کریپتوجکینگ (cryptojacking) چیست؟ راههای مقابله با سارقان ارز دیجیتال

کریپتوجکینگ به معنای استفاده غیرمجاز از قدرت پردازش کامپیوترهای دیگر برای استخراج ارز دیجیتال است و از آن به عنوان یک نوع جرم سایبری یاد میشود. در این مقاله از فارسی سواپ به بررسی چگونگی این نوع هک و روشهای مقابله با آن میپردازیم.
کریپتوجکینگ چیست؟
کریپتوجکینگ (cryptojacking) نوعی جرم در حوزه رمزارزها است که در آن، هکرها به طور غیرمجاز از قدرت پردازش کامپیوترهای دیگر بهرهبرداری میکنند. در این حمله، قربانی معمولاً ناخواسته به هکر اجازه دسترسی میدهد، به عنوان مثال، با کلیک بر روی لینکی در یک ایمیل مشکوک یا ورود به وبسایتهای ناامن، ممکن است سیستم خود را آلوده کند. هکر با نصب یک بدافزار (مانند یک ویروس) بر روی سیستم قربانی، آن را به یک نود استخراج تبدیل میکند.
برای استخراج برخی رمزارزها از قدرت پردازش کامپیوترها استفاده میشود، اما همه رمزارزها قابلیت استخراج با دستگاههای ساده را ندارند. برای مثال، استخراج بیت کوین به تجهیزات خاص و قدرتمند نیاز دارد. از این رو، هکرها اخیراً بیشتر به سراغ رمزارزهایی مانند مونرو رفتهاند که با قدرت پردازش کمتر نیز قابل استخراجاند.
مشاهده قیمت مونرو در فارسی سواپ
کریپتوجکرها اهداف خود را در محدوده وسیعی از دستگاهها شامل رایانههای خانگی، لپتاپها، تلفنهای همراه، سرورها و زیرساختهای ابری قرار میدهند. این حملات میتواند شامل کاربران عادی و همچنین سازمانهای دولتی در سراسر جهان باشد. طبق گزارش سالانه آژانس امنیت سایبری اتحادیه اروپا (ENISA)، کریپتوجکینگ به عنوان سومین تهدید رایج سایبری در سال ۲۰۲۱ شناخته شد.
در همان سال، تیم امنیت سایبری گوگل اعلام کرد که ۸۶ درصد از پلتفرمهای ابری در معرض خطر سرقت ارز دیجیتال قرار دارند. همچنین، شرکت سیسکو گزارش داد که ۶۹ درصد از مشتریانش تحت تأثیر بدافزارهای کریپتوجکینگ قرار داشتند. در سال ۲۰۲۴، کریپتوجکینگ کماکان به عنوان یکی از تهدیدهای مهم سایبری و زیرمجموعه بدافزارها شناخته میشود.
همهجا طلا یه قیمت نیست
چندکس رو باز کن و ببین چطور با یه بودجه ثابت، بیشترین طلا رو از بهترین پلتفرم میگیری. مقایسه کن تا ضرر نکنی!
انواع روشهای کریپتوجکینگ

کریپتوجکرها به چندین روش میتوانند به سیستم شما دسترسی پیدا کنند:
۱- نخستین روش که یکی از قدیمیترین و شناختهشدهترین راهها است این است که کاربر روی یک لینک مشکوک در ایمیل خود کلیک کند. در این حالت، کد مخرب به طور خودکار بر روی سیستم کاربر بارگذاری میشود و فعالیت استخراج ارز دیجیتال آغاز میگردد. این کد به صورت دائمی در پسزمینه سیستم فعال شده و سیستم را آلوده میکند.
۲- دومین روش استفاده از تبلیغات آنلاین است. در این روش، یک کد جاوا اسکریپت در لینکهای تبلیغاتی پنهان شده و با کلیک کاربر، فعال میشود. در این حالت، کاربر عملاً در فرایند استخراج ارز دیجیتال از طریق مرورگر خود مشارکت میکند.
