Skip to main content
Hermes Banner 1
Digi 207
securityreport e mag odhgos 2021
2 Μαΐου 2018 10:25

Cryptojacking : η επόμενη σελίδα των malware

image?src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2F0cb63cef662d4302f153e7a37919a9fe XL

Όπως  όλες οι  πρωτοποριακές εφευρέσεις, το ψηφιακό χρήμα φέρνει κι αυτό ένα ηθικό παράδοξο: ενώ μερικοί το θεωρούν ως ένα επαναστατικό εργαλείο για να κάνουν τον κόσμο καλύτερο, άλλοι το χρησιμοποιούν ήδη για να δώσουν..

Όπως  όλες οι  πρωτοποριακές εφευρέσεις, το ψηφιακό χρήμα φέρνει κι αυτό ένα ηθικό παράδοξο: ενώ μερικοί το θεωρούν ως ένα επαναστατικό εργαλείο για να κάνουν τον κόσμο καλύτερο, άλλοι το χρησιμοποιούν ήδη για να δώσουν ώθηση στις παράνομες δραστηριότητες τους. Ως εκ τούτου, ήταν απλώς θέμα χρόνου αυτή η  δραστηριότητα να γίνει ένα σοβαρό ζήτημα ασφάλειας στο διαδίκτυο. Είμαστε ήδη μάρτυρες ενός νέου αναδυόμενου τύπου εγκλήματος στον διαδίκτυο που γίνεται πιο δημοφιλές από τις επιθέσεις ransomware : το cryptojacking.

Καθώς εξελίσσονται οι μέθοδοι του crypto-mining, προκύπτουν νέες ηθικές και νομικές πτυχές:

  • • Νόμιμο – ηθικό crypto-mining. Δεν υπάρχει τίποτα κακό με τη χρήση των δικών σας συσκευών και της ηλεκτρικής ενέργειας για εξόρυξη νομισμάτων.
  • • Πιθανώς κακόβουλα crypto-mining. Μέσω της εμφάνισης του Coinhive και άλλων παρόμοιων υπηρεσιών, οι ιστότοποι μπορούν να χρησιμοποιήσουν τη δύναμη CPU των επισκεπτών τους για εξόρυξη αντί να εμφανίζουν ενοχλητικές διαφημίσεις. Τουλάχιστον θεωρητικά, αυτό ακούγεται σαν μια καλή ιδέα. Το site ειδήσεων Salon.com ακόμη και η UNICEF το χρησιμοποίησαν στην προσπάθειά τους για εναλλακτικές τεχνικές συλλογής κεφαλαίων. Σε αντίθεση με τον ιστότοπο Pirate Bay που όταν πρόσφατα πιάστηκε να το κάνει κρυφά, δηλώσει ότι το έκανε για να απαλλαγεί από τις διαφημίσεις..
  • • Cryptojacking / Coinjacking / Drive-by mining. Τον να πληρώνει κάποιος το λογαριασμό κάποιου τρίτου που χρησιμοποιεί την υπολογιστική του δύναμη χωρίς τη συγκατάθεσή του είναι ανήθικο. Στην πραγματικότητα, είναι παράνομο – για παράδειγμα, στις ΗΠΑ, ένα θύμα θα μπορούσε να επικαλεσθεί τον νόμο για απάτη και εκμετάλλευση υπολογιστών, ενώ στο Ηνωμένο Βασίλειο υπάρχει ο νόμος για την κακή χρήση των ηλεκτρονικών υπολογιστών. Δυστυχώς, όπως και στις περισσότερες περιπτώσεις εγκλημάτων στον κυβερνοχώρο, η εξεύρεση του δράστη είναι εξαιρετικά δύσκολη, αν όχι αδύνατη.

Μπορούν Οι Οργανισμοί Να Προστατευτούν Από Το Cryptojacking ;

 Το Cryptojacking φέρνει προβλήματα όπως υψηλότερους λογαριασμών ενέργειας και υποβάθμιση της επεξεργαστικής δύναμης των υπολογιστών, αλλά χρησιμοποιεί επίσης τρωτά σημεία ασφαλείας, τα οποία θα μπορούσαν να αποβούν μοιραία για τη φήμη και τη συνέχεια της επιχείρησής σας. Βεβαιωθείτε ότι είστε προετοιμασμένοι για μία επερχόμενη πιθανή έξαρση των επιθέσεων cryptojacking.

