Cyberbrottstaktiken utvecklas snabbt och hackare utnyttjar de senaste utnyttjandena för att rikta in sig på individer, vanliga företag och stora företag. Särskilt förekomsten av kryptojackning har ökat exponentiellt under de senaste åren och överträffat hot som ransomware.
Enligt den senaste säkerhetsrapporten från Symantec har det skett en återuppgång i cryptojacking-aktiviteten sedan andra kvartalet 2020, med detekteringsfrekvenser som stigit med över 150 procent. Upptrappningen tros vara driven av en myriad av faktorer.
Följande är en fördjupning av situationen och de faktorer som driver upptrenden.
Vad är Cryptojacking-attacker och hur fungerar de
Cryptojacking-attacker är utnyttjande som förlitar sig på hackade maskiner för att bryta kryptovalutor i hemlighet. Detta görs vanligtvis genom JavaScript-kod inbäddad på en webbplats som tvingar besökarnas datorer att lösa kryptografiska hash och gruva krypto. Infektioner med skadlig programvara är också ett vanligt attackläge.
JavaScript-läget är mindre beständigt eftersom gruvprocesser bara utlöses när offret loggar in på en infekterad webbplats. Gruvarbetarna är vanligtvis kodade för att bryta sekretesscentrerade kryptovalutor som Monero. I vissa fall används webbläsarplugins med obfuskerad skadlig kod också för kryptojackning.
De mest avancerade cryptojacking-tricken riktar sig dock mot molninfrastrukturer med enorm datorkraft och använder stulna system-API-nycklar för att exekvera miner-kod.
Varför cyberbrottslingar går mot kryptojackning
Det finns en myriad av faktorer som driver den nuvarande trenden för kryptojackning. Följande är några av anledningarna till varför hackergrupper för närvarande föredrar att tjäna pengar genom kryptominerare.
1. Stealth Monetization
Ransomware drar mycket uppmärksamhet från brottsbekämpande myndigheter och innebär komplexa tvångs- och utpressningsprogram för att bli framgångsrika, av vilka många kan resultera i betydande fängelsestraff. Detta skapar en rad problem för hackare som vill hålla sig under radarn.
Cryptojacking, å andra sidan, är en mer hemlig process för att tjäna pengar och ligger i en sorts gråzon när det kommer till lagen. Detta beror på att det inte involverar informationsstöld, och det finns inget tvång eller direkt hot mot den nationella säkerheten.
Enligt en ny säkerhetsrapport publicerad av Csonline föredrar många hackare det eftersom det i många fall är mer lönsamt än ransomware. Det är också mycket svårare att fånga förövare, särskilt om de bryter dolda digitala tokens som Monero, som döljer tidigare transaktionshistorik i huvudboken.
2. Myndigheterna slår ner mot Ransomware Hacker Groups
Amerikanska myndigheter har under åren ansett ransomware-grupper som ett brottsligt olägenhet men inte en som kräver ett brådskande svar. Den senaste tidens ökning i högprofilerade cybersäkerhetsattacker har dock lett till en förändring i takt. Den amerikanska regeringen, i samarbete med stora säkerhetsbyråer över hela världen, ökar ansträngningarna för att ta ner ransomware-grupper.
Den senaste Colonial Pipeline ransomware-attacken som inträffade i maj var en ögonöppnare för vad som kunde hända om ransomware-hackergrupper lämnades okontrollerade. Attacken stängde av rörledningen och påverkade bränsletillförseln på östkusten. Ransomware-attacken mot JBS, USA:s största köttleverantör, belyste också effekterna av sådana attacker.
För att motverka problemet har myndigheterna genomfört sting-operationer för att ta ner ransomware-hackergrupper. I februari riktade amerikanska myndigheter, i samarbete med fransk och ukrainsk polis, medlemmar av den ökända Egregor ransomware-enheten.
Utredare från de tre länderna kunde spåra Bitcoin-medel som betalats som lösen tillbaka till medlemmar i gruppen i Ukraina. Några av dem visade sig vara delaktiga i gruppens hackningsaktiviteter, medan andra gav ekonomiskt och logistiskt stöd.
Enheten hade drivit ett ransomware-as-a-service-nätverk (RaaS) vars dotterbolag var tvungna att betala en procentandel av bytet. Som sådan hade offensiven en betydande inverkan på hackarens undre värld. Enheten hade framgångsrikt riktat in sig på över 150 offer innan dess fall.
Ihållande påtryckningar från myndigheterna har också tvingat vissa hackerforum som XSS att begränsa sin exponering och roll i rubrikskapande hackersystem. I maj tillkännagav det ryska hackerforumet att sitt segment för köp och uthyrning av ransomware upphör. Innan denna utveckling kunde hackergrupper över hela världen hyra eller köpa ransomware på webbplatsen.