۳- همچنین، قرار دادن کد مخرب در بازیهای آنلاین یا برنامههای رایگان نیز یکی دیگر از روشهای رایج است. در این حالت، ارائهدهنده سرویس به کاربران خدماتی ارائه میدهد و در عین حال، از قدرت پردازش کامپیوتر کاربر برای استخراج ارز استفاده میکند.
به کار گرفتن رمز ارزها از طریق استخراج، یک روند رایج در دنیای دیجیتال است. هرگاه کاربران تصمیم بگیرند از این خدمات استفاده نکنند، عملیات استخراج به پایان میرسد. اگرچه بهتر است مالکان وبسایتها بهصورت شفاف با کاربران خود برخورد کنند، اما چنین چیزی الزام قانونی نیست؛ بنابراین این روش استخراج کمتر در دستهبندی کریپتوجکینگ قرار میگیرد.
استفاده از کیف پولهای تقلبی در کریپتوجکینگ
در ۷ آوریل ۲۰۲۱، سایت Malwarebytes گزارشی جامع درباره یک حمله کریپتوجکینگ به کیف پولهای سختافزاری ترزور منتشر کرد. تعدادی از کاربران این کیف پول که بهعنوان یک ابزار امن شناخته میشود، توسط نرمافزار تقلبی رابط کاربری هک شدند.
این برنامه در گوگل پلی و اپلاستور فعال بود و حتی در وبسایت ساتوشی لب (سازنده ترزور) موجود بود. طبق گزارش واشنگتن پست، برنامه جعلی ترزور حدود دو هفته در اپلاستور فعال بود و قبل از حذف از مارکت، ۱۰۰۰ بار دانلود شد. در آن زمان کاربران قربانی اظهار داشتند که این برنامه دارای حداقل ۱۵۰ نقد با امتیاز ۵ ستاره بوده که موجب اعتماد آنها شده بود. این برنامه هم عملیات کریپتوجکینگ انجام میداد و هم کیف پول ترزور را هک میکرد. افراد زیادی در این حمله آسیب دیدند. یک کاربر گزارش داد که حدود ۱۷.۱ بیت کوین، به ارزش تقریبی ۶۰۰ هزار دلار، از دست داده است. حساب رسمی ترزور، در ژانویه توییتی هشداردهنده درباره این برنامه منتشر کرد، اما پیش از حذف برنامه از اپاستور و گوگل پلی، افراد زیادی قربانی شدند.
سه نمونه برجسته دیگر از کریپتوجکینگ
در سال ۲۰۱۷، خطرات بهرهبرداری از طریق کریپتوجکینگ با نرمافزار Coinhive Miner بهوضوح ظاهر شد. تا پیش از آن، گزارشهای پراکندهای از آلودگی برخی نرمافزارها، بهویژه سرویسهای Botnets به کدهای مخرب جاوااسکریپت وجود داشت که هدف آنها کلاهبرداری بود. در بخش قبلی نمونهای را از نفوذ به کیف پول ترزور بررسی کردیم. در ادامه سه نمونه دیگر از کریپتوجکینگهای اخیر را مرور میکنیم.
Coinhive اولین کریپتوجکر بزرگ تاریخ
کوین هایو نرمافزاری برای استخراج ابری رمزارز بود که در سپتامبر ۲۰۱۷ معرفی شد. این نرمافزار با جاوااسکریپت نوشته شده بود و از قدرت پردازندههای مرکزی کامپیوترها برای استخراج رمزارز بهره میبرد. کریپتوجکینگ یکی از تهدیدات مهم در دنیای دیجیتال است که باید بهصورت جدی با آن مقابله کرد. برای پیشگیری از قربانی شدن در این حملات، کاربران باید همواره نرمافزارهای خود را با نسخههای معتبر و بهروز نگه دارند و نسبت به منابعی که نرمافزارها و اپلیکیشنها را از آنها دانلود میکنند، محتاط باشند. همچنین استفاده از نرمافزارهای امنیتی معتبر میتواند یک لایه حفاظتی دیگر را برای افراد فراهم سازد.
