کریپتو جکینگ (cryptojacking) چیست و چگونه از وقوع آن جلوگیری کنیم؟
در دنیای سایبری، جرائم و سرقتهای زیادی اتفاق میافتد و کریپتو جکینگ یا حمله رمز ارزی یکی از این جرمها است. در واقع، حمله رمز ارزی یا کریپتو جکینگ به معنای استفاده از قدرت پردازش کامپیوترها و تجهیزات هوشمند برای استخراج ارزهای دیجیتال به صورت مخفیانه است.
حمله رمز ارزی یا کریپتو جکینگ (cryptojacking) چیست؟
زمانی که ارزهای دیجیتال بهصورت مخفیانه از کامپیوتر و تجهیزات هوشمند افراد استخراج شوند، حمله رمز ارزی یا کریپتو جکینگ رخ میدهد. بهعبارتدیگر به سرقت رفتن قدرت پردازش کامپیوترهای کاربران را کریپتو جکینگ (cryptojacking) میگویند.
در این نوع حمله، قربانیان بدون اطلاع و بدون رضایت خود، میزان قدرت پردازش کامپیوترها و تجهیزات هوشمند خود را به شبکههای استخراج ارزهای دیجیتال اختصاص میدهند. این شبکهها از طریق نرمافزارها یا وبسایتها مخفیانه بر روی دستگاه قربانی نصب میشوند و به منظور استخراج ارزهای دیجیتال از قدرت پردازش آن استفاده میکنند.
از آنجا که استخراج ارزهای دیجیتال نیازمند پردازش قدرتمند است، استخراج از طریق قدرت پردازش دیگران یک راه سریع و ساده برای معامله ارزهای دیجیتال برای سودآوری برای هکرها محسوب میشود.
کریپتو جکینگ چگونه انجام می شود؟
هنگامی که یک کامپیوتر یا تجهیزات هوشمند به یک شبکه استخراج ارز متصل میشود، قدرت پردازش آن برای حل مسائل ریاضی پیچیده یا الگوریتمهای رمزنگاری استفاده میشود تا ارزهای دیجیتال تولید شوند. در صورتی که این فرایند با اجازه و رضایت کاربر صورت بگیرد، هیچ مشکلی وجود ندارد. اما در حمله رمز ارزی، این فرایند بدون اطلاع و رضایت کاربر انجام میشود.
بهطور معمول، کاربران قربانی از طریق نرمافزارها یا وبسایتهایی که بهصورت مخفی این شبکهها را بر روی دستگاه قربانی نصب میکنند، متوجه نمیشوند که قدرت پردازش آنها به استخراج ارزها اختصاص یافته است. این حمله میتواند منجر به کاهش سرعت عملکرد سیستم و افزایش هزینههای برق قربانی شود.
برای جلوگیری از حمله رمز ارزی، مهم است که کاربران از نرمافزارها و وبسایتهای قابل اعتماد استفاده کنند و همچنین از نرمافزارهای ضد ویروس بهروزرسانی شده استفاده کنند. علاوه بر این، از اجازه خودکار به سایتها برای اجرای جاوااسکریپت و استفاده از افزونههای مرورگری متصل به استخراج ارزها جلوگیری کنید. همچنین، بررسی منابع نرمافزار قبل از نصب و بهروزرسانی آنها نیز موجب کاهش خطر حملات رمز ارزی میشود.
کریپتو جکر کیست؟
کریپتوجکر (Cryptojacker) به هکرهایی اطلاق میشود که به طور غیرقانونی از قدرت پردازش کامپیوترها و تجهیزات هوشمند کاربران برای استخراج ارزهای دیجیتال استفاده میکنند. آنها قدرت پردازش این دستگاهها را به شبکههای استخراج ارز اختصاص میدهند و بدون پرداخت هزینههای سنگین، ارزهای دیجیتال را استخراج میکنند.
کریپتوجکرها به صورت مخفیانه و بدون رضایت کاربر این عمل را انجام میدهند. آنها معمولاً از روشهای فریبدهنده نرمافزارها یا وبسایتها بر روی دستگاه قربانی بهره میگیرند. همچنین، برخی از نرمافزارهای مخرب نیز میتوانند به صورت خودکار بر روی دستگاه قربانی نصب شده و حمله را انجام دهند.
کریپتوجکرها با استفاده از قدرت پردازش دیگران به سرعت و به صورت همزمان میتوانند ارزهای دیجیتال را استخراج کنند، که برای آنها میزان سودآوری قابل توجهی به همراه دارد. این حمله میتواند منجر به کاهش سرعت عملکرد سیستمها، استهلاک بیشتر باتری در تجهیزات هوشمند، و افزایش هزینههای برق برای کاربران قربانی شود.
کاربران برای جلوگیری از حمله کریپتوجکرها باید از نرمافزارهای ضد ویروس و مرورگرهای امن استفاده کنند. همچنین، عدم نصب نرمافزارها و وبسایتهای مشکوک و عدم کلیک بر روی لینکهای ناشناخته نیز میتواند از این نوع حمله جلوگیری کند.
چگونه از کریپتو جکینگ جلوگیری کنیم؟
معمولاً، افرادی که از این نوع حمله استفاده میکنند، به روشهای فریب دهنده نرمافزارها یا وبسایتها بر روی دستگاه قربانی نصب میشوند. در بعضی از موارد، این حمله میتواند توسط برخی نرمافزارهای مخرب وجود داشته باشد که بهصورت خودکار بر روی دستگاه نصب میشوند.
تأثیر این نوع حمله بر روی دستگاه قربانی میتواند از کاهش سرعت عملکرد سیستم تا استهلاک زیاد باتری در تجهیزات هوشمند مختلف را شامل شود. همچنین، این نوع حمله میتواند منجر به افزایش هزینههای برق قربانی شود، زیرا استخراج ارز دیجیتال نیازمند مصرف برق بالا است.
برای جلوگیری از این نوع حمله، استفاده از نرمافزارهای ضد ویروس و مرور امن در اینترنت میتواند مفید باشد. همچنین، عدم نصب نرمافزارها یا وبسایتهای مشکوک و عدم کلیک بر روی لینکهای ناشناخته نیز میتواند از این حملات جلوگیری کند.