Uwaga na cryptojacking

Bartosz Martyka
2 Min

Fortinet zach?ca u?ytkowników do uwa?nego sprawdzenia komputerów w przypadku ich mocnego spowolnienia. Mogli nie?wiadomie przekaza? moc obliczeniow? swoich urz?dze? cyberprzest?pcom, którzy wykorzystali j? do cryptojackingu – nowej techniki ataków.

Analitycy z FortiGuard Labs firmy Fortinet odkrywaj? w ostatnim czasie coraz wi?cej podobnych incydentów. -  S? one u?ywane do ukradkowego wykopywania kryptowaluty Monero z wykorzystaniem procesora zainfekowanego komputera. Poprzez zainstalowanie odpowiedniego skryptu w przegl?darce z unikatowym kodem witryny, cyberprzest?pca wzbogaca si? w Monero za ka?dym razem, kiedy nie?wiadoma ataku ofiara w??cza komputer i odwiedza strony internetowe – wyja?nia Robert D?browski, szef zespo?u in?ynierów Fortinet.

Cryptojacking rozpocz?? si? we wrze?niu, kiedy pojawi?a si? nowa technologia do kopania kryptowaluty Monero w przegl?darkach internetowych. Skrypt zosta? napisany w JavaScript i mo?na z ?atwo?ci? osadzi? go na dowolnej stronie. Gdy u?ytkownik komputera odwiedzi tak? zainfekowan? stron?, moc obliczeniowa jego urz?dzenia zostaje przej?ta na potrzeby kopania kryptowaluty. Im wi?cej czasu u?ytkownik sp?dza na tego typu stronie, tym wi?cej cykli procesora mo?e by? zu?yte na potrzeby cyberprzest?pcy. To t?umaczy, dlaczego najcz??ciej do cryptojackingu s? wybierane te strony, w których u?ytkownicy pozostaj? godzinami, ogl?daj?c nielegalne seriale lub filmy. Proceder mo?e by? bardzo op?acalny – przest?pcy atakuj?cy popularne serwisy, takie jak np. The Pirate Bay, mog? zarabia? nawet do 12 tysi?cy dolarów miesi?cznie.

Je?li wi?c us?yszysz wentylatory swojego komputera dzia?aj?ce z pe?n? pr?dko?ci? bez wyra?nej przyczyny, warto sprawdzi? u?ycie procesora. Po wy?wietleniu listy wszystkich procesów uruchomionych na komputerze i ustawieniu filtra na zu?ycie procesora w czasie rzeczywistym, nale?y zazwyczaj zamkn?? przegl?dark? internetow?. Pozwoli to zako?czy? po??czenie z zainfekowan? stron?. Po tej czynno?ci mo?na ponownie otworzy? przegl?dark? i bez problemu odwiedza? inne strony.

Nast?pnym krokiem zalecanym przez specjalistów Fortinet, powinno by? zabezpieczenie komputera przed kolejnym atakiem cryptojackingu. W tym celu nale?y zainstalowa? rozszerzenie przegl?darki anty-adware, oprogramowanie antymalware’owe i antywirusowe oraz pami?ta? o ich aktualizowaniu. Oczywi?cie mo?na tak?e zrezygnowa? z odwiedzania podejrzanych stron z pirackimi tre?ciami.

Udostępnij
Posiada wieloletnie do?wiadczenie w PR, przedsi?biorca, by?y reseller i programista. Specjalizuje si? w zarz?dzaniu strategicznym.