در دنیای امروز، ارزهای دیجیتال به پدیدهای فراگیر تبدیل شدهاند و توجه بسیاری از افراد را به خود جلب کردهاند. در کنار مزایای متعددی که این ارزها به ارمغان آوردهاند، چالشها و خطرات جدیدی نیز پدید آمدهاند. یکی از این خطرات، حمله کریپتوجکینگ (Cryptojacking) نام دارد. در این مقاله از وبلاگ ارز هشت، به بررسی ابعاد مختلف کریپتو جکینگ، از جمله نحوه عملکرد، انواع، انگیزهها و راههای مقابله با آن میپردازیم. هدف ما از این مقاله، افزایش آگاهی شما از این تهدید سایبری نوظهور و ارائه راهکارهایی برای محافظت از دستگاهها و اطلاعاتتان است.
کریپتو جکینگ (Cryptojacking) نوعی حمله سایبری است که در آن، هکر از قدرت پردازش دستگاه شما برای استخراج غیرقانونی ارز دیجیتال استفاده میکند. در این حمله، هکر بدافزاری را به دستگاه شما تزریق میکند که به طور مخفیانه در پسزمینه اجرا میشود و از منابع سیستم شما مانند CPU و GPU برای حل معادلات پیچیده ریاضی و استخراج ارز دیجیتال استفاده میکند.
کریپتوجکر (Cryptojacker) فرد یا گروهی است که از طریق سرقت منابع پردازشی دستگاههای دیگران، به طور غیرقانونی به استخراج ارز دیجیتال میپردازد.
همانطور که قبلا ذکر شد، دو نوع اصلی از کریپتو جکینگ وجود دارد. یک نوع مبتنی بر آلوده کردن مرورگر وب است و دیگری از روشهای مبتنی بر میزبان (کامپیوتر قربانی) استفاده میکند.
رویکرد مبتنی بر مرورگر با ایجاد محتوایی کار میکند که به طور خودکار نرمافزار استخراج ارز دیجیتال را در مرورگر وب کاربر، هنگام بازدید از صفحهی وب حاوی آن محتوا، اجرا میکند. این روش همچنین به عنوان «استخراج مخفی ارز دیجیتال» (drive-by cryptojacking) شناخته میشود. کریپتو جکینگها ممکن است یک وبسایت با کد جاوا اسکریپت استخراج ارز دیجیتال جاسازیشده ایجاد کنند و برای مقاصد کریپتو جکینگ، ترافیک را به سمت آن هدایت کنند، یا ممکن است یک وبسایت موجود را به خطر بیندازند.
وبسایتهای موجود میتوانند از طریق «تبلیغات برنامهای» که حاوی بدافزاری است که به طور خودکار تبلیغات را در سایتها قرار میدهد، به خطر بیفتند. این کار بدون اطلاع صاحبان وبسایت انجام میشود و آنها کنترل کمی بر اجرای این نرمافزار در سایت خود دارند.
همچنین تبلیغات مخرب میتوانند به عنوان «پاپ-آندر» (pop-under) در یک سایت قرار داده شوند که برای پنهان شدن زیر پنجرههای باز شدهی قبلی در رایانه یا تلفن قربانی و اجتناب از شناسایی طراحی شدهاند. این نوع بدافزار از «الگوریتمهای تولید دامنه» (domain generation algorithms) برای دور زدن مسدودکنندههای تبلیغات و نمایش تبلیغات به همه بازدیدکنندگان سایت استفاده میکند.
کریپتو جکینگها همچنین میتوانند بدون استفاده از تبلیغات، جاوا اسکریپت را در وبسایتها جاسازی کنند. برخی از وبسایتها حتی اعلام میکنند که صفحات آنها در هنگام بازدید از دستگاههای بازدیدکنندگان برای اجرای نرمافزار استخراج ارز دیجیتال استفاده میکنند. این تکنیک برای سایر مصارف مانند تامین درآمد برای سایتها و خدمات و «تامین مالی جمعی» (Crowdfunding) برای امدادرسانی به بلایا پیشنهاد شده است. در این موارد، کد استخراج ارز دیجیتال در دستگاه قربانی ذخیره نمیشود، بلکه فقط در هنگام بازدید قربانی از یک وبسایت آلوده یاعدم تشخیص تبلیغ پاپ-آندر مخرب اجرا میشود.
