DIABASTE DWREAN SEC 137
techmail
anga2023
DIGITAL TV 174
securityreport e mag odhgos 2021
2 Μαΐου 2018 11:25

Cryptojacking : η επόμενη σελίδα των malware

admin ajax.php?action=kernel&p=image&src=file%3Dwp content%252Fuploads%252F2022%252F05%252F0cb63cef662d4302f153e7a37919a9fe XL

Όπως  όλες οι  πρωτοποριακές εφευρέσεις, το ψηφιακό χρήμα φέρνει κι αυτό ένα ηθικό παράδοξο: ενώ μερικοί το θεωρούν ως ένα επαναστατικό εργαλείο για να κάνουν τον κόσμο καλύτερο, άλλοι το χρησιμοποιούν ήδη για να δώσουν..

Όπως  όλες οι  πρωτοποριακές εφευρέσεις, το ψηφιακό χρήμα φέρνει κι αυτό ένα ηθικό παράδοξο: ενώ μερικοί το θεωρούν ως ένα επαναστατικό εργαλείο για να κάνουν τον κόσμο καλύτερο, άλλοι το χρησιμοποιούν ήδη για να δώσουν ώθηση στις παράνομες δραστηριότητες τους. Ως εκ τούτου, ήταν απλώς θέμα χρόνου αυτή η  δραστηριότητα να γίνει ένα σοβαρό ζήτημα ασφάλειας στο διαδίκτυο. Είμαστε ήδη μάρτυρες ενός νέου αναδυόμενου τύπου εγκλήματος στον διαδίκτυο που γίνεται πιο δημοφιλές από τις επιθέσεις ransomware : το cryptojacking.

Καθώς εξελίσσονται οι μέθοδοι του crypto-mining, προκύπτουν νέες ηθικές και νομικές πτυχές:

  • • Νόμιμο – ηθικό crypto-mining. Δεν υπάρχει τίποτα κακό με τη χρήση των δικών σας συσκευών και της ηλεκτρικής ενέργειας για εξόρυξη νομισμάτων.
  • • Πιθανώς κακόβουλα crypto-mining. Μέσω της εμφάνισης του Coinhive και άλλων παρόμοιων υπηρεσιών, οι ιστότοποι μπορούν να χρησιμοποιήσουν τη δύναμη CPU των επισκεπτών τους για εξόρυξη αντί να εμφανίζουν ενοχλητικές διαφημίσεις. Τουλάχιστον θεωρητικά, αυτό ακούγεται σαν μια καλή ιδέα. Το site ειδήσεων Salon.com ακόμη και η UNICEF το χρησιμοποίησαν στην προσπάθειά τους για εναλλακτικές τεχνικές συλλογής κεφαλαίων. Σε αντίθεση με τον ιστότοπο Pirate Bay που όταν πρόσφατα πιάστηκε να το κάνει κρυφά, δηλώσει ότι το έκανε για να απαλλαγεί από τις διαφημίσεις..
  • • Cryptojacking / Coinjacking / Drive-by mining. Τον να πληρώνει κάποιος το λογαριασμό κάποιου τρίτου που χρησιμοποιεί την υπολογιστική του δύναμη χωρίς τη συγκατάθεσή του είναι ανήθικο. Στην πραγματικότητα, είναι παράνομο – για παράδειγμα, στις ΗΠΑ, ένα θύμα θα μπορούσε να επικαλεσθεί τον νόμο για απάτη και εκμετάλλευση υπολογιστών, ενώ στο Ηνωμένο Βασίλειο υπάρχει ο νόμος για την κακή χρήση των ηλεκτρονικών υπολογιστών. Δυστυχώς, όπως και στις περισσότερες περιπτώσεις εγκλημάτων στον κυβερνοχώρο, η εξεύρεση του δράστη είναι εξαιρετικά δύσκολη, αν όχι αδύνατη.

Μπορούν Οι Οργανισμοί Να Προστατευτούν Από Το Cryptojacking ;

 Το Cryptojacking φέρνει προβλήματα όπως υψηλότερους λογαριασμών ενέργειας και υποβάθμιση της επεξεργαστικής δύναμης των υπολογιστών, αλλά χρησιμοποιεί επίσης τρωτά σημεία ασφαλείας, τα οποία θα μπορούσαν να αποβούν μοιραία για τη φήμη και τη συνέχεια της επιχείρησής σας. Βεβαιωθείτε ότι είστε προετοιμασμένοι για μία επερχόμενη πιθανή έξαρση των επιθέσεων cryptojacking.

Το Cryptojacking αποφέρει πολλά κέρδη και θεωρείται χαμηλού κινδύνου έγκλημα στο διαδίκτυο, τουλάχιστον σε σύγκριση με άλλους τύπους επιθέσεων, και είναι κάτι που προτιμούν οι εγκληματίες. Και όταν πρόκειται για την επιλογή του θύματος, τόσο εκείνο είναι μεγαλύτερο, τόσο το καλύτερο. Βασικά, όλοι οι οργανισμοί που χρησιμοποιούν ξεπερασμένο λογισμικό στην υποδομή τους διατρέχουν σοβαρό κίνδυνο. Υπήρξαν αρκετές περιπτώσεις μόλυνσης ενός cryptocurrency malware που εκμεταλλευθηκε γνωστά exploits όπως το EternalBlue και το DoublePulsar που χρησιμοποιούσε η WannaCry – για αυτό και εύστοχα ονομάστηκε WannaMine. Μία ευπάθεια του WebLogic Server της Oracle (CVE-2017-10271) χρησιμοποιήθηκε για την διασπορά miners σε servers από πανεπιστήμια και ερευνητικά ιδρύματα.

