Cryptojacking je malver koji inficira mobilni uređaj ili računar i zatim koristi tehnike rudarenja za generisanje bitcoina. Kriptovaluta je vrsta digitalnog ili virtuelnog novca koji poprima oblik kovanica ili tokena. Bitcoin je najpoznatiji primer, ali postoji preko 3.000 različitih vrsta kriptovaluta. Dok su neke kriptovalute pronašle put u stvarni svet putem kreditnih kartica i других sredstava, velika većina su i dalje virtuelne.
Kriptovalute koriste blockchain, koji je distribuirana baza podataka. Blockchain se redovno ažurira informacijama o transakcijama koje su se odvile od poslednjeg ažuriranja. Sofisticirani matematički mehanizam određuje kako se svaka serija nedavnih transakcija konsoliduje u "blok". Pojedinci moraju obezbediti računarsku snagu da bi kriptovalute mogle da grade nove blokove. Ljudi koji doprinose potrebnom računarskom snagom nagrađuju se kriptovalutom. Kriptomineri su oni koji pružaju računarski kapacitet u zamenu za gotovinu.
Veće kriptovalute obično koriste grupe rudara koji koriste specijalizovane računarske platforme za obavljanje potrebnih matematičkih izračunavanja. Ovaj proces zahteva znatnu količinu električne energije — Bitcoin mreža, na primer, troši oko 73TWh električne energije godišnje.
Zlonamerno rudarenje je manje razorno od других sajber pretnji poput ransomwarea, ali to ne znači da ne bi trebalo shvatiti ozbiljno. Preduzeće može pretrpeti i indirektne i direktne troškove zbog cryptojacking napada. Na kraju, ciljani su ti koji moraju platiti za računarsku snagu. Rudarenje doprinosi starenju hardvera preopterećivanjem procesorskih jezgara, posebno jezgara koja pripadaju diskretnim grafičkim karticama, radi omogućavanja štetne ekstrakcije bitcoina. Ovi troškovi su pogoršani činjenicom da cryptojacking napadi ponekad ostaju neotkriveni mesecima, što onemogućava kvantifikovanje njihovog punog uticaja.
Cryptojacking hakeri imaju dve najčešće strategije da navedu odabrani računar da za njih rudari kriptovalute. Jedan način je preuzimanjem koda na njihov računar. To se radi phishing metodom, gde link sadrži zlonamerni kod. Ovaj skript kod zatim radi u pozadini. Druga strategija je injekcijom, što znači da je zlonamerni kod u oglasu ili veb-sajtu i zatim se distribuira na više sajtova. Kada ciljana osoba otvori oglas, skript se automatski aktivira, što znači da nema fizičkog koda ili skripta na računaru žrtve. Ako napadač odluči da koristi obe metode kombinovane u isto vreme, napad se naziva hibridni napad.
Iako je teško prepoznati kod koji radi u pozadini, evo nekoliko saveta kako priметiti da nešto nije u redu:
- Pregrevanje računara
- Smanjena performansa računara
- Neobično i visoko korišćenje CPU
Da biste bili sigurni da je sve u redu, povremeno koristite antivirusni program.