در سال ۲۰۱۷ یکی از توسعهدهندگان نرمافزار، ابزاری به نام کوین هایو را برای استخراج رمزارز مونرو ارائه کرد. همین ابزار به زودی به عنوان یکی از ششمین بدافزارهای مخرب در جهان شناخته شد. اگرچه این سرویس در سال ۲۰۱۹ به صورت رسمی تعطیل شد، اما همچنان در سال ۲۰۲۳ طبق گزارش Criminal IP Asset Search، بیش از پنج هزار کامپیوتر به این بدافزار آلوده ماندهاند.
مایکروسافت و مواجهه با حملات کریپتوجکینگ
در سال ۲۰۱۹، مایکروسافت با تهدید کریپتوجکینگ در فروشگاه نرمافزاری خود مواجه شد، زیرا هشت برنامه موجود در مایکروسافت استور به کدهای مخرب کریپتوجکینگ آلوده بودند. این برنامهها شامل موارد زیر بودند:
- Fast-search Lite
- Battery Optimizer (Tutorials)
- VPN Browsers+
- Downloader for Youtube Videos
- FastTube
- Findoo Browser 2019
- Clean Master+ (Tutorials)
- Findoo Mobile & Desktop Search
پس از انتشار این خبر، مایکروسافت به سرعت این برنامهها را از فروشگاه خود حذف کرد.
آلودگی خدمات آمازون با بدافزار AMBERSQUID
یکی از موارد اخیر کریپتوجکینگ، آلوده شدن خدمات وب آمازون به یک بدافزار به نام AMBERSQUID است که در سال ۲۰۲۳ رخ داد. از جمله خدماتی که تحت تأثیر این بدافزار قرار گرفتند میتوان به AWS Amplify، AWS Fargate و Amazon SageMaker اشاره کرد. این بدافزار موفق شد تا بدون نیاز به تأییدهای اضافی، به سرویسهای ابری آمازون نفوذ کند.
ارزهای دیجیتال مستعد استخراج در حملات کریپتوجکینگ

همانطور که پیشتر اشاره شد، کریپتوجکرها از قدرت پردازشی رایانههای شخصی قربانیان برای استخراج توکنهایی استفاده میکنند که به هشریت پایینتری نیاز دارند. این توکنها معمولا از مکانیسم PoW یا اثبات کار برای تولید بلوک استفاده میکنند و نیازمندیهای آنها به انرژی الکتریکی و توان محاسباتی کم است.
در بالای فهرست ارزهای مطلوب کریپتوجکرها، نام مونرو (XMR) به چشم میخورد. پس از آن، ارزهایی نظیر ارزدیجیتال زی کش (ZEC)، دوج کوین (DOGE)، اتریوم کلاسیک (ETC)، راون کوین (RVN)، و هورایزن (ZEN) قرار دارند. در حملات بزرگتر به شرکتها، ممکن است استخراج بیت کوین نیز مورد توجه باشد.
جذابیت کریپتوجکینگ برای هکرها
کریپتوجکینگ به دلیل سودآوری بالا و هزینههای مدیریتی اندک برای هکرها جذاب است. گرچه خرید و نگهداری دستگاههای ماینینگ، هزینههای بالای برق و نیاز به سیستمهای خنککننده هزینهبر است، اما نفوذ به کامپیوترهای دیگران و استفاده از قدرت پردازشی آنها، بدون تحمل این هزینهها، برای هکرها سودآورتر است.