Το ελάχιστο που μπορούν να κάνουν οι εταιρείες είναι να εγκαταστήσουν patches στα συστήματά τους, όπως στο παραπάνω παράδειγμα, η Oracle είχε εκδώσει ένα patch που δεν είχε εγκατασταθεί. Επιπλέον, μια προσεκτικότερη παρακολούθηση των πόρων των συστημάτων μπορεί να αποτρέψει την κλιμάκωση της διασποράς μέσω της έγκαιρης παρέμβασης όταν εντοπιστούν μη φυσιολογικές εξάρσεις της CPU. Λάβετε υπόψη ότι, προκειμένου να αποφευχθεί η ανίχνευση, ορισμένα κακόβουλα προγράμματα σχεδιάζονται για να λειτουργούν εκτός ωρών λειτουργίας.

Πηγή: https://bitdefender.gr/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Κυκλοφορεί το Security Report Μαρτίου

    Κυκλοφορεί το Security Report Μαρτίου

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαρτίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές πο...
  • Θυροτηλεοράσεις IP

    Θυροτηλεοράσεις IP

    Σήμερα, οι θυροτηλεοράσεις και γενικότερα οι συσκευές ενδοεπικοινωνίας καλύπτουν ένα μεγάλο μέρος των καθημερινών αναγκών των πολιτών, όπως η ασφάλεια, η επικοινωνία και η άνεση, τόσο στον οικιακό...
  • Με ελληνικό «χρώμα» η Intersec 2023 στο Ντουμπάι!

    Με ελληνικό «χρώμα» η Intersec 2023 στο Ντουμπάι!

    Η Intersec, η κορυφαία εμπορική έκθεση στον κόσμο για τη φυσική ασφάλεια και την πυροπροστασία, πραγματοποιήθηκε με απόλυτη επιτυχία στο παγκόσμιο κέντρο εμπορίου του Ντουμπάι (DWTC), που εκτείνετ...
  • Hikvision IP Video Intercom

    Hikvision IP Video Intercom

    Με μεγάλη επιτυχία πραγματοποιήθηκε το τεχνικό σεμινάριο για τις λύσεις IP Video Intercom της Hikvision που διοργάνωσε η ΗΛΚΑ Α.Ε. στις εγκαταστάσεις της, την Τετάρτη, 25 Ιανουαρίου 2023. Στο π...
  • Νέα δεδομένα στις εφαρμογές Security από τη Vector Security

    Νέα δεδομένα στις εφαρμογές Security από τη Vector Security

    Η χρήση μη επαδρωμένων αεροσκάφων στις καθημερινές εργασίες των ανθρώπων, παρουσιάζει συνεχόμενη και ταχεία αύξηση, με τον κλάδο του Security να μην μένει ανεπηρέαστος από τις τεχνολογικές δυνατότ...
  • Πότε είναι νόμιμη η τοποθέτηση καμερών σε γραφεία, καταστήματα και πολυκατοικίες

    Πότε είναι νόμιμη η τοποθέτηση καμερών σε γραφεία, καταστήματα και πολυκατοικίες

    Τα τελευταία χρόνια, η κοινωνία στην οποία διαβιούμε ως πολίτες, έχει κατακλυστεί σε μεγάλο βαθμό από κάθε είδους εγκληματίες, οι οποίοι προβαίνουν σε εγκληματικές πράξεις εις βάρος συνανθρώπων μα...
  • Dahua HDCVI 10

    Dahua HDCVI 10

    Το έτος 2022 σηματοδοτεί τη 10η επέτειο της τεχνολογίας HDCVI της Dahua! Ως κορυφαίος πάροχος λύσεων στην παγκόσμια βιομηχανία παρακολούθησης βίντεο, η Dahua έδινε πάντα μεγάλη έμφαση στην καινοτο...
  • TP-LINK TAPO C500

    TP-LINK TAPO C500

    Έξυπνη, ασφαλής και εύκολη. Η νέα Εξωτερική Pan/Tilt Wi-Fi κάμερα ασφαλείας της TP-Link σας επιτρέπει να καταγράψετε περισσότερες λεπτομέρειες για να κάνετε κάθε στιγμή να λάμπει! Εξασφαλίζει τη μ...
  • Comelit Integration System

    Comelit Integration System

    Η νέα εποχή στην τεχνολογία και οι νέες απαιτήσεις της καθημερινότητας οδηγούν στην ανάγκη του πλήρη ελέγχου του σπιτιού, εύκολα και απλά, είτε απομακρυσμένα είτε με το πάτημα ενός κουμπιού από το...
  • PartnerNET

    PartnerNET

    Τι είναι αυτό που κάνει την PartnerNET να ξεχωρίζει από όλους τους υπόλοιπους διανομείς προϊόντων ICT; Το γεγονός πως δεν αρκείται στη διανομή προϊόντων, αλλά προσφέρει μία άρτια εμπειρία εξυπηρέτ...
ΤΟ ΑΠΟΛΥΤΟ
ΠΕΡΙΟΔΙΚΟ
ΓΙΑ ΤΑ
ΣΥΣΤΗΜΑΤΑ
ΑΣΦΑΛΕΙΑΣ

ΕΠΙΚΟΙΝΩΝΙΑ
LIBRA PRESS
Καυκάσου 145, Αθήνα, 11364



ΕΝΗΜΕΡΩΤΙΚΑ ΔΕΛΤΙΑ


Securityreport.gr - Το απόλυτο περιοδικό για τα συστήματα ασφαλείας
Libra Press © Copyright 2022 | All Rights Reserved
Dual Design