال شناخته می‌شود. این روش ممکن است به ظاهر کم اهمیت بنماید اما با گذشت زمان، آسیب‌های جبران‌ناپذیری به سیستم وارد می‌کند. بهتر است از کلیک بر روی تبلیغات و لینک‌های مشکوک خودداری کنید و از ورود به سایت‌های غیرقابل اعتماد بپرهیزید. هکرهایی که از طریق کریپتوجکینگ عمل می‌کنند ممکن است بدافزارهای مختلفی بر روی سیستم شما نصب کنند و از این طریق به دارایی‌های کیف پول دیجیتال شما نیز دسترسی پیدا کنند. در نهایت، هرچند ارزهای دیجیتال می‌توانند سود بسیاری داشته باشند، اما ضررهای غیرمنتظره و سرقت دارایی‌ها نیز ممکن است رخ دهد. بنابراین با فعالیت در این حوزه، همواره دانش خود را به‌روز کنید تا از دارایی‌های دیجیتال خود محافظت نمایید. آیا تا به حال با حملات کریپتوجکینگ یا سایر هک‌ها روبه‌رو شده‌اید؟ تجربیات خود را در نظرات با ما در میان بگذارید تا در مقالات آینده به آن‌ها بپردازیم.

کارت پل کهکشانی او ام پی فینکس
آموزش پرایس اکشن ICT

برای شروع آموزش اصولی و از پایه سبک معامله‌گری ICT در فارسی سواپ روی لینک زیر کلیک کرده و از آموزش‌های پایه ویدیویی‌ شروع به مطالعه کامل کنید.

آموزش ICT

تیم محتوای فارسی سواپ

تیم محتوای فارسی‌سواپ مجموعه‌ای از نویسندگان، تحلیل‌گران بازار رمزارز و بلاک‌چین، مترجمان و متخصصان فنی است که با هدف تولید محتوای آموزشی، تحلیلی و اطلاع‌رسانی در حوزه‌ی مالی دیجیتال فعالیت می‌کند. این تیم تلاش دارد مفاهیم پیچیده‌ی رمزارزها، فارکس و بازارهای مالی نوین را به زبان فارسی و به‌صورتی دقیق، قابل‌فهم و قابل‌اعتماد برای مخاطبان ایرانی ارائه دهد. هدف اصلی فارسی‌سواپ، ارتقای سواد مالی دیجیتال جامعه‌ی فارسی‌زبان است؛ از طریق آموزش اصولی و تحلیل‌محور، اطلاع‌رسانی به‌روز از تحولات بازار، و تولید محتوایی شفاف و بی‌طرف که نه تبلیغاتی است و نه توصیه‌ی سرمایه‌گذاری، بلکه تلاشی برای کمک به تصمیم‌گیری آگاهانه کاربران در دنیای رمزارزها و فناوری بلاک‌چین.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

هشت − 2 =

دکمه بازگشت به بالا