این روش مانند حملات فیشینگ و بدافزار استاندارد عمل میکند. کریپتو جکینگها قربانیان را فریب میدهند تا روی لینکهای بیخطر به نظر برسند که نرمافزار استخراج ارز دیجیتال را روی دستگاه قربانی نصب میکنند. کریپتو جکینگ مبتنی بر میزبان میتواند بر تمام انواع دستگاهها تاثیر بگذارد. برای مثال، تلفنهای همراه Google Android از طریق برنامههای موجود در فروشگاه Google Play Store در برابر حملات کریپتو جکینگ با «اسب تروجان» (Trojan horse) آسیبپذیر هستند.
بدافزار کریپتو جکینگ همچنین میتواند کد منبع باز و «رابطهای برنامهنویسی کاربردی عمومی» (API) عمومی را آلوده کند و در نتیجه دستگاههایی را که کد یا API را دانلود میکنند و هر نرمافزاری که با استفاده از آنها توسعه یافته است را آلوده کند. «ذخیرهسازی ابری» بدون محافظت نیز در برابر کریپتو جکینگ آسیبپذیر است.
پس از ورود به نقطه انتهایی قربانی (دستگاه قربانی)، نرمافزار کریپتو جکینگ میتواند در تمام دستگاههای شبکه، از جمله سرورها، زیرساختهای ابری و زنجیرههای تامین نرمافزار حرکت کند. بسیاری از اسکریپتهای کریپتو جکینگ همچنین دارای قابلیت «کرممانند» (worming) هستند که سایر بدافزارهای کریپتو جکینگ را که قبلا روی دستگاه قربانی کار میکنند شناسایی کرده، آنها را غیرفعال کرده و جایگزین میکنند.
کریپتو جکینگ با استفاده از بدافزار یا روشی به نام «استخراج مخفی ارز دیجیتال» (drive-by cryptomining) انجام میشود. زمانی که هکر از بدافزار استفاده میکند، بخشی از کنترل کامپیوتر شما، مشابه با حمله باجافزار، به دست او میافتد. اما برخلاف باجافزار، این کنترل به صورت پنهانی و در پسزمینه رخ میدهد، در حالی که شما همچنان به استفاده از دستگاه خود ادامه میدهید.
مراحل این فرآیند به شرح زیر است:
استخراج مخفی ارز دیجیتال ریشه در یک تراکنش مشروع دارد. در گذشته، برخی وبسایتها صراحتا اعلام میکردند که در زمان بازدید کاربر، از رایانهی او برای استخراج ارز دیجیتال استفاده میشود. اما به محض خروج از وبسایت، دیگر از دستگاه برای استخراج استفاده نمیشد. این رویه در نهایت منجر به پیدایش استخراج مخفی ارز دیجیتال شد که در آن بدون اطلاع کاربر، از دستگاه بازدیدکننده برای استخراج ارز دیجیتال استفاده میشود. هنگامی که کاربر ناآگاه از این موضوع از وبسایت بازدید میکند، کدی روی دستگاه او قرار میگیرد.
کاربر نه تنها از استفادهی دستگاهش برای استخراج ارز دیجیتال بیخبر است، بلکه این فرآیند حتی پس از خروج از وبسایت نیز ادامه مییابد. برخی از بدافزارهای کریپتو جکینگ مانند یک ویروس کرممانند عمل میکنند. این بدافزار در شبکهی شما حرکت میکند و یک دستگاه پس از دستگاه دیگر را آلوده میکند، آنها را تحت کنترل خود در میآورد و در این فرآیند، منابع آنها را مصرف میکند.
