Cryptojacking, ook wel bekend als kwaadaardige cryptomining, is een ontluikende dreiging die zich diep in een computer nestelt en de bronnen van het apparaat gebruikt om cryptocurrencies te minen. Het kan webbrowsers overnemen en verschillende apparaten compromitteren, van pc's tot mobiele apparaten en zelfs servers.
Net als alle andere cyberaanvallen is het einddoel winst. Echter, in tegenstelling tot verschillende soorten cyberaanvallen, probeert de crypto-jacker ondergronds te blijven, onopgemerkt omdat ze uw apparaat parasiteren. Misschien denkt u nu aan antivirus en wilt u meer lezen over enkele effectieve opties.

Desalniettemin, om een volledig begrip van de mechanica te krijgen en te begrijpen hoe je je apparaten kunt verdedigen tegen deze nieuwe dreiging, zou je wat achtergrondinformatie moeten kennen.
Inhoud
Hoe crypto-jacking werkt
Hackers gebruiken twee mechanismen om een apparaat heimelijk cryptocurrencies te laten delven . De eerste methode houdt in dat eigenaren van apparaten worden misleid om onbewust cryptomining-code te gebruiken. Dit wordt bereikt door de gebruikelijke phishing-achtige manoeuvres.
Een slachtoffer ontvangt een legitiem ogende e-mail waarin hij wordt aangemoedigd op een link te klikken, die vervolgens een code uitvoert. De resulterende reeks gebeurtenissen zal eindigen in een cryptomining-script dat op het apparaat wordt geïnstalleerd. Dit script blijft dan onopgemerkt omdat het profiteert van de rekenkracht van het apparaat terwijl het slachtoffer aan het werk is.

Het tweede mechanisme omvat scripts en advertenties die op meerdere websites worden gevonden. Deze scripts worden automatisch uitgevoerd op de apparaten van slachtoffers terwijl ze op internet surfen en verschillende websites openen. In tegenstelling tot de eerste methode wordt er geen code gedownload naar het apparaat van de gebruiker.
Houd er echter rekening mee dat, ongeacht de gebruikte methode, het einddoel hetzelfde is. De cryptomining-scripts zullen nog steeds multiplex wiskundige berekeningen uitvoeren op de apparaten van de slachtoffers terwijl ze de resultaten naar externe servers van de hackers verzenden.
Deze twee mechanismen worden vaak hand in hand gebruikt wanneer hackers het maximale uit de apparaten van het slachtoffer proberen te halen. Van de honderd computers die bijvoorbeeld worden gebruikt om kwaadwillig cryptocurrencies te minen, genereert een tiende mogelijk inkomsten uit scripts die op de computers van de slachtoffers worden uitgevoerd, en de rest zou hetzelfde kunnen bereiken via browsers .
Minder gebruikelijke methoden
Sommige hackers maken scripts met ontwormingsmogelijkheden. Deze scripts kunnen een heleboel apparaten en servers infecteren die op hetzelfde netwerk rijden. In tegenstelling tot de eerste twee zijn deze erg moeilijk op te sporen en te verwijderen. Het resultaat is dat ze aanwezig kunnen blijven en langer op het specifieke netwerk kunnen blijven, omdat de crypto-jacker er meer van profiteert.
Om hun effectiviteit te vergroten, kunnen hackers cryptomining-scripts maken met vele versies om rekening te houden met de verschillende architecturen die op een netwerk worden aangetroffen. Deze stukjes code blijven downloaden totdat men erin slaagt de firewall te infiltreren en te installeren.
De negatieve impact van crypto-jacking op uw zaken?
Hoewel crypto-jacking in eerste instantie vrij onschuldig klinkt, heeft het zeer belangrijke nadelen. De scripts zullen uw gevoelige gegevens niet lezen of zelfs maar proberen toegang te krijgen tot uw bestandssysteem. Ze zullen echter leiden tot onvoorziene bedrijfskosten en ongerechtvaardigde kosten door apparaten van stroom te voorzien om werk voor iemand anders te doen. Er zullen onverwachte hoge elektriciteitsrekeningen zijn en versnelde slijtage van uw machines.
Het werk wordt vertraagd door tragere computers. Als je denkt dat je apparaten en services nu traag zijn, wacht dan tot een hacker erin slaagt je netwerk te infiltreren en een cryptomining-script te installeren.
Hoewel cryptominers zich doorgaans niet op uw gegevens richten , kan de schade aan uw computers uiteindelijk leiden tot gegevensverlies als uw apparaten bezwijken voor de overbelasting. De snelheidsvermindering kan ook deuren openen voor aanvallen door andere kwaadaardige software.
Bedrijven kunnen last hebben van reputatie- en administratieve kosten voor het rapporteren, onderzoeken en uitleggen van de cryptomining-activiteit aan hun klanten en investeerders.
Uiteindelijk zijn er een paar verklikkers die erop kunnen wijzen dat je crypto-jacked bent.
- Alarmerende elektriciteitsrekeningen
- Langzaam netwerk
- Trage pc's
- Piek in CPU- verbruik
Hoe u uzelf kunt beschermen?
Om jezelf te beschermen tegen crypto-jackers, moet je niet één maar een combinatie van methoden gebruiken.
De eerste en meest eenvoudige methode is om een goede veiligheidshygiëne te hebben . Dit betekent dat uw apparaten te allen tijde over de nieuwste en bijgewerkte antimalware en antivirus moeten beschikken. Als gevolg hiervan kan deze kleine stap een grote bijdrage leveren aan het voorkomen van dergelijke aanvallen.
Verder dient u uw medewerkers voor te lichten en hen bewust te maken van het gevaar dat cryptojacking met zich meebrengt. Andere dingen die u kunt doen, zijn onder meer een strikt wachtwoordbeleid voeren en regelmatig een back-up van uw gegevens maken . Uw team moet ook vermijden om cryptocurrency-activiteiten te doen met werkcomputers.