Forumet har tidigare använts av Ransomware-as-a-Service (RaaS) nätverk som LockBit, REvil, Netwalker, DarkSide och Nefilim. Sajtägarna nämnde ökad uppmärksamhet från media och myndigheter som en av huvudorsakerna till stängningen. Mycket av detta orsakades av de senaste högprofilerade attackerna.
Veckor innan sektionens stängning hade hackergrupper som DarkSide och Avaddon utfärdat riktlinjer som instruerade medlemmarna att hålla sig borta från offentlig infrastruktur och organisationer. Kommunikationen markerade en förändring i ransomware-dynamiken.
Effekten av Cryptojacking-attacker
Även om cryptojacking-attacker är mindre störande jämfört med ransomware-attacker, har de indirekta kostnader för ägare av infekterade datorer.
De orsakar ökat slitage och överhettningsproblem på drabbad hårdvara på grund av överbelastning av bearbetningssektorer. De försämrar också serviceleveransen på grund av efterföljande CPU-prestandaproblem som snabbt leder till minskad produktivitet och förlust av intäkter. Förutom detta drabbas verksamheten som påverkas av problemet också med högre energikostnader och lider av problem med nätverksbandbreddsfördröjning relaterade till kryptojackningsprocesser.
Slutligen kommer det drabbade företaget att få stå för ytterligare skadekontrollkostnader om en sådan exploatering upptäcks av forskare och offentliggörs.
Hur man förhindrar Cryptojacking-attacker
Följande är några av de bästa förebyggande teknikerna för kryptojackning.
1. Använd en säker webbläsare
De vanligaste kryptojackningsteknikerna är inriktade på webbläsarens JavaScript-kod eftersom de flesta webbläsare förlitar sig på denna komponent för att förbättra funktionaliteten. Som sådan är det bäst att använda en webbläsare som blockerar kryptominerare. Mozilla Firefox är bland de få som har denna funktionalitet.
Dess senaste webbläsarutgåvor har en funktion som blockerar skript för brytning av kryptovaluta. Opera Mini, såväl som Microsofts Edge Browser, kan också göra detta. När det kommer till Google har företaget tagit ett proaktivt tillvägagångssätt genom att förbjuda Chrome-tillägg som bryter kryptovalutor med sin webbläsare.
För att vara helt säker från JavaScript-baserade gruvarbetare kan du inaktivera JavaScript-koden i din webbläsare medan du surfar på webben. Detta förhindrar webbläsarminingskript från att fungera.
2. Använd hårdvara som har bevisats mot kryptojackare
Att använda hårdvara som är utformad för att motverka kryptojackare hjälper till att mildra hotet. Vissa PC-klasser som Intel vPro-maskiner med Intel Hardware Shield kan avlyssna dessa typer av attacker direkt utan ytterligare säkerhetskonfigurationer.
De förhindrar kryptominerare från att arbeta genom att använda Intel Threat Detection Technology som är en del av Intels Hardware Shield. Tekniken upptäcker hot genom CPU-beteendeheuristik och telemetri och utför djupminnesskanning för att blockera ransomware och kryptojackning.
3. Använd en annonsblockerare
Förutom att utnyttja en dators resurser genom skadlig programvara, bäddar hackare också in kryptojackare i annonser. Det har förekommit fall där skadliga annonser har visat sig bryta kryptovalutor genom att rikta in sig på ett brett utbud av enheter, inklusive de med svag datorkraft som smartphones.
Som sådan kommer användningen av en annonsblockerare att räcka långt för att förhindra att sådana knep fungerar.
4. Använd Antivirus
Ett av de primära stegen att ta för att skydda din dator mot kryptojackattacker är att se till att du använder ett antivirusprogram som kan upptäcka och ta bort kryptojackare.
Dessa är vanligtvis inte svåra att hitta. Många av de stora antimalware-verktygen som Kaspersky, ESET, Avast, AVG och Malwarebytes kommer att göra jobbet.
Cryptojacking dör inte, det utvecklas bara
Medan stora blue-chip-teknikföretag går på offensiven mot kryptojackning, skiftar problemet från tydliga framträdande lägen som webbläsarkryptering till svårare att upptäcka tekniker som involverar maskinhackning.
På grund av den ökande lönsamheten för kryptojackning förväntas antalet incidenter att öka under de kommande åren.
Om författaren
Samuel Gush (23 publicerade artiklar)
Samuel Gush är en teknisk skribent på MakeUseOf. För eventuella frågor kan du kontakta honom via e-post på [email protected]
Mer från Samuel Gush
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