حملات کریپتو جکینگ به دلایل مختلفی انجام میشوند که در ذیل به برخی از آنها اشاره میکنم:
عاملان کریپتو جکینگ از قدرت پردازش دستگاههای قربانی برای استخراج ارز دیجیتال و کسب سود مالی بدون رضایت یا اطلاع آنها استفاده میکنند. ارزهای دیجیتال مانند بیت کوین و اتریوم میتوانند ارزش قابل توجهی داشته باشند و عاملان کریپتو جکینگ میتوانند با استخراج مخفیانه این ارزها، درآمد غیرقانونی به دست آورند.
استخراج ارز دیجیتال به طور سنتی به سختافزار و برق گرانقیمت نیاز دارد. با استفاده از کریپتو جکینگ، عاملان میتوانند از قدرت پردازش دستگاههای دیگران برای استخراج ارز دیجیتال بدون نیاز به سرمایهگذاری در سختافزار یا پرداخت هزینههای برق خود استفاده کنند.
انجام حملات کریپتو جکینگ نسبتا آسان است. اسکریپتهای مختلفی به صورت آنلاین به طور رایگان یا با قیمت پایین در دسترس هستند که میتوانند برای آلوده کردن وبسایتها یا دستگاهها به منظور استخراج مخفیانه ارز دیجیتال استفاده شوند.
بسیاری از افراد از خطرات کریپتو جکینگ و نحوه محافظت از خود در برابر آن آگاه نیستند. این امر عاملان کریپتو جکینگ را قادر میسازد تا به راحتی از دستگاههای ناامن برای استخراج مخفیانه ارز دیجیتال سوء استفاده کنند.
در حال حاضر قوانین و مقررات روشنی برای مقابله با کریپتو جکینگ در بسیاری از کشورها وجود ندارد. این امر به عاملان کریپتو جکینگ اجازه میدهد تا بدون ترس از مجازات فعالیت کنند.
ماهیت غیرمتمرکز ارزهای دیجیتال ردیابی و شناسایی عاملان کریپتو جکینگ را دشوار میکند. این امر به آنها اجازه میدهد تا ناشناس بمانند و از عواقب اقدامات خود فرار کنند.
با افزایش محبوبیت و ارزش ارزهای دیجیتال، انگیزه برای انجام حملات کریپتو جکینگ نیز افزایش مییابد.
برخی از افراد ممکن است به دلیل کمبود منابع مالی یاعدم دسترسی به فرصتهای شغلی مناسب، به کریپتو جکینگ به عنوان راهی برای کسب درآمد متوسل شوند.
کریپتو جکینگ یک فعالیت غیرقانونی و غیراخلاقی است که میتواند به افراد، مشاغل و محیط زیست آسیب برساند.
تشخیص کریپتو جکینگ پس از وقوع آن میتواند دشوار باشد، زیرا این فرآیند اغلب پنهان شده یا به گونهای طراحی میشود که شبیه به یک فعالیت خیرخواهانه در دستگاه شما به نظر برسد. با این حال، به برخی نشانههای هشداردهنده باید توجه کنید:
برای جلوگیری از کریپتو جکینگ هنگام بازدید از وبسایتها، مطمئن شوید هر سایتی که بازدید میکنید در یک لیست سفید معتبر قرار دارد. همچنین میتوانید وبسایتهای شناخته شده به کریپتو جکینگ را در لیست سیاه قرار دهید، اما این کار ممکن است همچنان دستگاه یا شبکهی شما را در برابر صفحات جدید کریپتو جکینگ آسیبپذیر نگه دارد.
یکی دیگر از گزینههای جلوگیری از کریپتوجکینگ در هنگام مرور وب، مسدود کردن جاوا اسکریپت است که یکی از ابزارهای مورد استفاده برای دسترسی به قدرت پردازش دستگاه شما میباشد. با این حال، این کار ممکن است برخی از ویژگیهای مهم وبسایتهایی که میخواهید بازدید کنید را غیرقابل استفاده سازد. همچنین میتوانید از برنامههایی استفاده کنید که برای مسدود کردن استخراج در حین بازدید از وبسایتها طراحی شدهاند. این برنامهها به عنوان افزونه در برخی مرورگرهای محبوب نصب میشوند.