Το Cryptojacking αποφέρει πολλά κέρδη και θεωρείται χαμηλού κινδύνου έγκλημα στο διαδίκτυο, τουλάχιστον σε σύγκριση με άλλους τύπους επιθέσεων, και είναι κάτι που προτιμούν οι εγκληματίες. Και όταν πρόκειται για την επιλογή του θύματος, τόσο εκείνο είναι μεγαλύτερο, τόσο το καλύτερο. Βασικά, όλοι οι οργανισμοί που χρησιμοποιούν ξεπερασμένο λογισμικό στην υποδομή τους διατρέχουν σοβαρό κίνδυνο. Υπήρξαν αρκετές περιπτώσεις μόλυνσης ενός cryptocurrency malware που εκμεταλλευθηκε γνωστά exploits όπως το EternalBlue και το DoublePulsar που χρησιμοποιούσε η WannaCry – για αυτό και εύστοχα ονομάστηκε WannaMine. Μία ευπάθεια του WebLogic Server της Oracle (CVE-2017-10271) χρησιμοποιήθηκε για την διασπορά miners σε servers από πανεπιστήμια και ερευνητικά ιδρύματα.

Το ελάχιστο που μπορούν να κάνουν οι εταιρείες είναι να εγκαταστήσουν patches στα συστήματά τους, όπως στο παραπάνω παράδειγμα, η Oracle είχε εκδώσει ένα patch που δεν είχε εγκατασταθεί. Επιπλέον, μια προσεκτικότερη παρακολούθηση των πόρων των συστημάτων μπορεί να αποτρέψει την κλιμάκωση της διασποράς μέσω της έγκαιρης παρέμβασης όταν εντοπιστούν μη φυσιολογικές εξάρσεις της CPU. Λάβετε υπόψη ότι, προκειμένου να αποφευχθεί η ανίχνευση, ορισμένα κακόβουλα προγράμματα σχεδιάζονται για να λειτουργούν εκτός ωρών λειτουργίας.

Πηγή: https://bitdefender.gr/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Δεκέμβριος 2025
Κυκλοφορεί το Security Report Δεκεμβρίου Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Δεκεμβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχο…
Συστήματα και εφαρμογές πυρανίχνευσης
Για παλαιά και νέα κτίρια όλων των μεγεθών απαιτείται πλέον να ληφθούν όλα τα απαραίτητα μέτρα και να υιοθετηθούν λύσεις για την πρόληψη και την προστασία από δυνητικές καταστροφές που μπορεί να προ…
Η ΤopVision Security επισκέφθηκε την Dahua Technology στην Κίνα!
Τον Οκτώβριο, η ομάδα της εταιρείας TopVision Security, με έδρα τη Θεσσαλονίκη και συνεργάτης της Dahua Technology στην ελληνική αγορά, έζησε από κοντά μία μοναδική εμπειρία πραγματοποιώντας επίσκεψ…
Παρουσίαση νέων IP καμερών και καταγραφικών Iris Systems από τη Novatron Security Distribution
Την Τετάρτη 5 Νοεμβρίου, η Novatron Security Distribution υποδέχθηκε επαγγελματίες του κλάδου ασφαλείας στις εγκαταστάσεις της στην Κηφισιά, σε μια πολυαναμενόμενη εκδήλωση αφιερωμένη στα νέα προϊόν…
STATHIS GP: 30 χρόνια εξέλιξης, τεχνολογίας και αξιοπιστίας
Από το 1995 και συνεχίζοντας δυναμικά μέχρι σήμερα, η Στάθης Νικόλαος & Αικατερίνη Ο.Ε. / STATHIS GP βρίσκεται σταθερά στο πλευρό των πελατών της, προσφέροντας τη μεγαλύτερη δυνατή ποικιλία σε η…
Η «καρδιά» της λειτουργίας «χτυπά» εδώ
Το Security Report συνομιλεί με έναν έμπειρο Χειριστή Κέντρου Λήψης Σημάτων της εταιρείας Ελληνικός Κεντρικός Σταθμός Α.Ε. - ΕΡΜΗΣ. Ο Αθανάσιος Ρίζος μας μιλά για τις απαιτήσεις του ρόλου που έχε…
Η Electrosystems εντυπωσίασε στη Θεσσαλονίκη
Το Σάββατο, 11 Οκτωβρίου, η Electrosystems πραγματοποίησε το πιο πρωτότυπο και επιτυχημένο event του 2025 με την προσέλευση να «χτυπάει» κόκκινο και να δίνουν το «παρών» πάνω από 170 επαγγελματίες ε…
Μείωση CO2 και βιώσιμη ανάπτυξη από την Dahua Technology
Η Dahua Technology δεσμεύεται να βελτιώσει τις δυνατότητες βιώσιμης ανάπτυξης και να καταβάλλει συνεχείς προσπάθειες για την οικοδόμηση ενός «πράσινου» και ασφαλούς ψηφιακού κόσμου, αναπτύσσοντας κα…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.