Що таке криптоджекінг

Криптоджекінг — це шкідливе програмне забезпечення, яке заражає мобільний пристрій або комп’ютер, а потім використовує методи майнінгу для видобутку біткойнів. Криптовалюта — це різновид цифрових або віртуальних грошей, що мають вигляд монет або токенів. Біткойн — найвідоміший приклад, але існує понад 3000 різних видів криптовалют. Хоча деякі криптовалюти вже увійшли в реальний світ через кредитні картки та інші засоби, переважна більшість із них все ще залишається віртуальною.

Криптовалюти використовують блокчейн — розподілену базу даних. Блокчейн регулярно оновлюється інформацією про транзакції, що відбулися з моменту останнього оновлення. Складний математичний механізм визначає, як кожна партія останніх транзакцій об'єднується в «блок». Для того щоб криптовалюти могли створювати нові блоки, користувачі повинні надавати обчислювальну потужність. Люди, які надають необхідну обчислювальну потужність, отримують винагороду у вигляді криптовалюти. Криптомайнери — це ті, хто надає обчислювальні потужності в обмін на гроші.

Більші криптовалюти зазвичай залучають групи майнерів, які використовують спеціалізовані комп'ютерні установки для виконання необхідних математичних обчислень. Цей процес вимагає значної кількості електроенергії — наприклад, мережа Bitcoin споживає приблизно 73 ТВт·год електроенергії на рік.

Зловмисний майнінг є менш руйнівним, ніж інші кіберзагрози, такі як програми-вимагачі, але це не означає, що його не слід сприймати серйозно. Підприємство може зазнати як непрямих, так і прямих витрат через атаки криптоджекінгу. Ті, хто стає мішенню, зрештою мусять платити за обчислювальну потужність. Майнінг прискорює старіння апаратного забезпечення через перевантаження ядер процесора, особливо ядер дискретних відеокарт, для забезпечення вилучення біткойнів. Ці витрати посилюються тим, що атаки криптоджекінгу іноді залишаються невиявленими протягом місяців, що унеможливлює кількісну оцінку їхнього повного впливу.

Хакери, що займаються криптоджекінгом, мають дві найпоширеніші стратегії, щоб змусити обраний комп'ютер майнити криптовалюти для них. Один із способів — завантаження коду на їхній комп'ютер. Це робиться за допомогою фішингу, коли посилання містить шкідливий код. Цей скрипт-код потім працює у фоновому режимі. Друга стратегія — ін'єкція, що означає, що шкідливий код міститься в рекламі або на веб-сайті, а потім поширюється на багато сайтів. Як тільки цільова особа відкриває рекламу, скрипт активується автоматично, тобто на комп'ютері жертви немає фізичного коду чи скрипту. Якщо зловмисник вирішує використовувати обидва методи одночасно, така атака називається гібридною.

Хоча важко розпізнати код, що працює у фоновому режимі, ось кілька порад, як помітити, що щось не так:

-        Перегрів комп'ютера

-        Зниження продуктивності комп'ютера

-        Незвичайне та високе навантаження на процесор

Щоб переконатися, що все гаразд, час від часу використовуйте антивірусну програму.

Увесь вміст у цьому розділі призначений лише для освітніх цілей і не є фінансовою, інвестиційною, юридичною або іншою професійною порадою. Інформація може застаріти і не відображати поточні ринкові або регуляторні умови. Користувачам не слід виключно покладатися на цю інформацію і їм рекомендується проводити власне дослідження та звертатися за незалежною професійною порадою за потреби.