با این حال، یک برنامهی امنیتی جامع راهحل کاملتری است. این برنامه میتواند به عنوان یک راهحل همهجانبه عمل کند، زیرا تهدیدات را به طور گسترده شناسایی میکند و حتی اگر هکرها راههایی برای دور زدن نرمافزار طراحی شده برای مسدود کردن استخراج پیدا کنند، میتواند از شما محافظت کند.
طیف وسیعی از ارزهای دیجیتال میتوانند از طریق کوین جکینگ استخراج شوند، اما برخی از رایجترین آنها عبارتند از:
انتخاب ارز دیجیتال برای استخراج توسط کوین جکینگ به عوامل مختلفی از جمله ارزش ارز، مصرف برق، سهولت استخراج و تقاضای بازار بستگی دارد. علاوه بر ارزهای دیجیتال ذکر شده در بالا، بسیاری از ارزهای دیجیتال دیگر نیز میتوانند از طریق کوین جکینگ استخراج شوند. انتخاب ارز دیجیتال خاص توسط عوامل متعددی از جمله ارزش، نقدینگی، سهولت استخراج و پتانسیل رشد هدایت میشود. لازم به ذکر است که کوین جکینگ یک فعالیت مضر است که میتواند به افراد، مشاغل و محیط زیست آسیب برساند.
دلایل متعددی برای مقابله با کریپتو جکینگ وجود دارد:
استخراج ارز دیجیتال به منابع پردازشی قابل توجهی نیاز دارد. فعالیت مخفیانه کریپتوجکینگها میتواند منجر به کند شدن سرعت و عملکرد کلی دستگاه قربانی، افزایش زمان بارگذاری برنامهها و افت فریم در بازیها شود.
استخراج ارز دیجیتال به دلیل نیاز به قدرت پردازش بالا، مصرف برق را به طور قابل توجهی افزایش میدهد. این امر میتواند منجر به افزایش چشمگیر قبوض برق قربانی شود.
فعالیت مداوم و فشرده استخراج ارز دیجیتال میتواند باعث گرم شدن بیش از حد CPU و GPU قربانی شود. گرمای بیش از حد میتواند به سختافزار دستگاه آسیب برساند و طول عمر آن را کاهش دهد.
بدافزارهای کریپتو جکینگ ممکن است حاوی کدهای مخرب دیگری نیز باشند که میتوانند اطلاعات شخصی قربانی را سرقت کرده یا به سایر بدافزارها اجازه ورود به دستگاه را بدهند.
کریپتو جکینگ بدون رضایت یا اطلاع کاربر از قدرت پردازش دستگاه او برای سود شخصی استفاده میکند. این امر نقض حریم خصوصی آشکار و سوء استفاده از منابع کاربر است.
کریپتوجکینگ میتواند به طور قابل توجهی بر اقتصاد تاثیر بگذارد. با افزایش تقاضا برای برق، هزینههای انرژی را افزایش میدهد و میتواند منجر به کمبود برق در برخی مناطق شود.
استخراج ارز دیجیتال به دلیل مصرف زیاد برق، میتواند به طور قابل توجهی به محیط زیست آسیب برساند. این امر منجر به افزایش انتشار گازهای گلخانهای و آلودگی هوا میشود.
در بسیاری از کشورها، کریپتوجکینگ بدون رضایت صاحب دستگاه غیرقانونی تلقی میشود.
ارزهای دیجیتال نوسانات قیمتی زیادی دارند و سود حاصل از استخراج میتواند به طور قابل توجهی متغیر باشد. این امر کریپتو جکینگ را به یک سرمایهگذاری پرخطر تبدیل میکند.
استفاده از منابع دیگران بدون رضایت آنها برای سود شخصی غیراخلاقی است. کریپتو جکینگ نمونهای از سوء استفاده از قدرت محاسباتی دیگران برای منافع شخصی است.
