Glem virus eller spyware – din største cybertrussel er grådige valutaminearbejdere

Mr. Tech





Praksisen med i det skjulte at udvinde cryptocurrency på andres hardware er ved at blive udbredt og overhaler ransomware som et valgfrit værktøj til at afpresse penge online.

I denne uge offentliggjorde cybersikkerhedsfirmaet Check Point sin regulære Globalt trusselsindeks . Det viser, at Coinhive, et stykke software, der bruger processorkraft på en andens enhed for at udvinde kryptovaluta, er blevet den mest udbredte form for malware på internettet. Et andet stykke cryptojacking malware, kaldet Cryptoloot, er nu den tredje mest udbredte.

Den useriøse software udnytter den måde, mange kryptovalutaer udvindes på for at tjene penge. Bitcoin og mange af dets nyere rivaler gives som belønninger for at udføre de beregningskrævende kryptografiske operationer, der understøtter valutaernes transaktionsregistreringer - en proces kendt som minedrift. Stjæl nogens computerkraft ved at indlejre sådan kode i websteder eller software, og du kan tjene penge. Stjæl nok, og du kan tjene en masse (se Kapring af computere til at udvinde kryptovaluta er alt i vrede).



Problemet, forklarer Lotem Finkelstein, en teamleder for trusselsintelligensanalyse hos Check Point, er, at [cryptojacking] simpelthen er overalt - på websteder, servere, pc'er og mobil. Check Point siger, at det er berørt så mange som 55 procent af organisationer globalt, mens sikkerhedsforskere hos Wandera påstand forekomster på mobile enheder steg med 287 procent mellem oktober og november sidste år.

Det kan være ved at blive et mere alvorligt problem end ransomware, siger Finkelstein med henvisning til angreb som sidste års WannaCry og NotPetya , som låser computere op mod betaling.

Andre sikkerhedseksperter er enige. Max Heinemeyer, direktør for trusselsjagt hos cybersikkerhedsfirmaet Darktrace, talte på en cybersikkerhedskonference i Cambridge, Storbritannien, torsdag, at han også har observeret, at praksis er steget massivt i de seneste måneder. På sidelinjen af ​​begivenheden fortalte han MIT Technology Review at han også mener, at sådanne angreb kan overhale ransomware-angreb som en global sikkerhedstrussel.



Relateret historie Hackere bruger gamle tricks og nye kryptovalutaer til at omdanne stjålet computerkraft til digitale mønter.

Det er fordi det giver et bedre investeringsafkast for hackere. Det er mere sandsynligt, at minedrift af kryptovaluta garanterer en indkomst: Ransomware-angreb ignoreres ofte, enten fordi en bruger ved, at de kan sikkerhedskopiere deres enhed, ikke har råd til løsesummen eller ikke forstår, hvordan de skal betale (løsesummer betales ofte i kryptovaluta , som mange mennesker ikke er bekendt med at bruge).

Det giver også hackere mulighed for at tjene penge i det skjulte. Paul Ducklin fra sikkerhedsfirmaet Sophos siger, at almindelige antivirusprodukter burde hjælpe mange mennesker med at identificere og fjerne useriøs minedriftssoftware fra deres computere. Men Heinemeyer forklarer, at Darktrace – som bruger kunstig intelligens til at spotte usædvanlige cybertrusler – for nylig har identificeret mere sofistikerede eksempler på kryptomineringssoftware installeret på servere og websteder, som nogle regelbaserede trusselsdetektionsværktøjer ikke ville opdage.

skjule