(in) Drošs: Cryptojacking kļūs par jauno ļaunprātīgas programmatūras epidēmiju

(in) Drošs ir iknedēļas sleja, kas ienirst strauji pieaugošajā kiberdrošības tēmā.

Kriptovalūta ir cīnījusies par savu reputāciju kopš tās izveidošanas. Bitcoin faniem vienmēr ir nācies aizstāvēties pret apsūdzībām, ka tā vienīgais mērķis ir nelikumīgām darbībām - ka tā ir noziedznieku valūta. Bils Geitss pat apgalvoja, ka tā ir izraisīja nāvi savā nesenajā Reddit AMA.

Tagad kriptovalūtai ir vēl viena problēma, kas jārisina: kriptovalūta. Tā ir datora uzlaušana, lai to izmantotu kriptovalūtas ieguvē, parasti īpašniekam par to nezinot. Tā ir jaunākā ļaunprogrammatūras evolūcija, un šķiet, ka tā izplatīsies kā meža ugunsgrēks.

Saistīts

  • Bitcoin ieguves peļņa pieaug. Bet pagaidām nepērciet savu aparatūru

Drosmīga, jauna pasaule

Februārī, Salons paziņoja jauna kopfinansēšanas kampaņa, kas piesaistīja virsrakstus visā internetā. Varat ziedot savu skaitļošanas jaudu, izmantojot mākoņu ieguvi, lai atbalstītu publikāciju. Tam nav nepieciešama programmatūras instalēšana vai pat konta izveide.

Tieši tāpat ir parādījusies alternatīva maksas abonementiem un ieņēmumiem no reklāmām. Mākoņu ieguve bija

jau ķeras klāt, un tagad tas atrod jaunus, interesantus lietošanas gadījumus.

Arī februārī, drošības pētnieks Skots Helme publicēja viņa atklājumi par tehnoloģiju tumšo pusi. Nesaņemot piekrišanu no vietnes īpašnieka vai apmeklētājiem, kriptovalūtas skripti var tikt uzlauzti vietnēs, kas pēc tam uzlauž apmeklētāja CPU jaudu. Tā ir šifrēšana.

Pagājušajā gadā ir notikuši vairāki liela mēroga uzbrukumi tādām vietnēm kā LA Times, Tesla un Politifact, taču pēdējā laikā šī tendence ir saasinājusies vēl pārsteidzošākā veidā. Pētījumi liecina, ka tūkstošiem likumīgu vietņu, tostarp dažas, kas pieder valsts iestādēm, ir šifrētas.

Kā? Helme to saka šādi: “Ja vēlaties ielādēt kriptozīmi vairāk nekā 1000 vietņu, jūs neuzbrūkat vairāk nekā 1000 vietnēm, uzbrūk vienai vietnei, no kuras viņi visi ielādē saturu. Vienā gadījumā bija palīgtehnoloģija, ko sauc par teksta palīdzību kompromitēts. Jebkura vietne, kas to izmantoja, pēc tam šifrēja apmeklētājus, ne vietnes īpašniekiem, ne apmeklētājiem nezinot.

https://twitter.com/Scott_Helme/status/962684239975272450

Cits nesenais ziņojums apgalvo, ka 50 000 vietņu jau ir kriptoraktuves ļaunprātīga programmatūra, kas ir gatava bez jūsu ziņas nozagt jūsu datora jaudu. Septiņi tūkstoši vietņu ir atklāts, ka tie satur šo šifrēšanas celmu tikai WordPress platformā.

Gan Salons, gan hakeri, kas atradās aiz nesenajiem uzbrukumiem, izmanto vienu un to pašu rīku — JavaScript kalnraču ar nosaukumu CoinHive. To var iegult tīmekļa lapā un darboties apmeklētāja pārlūkprogrammas logā. Hakeri ir paņēmuši skriptu un ieviesuši to, lai nekavējoties piespiestu apmeklētājus ziedot savu CPU jaudu Monero monētu jeb XMR ieguvei. (Kas tas ir, jūs jautāsiet? Izlasiet mūsu ceļvedi labākās Bitcoin alternatīvas).

Internets varētu kļūt par vienu lielu, nelikumīgu kriptoraktuves darbību.