کریپتوجکینگ یک روش مؤثر و با هزینه کم برای استخراج رمزارزها است. شاید بپرسید قدرت پردازشی ضعیف دستگاه شما چه نقشی در این فرآیند دارد؟ پاسخ این است که هدف اصلی، تعداد محدودی از دستگاهها نیست. بلکه هکرها صدها هزار دستگاه در سراسر جهان را آلوده میکنند تا در فرآیند استخراج شرکت کنند.
چرا باید با حملات کریپتوجکینگ مقابله کنیم؟

ممکن است کریپتوجکینگ به ظاهر بیخطر به نظر برسد؛ چرا که تنها از پردازش دستگاه شما بهرهبرداری میشود. با این حال، حملاتی مانند داستینگ میتوانند اطلاعات و داراییهای شما را به خطر بیندازند. دلایل زیر نشاندهنده اهمیت مقابله با این حملات است:
- این عمل بدون اطلاع و رضایت شما صورت میگیرد. از طریق صدها هزار کامپیوتر، هکرها مبالغ زیادی از ارز دیجیتال را بدون آگاهی قربانیان استخراج میکنند که منجر به سوددهی فراوانی برای آنان میشود.
- کریپتوجکینگ به سیستم شما آسیب میزند و عمر دستگاه شما را کاهش میدهد که این امر با هزینههای بالا در ارتقاء یا تعویض سیستم همراه است.
نشانههایی که باید مراقبشان باشید
در صورتی که قربانی حمله کریپتوجکینگ شوید، کامپیوتر شما نشانههای زیر را از خود نشان میدهد:
- کاهش عملکرد و کارایی سیستم
- افزایش دمای غیرطبیعی قطعات داخلی
- خاموشی ناگهانی سیستم به دلیل کمبود پردازش
- کاهش سرعت سیستم به طور قابل توجه
- افزایش ناگهانی مصرف برق
پیشنهاداتی برای جلوگیری از کریپتوجکینگ
- به طور مرتب وضعیت مصرف منبع پردازشی سیستم خود را بررسی و تغییرات غیرعادی را زیر نظر بگیرید.
- از افزونههای مرورگری که برای مقابله با کریپتوجکینگ طراحی شدهاند استفاده کنید.
- از افزونههای مسدود کنده تبلیغات استفاده کنید.
- سیستم عامل و نرمافزار ضدویروس خود را به طور مرتب بهروز رسانی کنید.
- از نصب نرمافزارهای مشکوک که توسط تبلیغات معرفی میشوند، خودداری کنید.
- صفحههایی که به ارائه اسکریپتهای رمزنگاری شناخته میشوند را مسدود کنید.
کریپتوجکینگ، خطر پنهان دنیای ارزهای دیجیتال
به موازات مشکلاتی مانند باجافزارها، کریپتوجکینگ به عنوان یکی از روشهای محبوب هکرها در بازار ارزهای دیجیتال شناخته میشود. این روش ممکن است به ظاهر کم اهمیت بنماید اما با گذشت زمان، آسیبهای جبرانناپذیری به سیستم وارد میکند. بهتر است از کلیک بر روی تبلیغات و لینکهای مشکوک خودداری کنید و از ورود به سایتهای غیرقابل اعتماد بپرهیزید. هکرهایی که از طریق کریپتوجکینگ عمل میکنند ممکن است بدافزارهای مختلفی بر روی سیستم شما نصب کنند و از این طریق به داراییهای کیف پول دیجیتال شما نیز دسترسی پیدا کنند. در نهایت، هرچند ارزهای دیجیتال میتوانند سود بسیاری داشته باشند، اما ضررهای غیرمنتظره و سرقت داراییها نیز ممکن است رخ دهد. بنابراین با فعالیت در این حوزه، همواره دانش خود را بهروز کنید تا از داراییهای دیجیتال خود محافظت نمایید. آیا تا به حال با حملات کریپتوجکینگ یا سایر هکها روبهرو شدهاید؟ تجربیات خود را در نظرات با ما در میان بگذارید تا در مقالات آینده به آنها بپردازیم.





