از جمله عملیات های رمزنگاری مخرب می توان به کریپتو جکینگ اشاره کرد. کریپتو جکینگ زمانی اتفاق میافتد که مجرمان سایبری رایانههای تجاری و شخصی، لپتاپها و دستگاههای تلفن همراه را برای نصب نرمافزارهایی خاص هک میکنند. آنها به این ترتیب می توانند درآمدهای غیر قانونی از طریق بازار ارزهای دیجیتال برای خود ایجاد کنند. در این مقاله قصد داریم در رابطه با کریپتو جکینگ و نحوه تشخیص اسکریپتها و انتشار آن صحبت کنیم.
کریپتوجکینگ، همان طور که گفتیم، یک روش کلاه برداری ارز دیجیتال بوده و در دسته جرایم سایبری قرار میگیرد. این جرم در دنیای ارزهای دیجیتال انجام میشود چرا که این روش کاربرد دیگری ندارد. کریپتوجکینگ میتواند به روشهای مختلفی انجام شود. در کریپتوجکینگ هکرها ابتدا سیستم کاربران را با روشهای متفاوت آلوده میکنند. در مرحله بعدی، سیستمهای آلوده شده به سخت افزاری برای استخراج ارز دیجیتال تبدیل میشوند. بدین ترتیب اگر سیستمی آلوده شود، به عنوان نود شبکه شناخته شده و ارز دیجیتال را برای هکر استخراج میکند. به خاطر این که استخراج ارزهای دیجیتال کار نسبتا سختی است، برای این که استخراج به درستی انجام گیرد، باید قدرت پردازشی زیادی استفاده شود. به همین خاطر در اکثر مواقعی، سیستمهایی که تحت کریپتوجکینگ قرار گرفتهاند، از لحاظ سخت افزاری دچار مشکل میشوند. در کریپتوجکینگ هکرها سیستم کامپیوتری و سخت افزار شما را مورد هدف قرار میدهند و از این طریق میتوانند به استخراج رمزارز بپردازند. دنیای ارزهای دیجیتال که با هدف امنیت به وجود آمده، بعضا شاهد برخی بدافزارها است که میتواند امنیت این حوزه را زیر سوال ببرد. البته این نوع از جرم و دزدی در دنیای بلاک چین، چندان رواج ندارد. چرا که استفاده از آن به تایید کاربر و نصب برخی بدافزارها نیاز دارد. پس تا زمانی که روی هر لینکی کلیک نکرده و هر برنامهای را نصب نکنید، از شر کریپتوجکینگ در امان خواهید بود. البته برای این که سیستم شما تحت کریپتوجکینگ قرار بگیرد، راههای مختلفی وجود دارد که در ادامه به آنها میپردازیم.
کریپتوجکینگ برای اولین بار در سپتامبر ۲۰۱۷ زمانی که بیت کوین در اوج خود بود، آشکار شد. کد منتشر شده توسط سازمان کوینهایو (Coinhive) در وب سایت خود، که در اوایل سال ۲۰۱۹ تعطیل شد، در نظر گرفته شده بود تا ابزاری برای استخراج صاحبان وب سایت باشد تا به طور غیر فعال درآمد کسب کنند (این روش جایگزینی برای نمایش تبلیغات در سایت خود برای کسب درآمد بوده است). در عوض، مجرمان سایبری متوجه شدند که میتوانند از این کد برای تعبیه اسکریپتهای استخراج رمزنگاری خود سوء استفاده کنند. آنها توانستند از منابع محاسباتی بازدیدکنندگان وبسایت برای استخراج ارز دیجیتال Monero استفاده کنند که از آن زمان دیگر تحقیقات مربوط به سرقتهای رمزارز نیز بررسی میشود.
Cryptojacking زمانی اتفاق می افتد که یک هکر به رایانه یا دستگاه قربانی دسترسی غیر مجاز پیدا می کند و نرم افزار مخرب (بدافزار) را نصب می کند که در پس زمینه اجرا می شود و از قدرت پردازش رایانه برای استخراج ارز دیجیتال استفاده می کند. راه های مختلفی وجود دارد که هکر ها می توانند کامپیوتر یا دستگاه قربانی را با بد افزار cryptojacking آلوده کنند. هنگامی که بد افزار نصب شد، شروع به استفاده از قدرت پردازش کامپیوتر برای حل مسائل پیچیده ریاضی مورد نیاز برای استخراج ارز دیجیتال می کند. سپس هکر می تواند بدون اطلاع یا رضایت قربانی، ارز دیجیتال به دست آورد. ممکن است کامپیوتر قربانی کند شود و مصرف انرژی افزایش یابد و منجر به افزایش قبض برق و آسیب احتمالی سخت افزار شود. همچنین به دلیل استفاده بیش از حد از اینترنت سیستم قربانی ممکن است هزینه های اینترنت شخص قربانی نیز افزایش یابد.
نتیجه گیری :
در طی مقاله ذکر شد که حجم حملات کریپتو جکینگ روز به روز در حال افزایش است و این حمله سایبری به یک معضل در دنیای ارزهای دیجیتال تبدیل شده است. هر اتفاق ناگواری که در دنیای ارز دیجیتال رخ دهد، شوک جدیدی را به اعضای این جامعه وارد می کند، اعتبار این ارزها را در سراسر جهان زیر سوال می برد، افرادی را که هنوز نسبت به ارزهای دیجیتال تردید دارند، بدبین می کند. رو به آنها. ، دشمنان ارزها دیجیتال را خوشحال می کند و بهانه ای برای دولت ها می شود تا این ارزها را سرکوب یا ممنوع کنند. همه اینها در حالی است که بسیاری از این اتفاقات ناگوار در نتیجه ناآگاهی ما رخ می دهد و اگر دانش و اطلاعات خود را در این زمینه افزایش دهیم می توانیم از بسیاری از آنها جلوگیری کنیم. وظیفه همه ما به عنوان حامیان و دوستداران ارزهای دیجیتال، نه تنها تلاش برای یادگیری مفاهیم مرتبط با ارزهای دیجیتال، بلکه به اشتراک گذاری آموزش های خود با دیگران است.