Tas nebija CoinHive nolūks. Tā vietā tās izstrādātāji "sapņo par to kā alternatīvu mikromaksājumiem, mākslīgam gaidīšanas laikam tiešsaistes spēlēs, uzmācīgām reklāmām un apšaubāmām mārketinga taktikām." Tā ir diezgan gudra ideja, patiešām. Vidējais dators ir daudz jaudīgāks, nekā nepieciešams, lai pārlūkotu tīmekli, tāpēc kāpēc gan neizmantot mazliet šīs veiktspējas, lai samaksātu par saturu? CoinHive veidotāji nesen Motherboard teica, ka "viņu reputācija nevar būt sliktāka", žēlojot, ka tajā laikā viņi neredzēja kriptogrāfiju potenciālu.

Skaidrības labad jāsaka, ka šifrēšana nav viegls veids, kā hakeriem kļūt bagātam. Ja vietnē visu dienu ir 10–20 aktīvi kalnrači, CoinHive apgalvo, ka “varat sagaidīt ikmēneša ieņēmumus aptuveni 0,3 XMR (~ 86 ASV dolāri”). Tas ir tomēr hakeriem to ir samērā viegli ieviest, un kriptovalūtas anonīmais raksturs apgrūtina atlīdzību. izsekot. Uzskatiet to par zemu atlīdzību, bet ļoti zems risks. Kamēr kriptovalūtu vērtība turpinās pieaugt, kriptominēšana — un tās ēnas puse — kriptovalūta — turpinās izplatīties.

Tas ir tikai sākums

Nav grūti iedomāties šifrēšanas nākotni. Mūsdienās reklāmas ir redzamas visur, kur skatāties internetā un ārpus tās. Reklāmas tiek rādītas visur, sākot no YouTube līdz bezmaksas programmatūrai. Mākoņu šifrēšana varētu nodrošināt alternatīvu, ļaujot jums “ziedot” daļu procesora jaudas bezmaksas tīmekļa saturam vai programmatūrai.

Mēs varētu arī redzēt nākotni, kurā par kriptogrāfiju pastāvīgi tiek runāts par ziņām — un tas ir daudz spēcīgāks. Internets varētu kļūt par vienu lielu nelikumīgu kriptoraktuves darbību, un cīņa pret to nebūs viegla. Hakeri atradīs efektīvus un smalkākus veidus, kā slepeni sagrozīt nevainīgus CPU, lai ātri nopelnītu. Pašlaik vēl nav iespējams iegūt kriptovalūtu pārlūkprogrammā, izmantojot apmeklētāja GPU, kas nodrošinātu daudz būtiskāku jaukšanas jaudu. Tāda lieta nevar būt pārāk tālu.

Un tas neapstājas ar ieguvi pārlūkprogrammā.

Iedomājieties, kā reklāmprogrammatūra darbojas šodien. Jūs instalējat programmatūras daļu un ātri noklikšķiniet uz dažām izvēles rūtiņām, lai pabeigtu instalēšanu. To pilnībā neapzinoties, esat instalējis programmatūru, kas uzņēmumam ģenerē ieņēmumus, ievietojot reklāmas jūsu pārlūkprogrammā. Tā kā tā ir neredzama, ar kriptogrāfiju ļaunprātīgu programmatūru ir grūtāk cīnīties. Jūs, iespējams, pat nepamanīsit, ka tas klusi dungojas fonā, jo tas palēnina datora darbību un aizpilda kāda kriptovalūtu.

Tas noteikti notiks nākotnē, kad kriptovalūta nostiprinās savu tiešsaistes valūtas pozīciju. Tas izstrādātājiem un vietņu īpašniekiem sniegs jaunu veidu, kā nopelnīt likumīgu naudu no sava darba, un uz peļņu orientētiem hakeriem būs vēl viens spēcīgs rīks savā rīku komplektā.

Redaktoru ieteikumi

  • Intel, iespējams, strādā pie specializētas mikroshēmas Bitcoin ieguvei
  • Razer Silver kriptovalūtas ieguve nav jūsu skaitļošanas jaudas vērta

Uzlabojiet savu dzīvesveiduDigitālās tendences palīdz lasītājiem sekot līdzi steidzīgajai tehnoloģiju pasaulei, izmantojot visas jaunākās ziņas, jautrus produktu apskatus, ieskatu saturošus rakstus un unikālus ieskatus.