کریپتو جکینگ یک تهدید سایبری نوظهور است که میتواند پیامدهای منفی متعددی برای افراد، مشاغل و محیط زیست به همراه داشته باشد. با افزایش محبوبیت ارزهای دیجیتال، انتظار میرود که این نوع حملات نیز در آینده افزایش یابد. آگاهی از خطرات کریپتو جکینگ و انجام اقدامات پیشگیرانه برای محافظت از خود در برابر آن، امری ضروری است. با استفاده از یک آنتیویروس و فایروال قوی، بهروزرسانی نرمافزار و مرورگر خود و خودداری از کلیک کردن روی لینکها یا پیوستهای مشکوک، میتوانید به طور قابل توجهی خطر آلوده شدن دستگاه خود به بدافزارهای کریپتو جکینگ را کاهش دهید. علاوه بر اقدامات پیشگیرانه، مهم است که از قوانین و مقررات مربوط به کریپتو جکینگ در کشور خود آگاه باشید. برخی از کشورها قوانینی را برای مقابله با این فعالیت غیرقانونی وضع کردهاند و مجازاتهایی را برای عاملان کریپتو جکینگ در نظر گرفتهاند.
در نهایت، به یاد داشته باشید که ارزهای دیجیتال یک فناوری نوظهور با مزایا و معایب خاص خود هستند. قبل از سرمایهگذاری در ارزهای دیجیتال یا استفاده از آنها، حتما تحقیقات خود را انجام دهید و از خطرات و چالشهای مرتبط با آنها آگاه باشید. با هوشیاری و آگاهی، میتوانید از خود در برابر خطرات کریپتو جکینگ محافظت کند و از مزایای ارزهای دیجیتال به طور امن و مسئولانه استفاده کنید.
کریپتوجکینگ به استفاده از دستگاههای دیگران برای استخراج ارز دیجیتال بدون رضایت یا اطلاع آنها اطلاق میشود. در این نوع حمله، هکرها از بدافزار یا اسکریپتهای مخرب برای آلوده کردن دستگاهها و وبسایتها استفاده میکنند تا از قدرت پردازش آنها برای استخراج ارز دیجیتال به نفع خود بهرهبرداری کنند.
هر کسی که از دستگاههای الکترونیکی مانند رایانه، لپتاپ، تلفن هوشمند یا تبلت استفاده میکند، در معرض خطر کریپتو جکینگ است.
برخی از علائم رایج آلودگی به کریپتو جکینگ عبارتند از:
برای محافظت از دستگاه خود در برابر کریپتو جکینگ، میتوانید اقدامات زیر را انجام دهید:
اگر فکر میکنید دستگاهتان مورد حمله کریپتو جکینگ قرار گرفته است، باید اقدامات زیر را انجام دهید:
بله، کریپتو جکینگ در بسیاری از کشورها غیرقانونی است. زیرا این فعالیت بدون رضایت یا اطلاع صاحب دستگاه از قدرت پردازش آن برای سود شخصی استفاده میکند و این امر نقض حریم خصوصی و سوء استفاده از منابع کاربر تلقی میشود.
با توجه به افزایش محبوبیت ارزهای دیجیتال، انتظار میرود که کریپتو جکینگ در آینده نیز به یک تهدید جدی تبدیل شود. هکرها دائما در حال توسعه روشهای جدیدی برای آلوده کردن دستگاهها و وبسایتها به بدافزارهای کریپتو جکینگ هستند.بنابراین، مهم است که از خطرات کریپتو جکینگ آگاه باشید و اقدامات پیشگیرانه لازم را برای محافظت از خود در برابر این تهدید سایبری انجام دهید.
بازی ها و ایردراپ های تلگرام با ارائه روش های ساده و پاداش های واقعی…
زنان تاثیر گذار ارزهای دیجیتال: امروزه دنیای کریپتوکارنسی و فناوری بلاکچین تنها به نامهای شناخته…
روشهای زیادی برای سرمایه گذاری روی طلا وجود دارند. اما این روشهای سنتی اغلب مشکلاتی…
طبق اطلاعیه های جدید، ایردراپ کتز از فردا قابل برداشت است و در این اطلاعیه…
با توجه به پیشرفته شدن تکنولوژی پرداختهای آنلاین در حوزه رمز ارزها، کلاهبرداریها در این…
بازی همستر کامبت یک اطلاعیه جدید منتشر کرد. در این اطلاعیه اعلام کرده کاربران برای…