暗号マイニングマルウェアからコンピュータを保護するにはどうすればよいでしょうか?

暗号マイニングマルウェアからコンピュータを保護するにはどうすればよいでしょうか?

ほとんどの暗号ハッキングでは、暗号ウォレットに属する秘密鍵を盗み、それを空にしますが、クリプトジャッキングでは、デバイスをマルウェアに感染させて制御します。

暗号通貨のハッキングや詐欺にはさまざまな形があります。ハッカーの中には、ウォレットに直接侵入してコインを盗む者もいれば、デバイスが侵害されたことに気付かないほど巧妙なハッカーもいます。クリプトジャッキングは後者のカテゴリに分類されます。

クリプトジャッキングとは、ハッカーがデバイスの計算能力を悪用し、所有者の許可なく暗号通貨をマイニングするサイバー攻撃です。これは、ビットコインやその他の暗号通貨の価格が急騰し、暗号通貨のマイニングが儲かるビジネスとなった2017年の暗号通貨ブームの際に広く問題になりました。

サイバーセキュリティ企業チェック・ポイント・ソフトウェアの報告によると、クリプトジャッキングは一時、世界で6番目に多いマルウェアとなった。

最近、クリプトジャッキングが再び増加しています。 Googleのサイバーセキュリティ対策チームは報告書の中で、侵害されたGoogle Cloudアカウントの86%が暗号通貨のマイニングに使用されていたと記した。

標的となるのは個人だけではありません。企業や公共事業体もクリプトジャッキングの被害に遭っています。たとえば、テスラはクリプトジャッキングマルウェアの攻撃を受け、バックグラウンドで処理能力を使って暗号通貨をマイニングしました。

2018 年初頭、英国政府の Web サイトと世界中の 4,000 を超える Web サイトがクリプトジャッキング ウイルスに悪用されました。

クリプトジャッキングとは何ですか?

クリプトジャッキングは、コンピューターの電力を密かに吸い取る寄生虫だと考えてください。これは、暗号通貨のマイニングに使用するためにデバイスに感染するマルウェアの形で発生します。ターゲットは、コンピューター、スマートフォン、さらにはクラウド サーバーなど、あらゆるデバイスになります。

当然のことながら、その動機はお金を稼ぐことです。デバイスがクリプトジャッキング マルウェアに感染すると、デバイスの計算能力が制御され、その一部が特定の暗号通貨のマイニングに使用されます。その後、採掘されたコインはハッカーのウォレットに送信されます。

かつて、ウェブサイトが訪問者のコンピューターを利用して暗号通貨をマイニングし、追加収入を得ようとした時代がありました。これはブラウザマイニングと呼ばれ、Web サイトにアクセスしている間にコインをマイニングするシンプルな Web ブラウザ プラグインを使用します。

クリプトジャッキングとは異なり、ブラウザマイニングはサイバー犯罪ではないことを指摘しておくことが重要です。最大の違いは、ユーザーがウェブサイトがデバイスを暗号通貨のマイニングに使用することを認識し、同意しているかどうかです。許可なく行われた場合、それはクリプトジャッキングであり、犯罪行為とみなされます。

ブラウザマイニングを、Web トラフィックを収益化する新しいビジネス モデルとして使用している人もいます。 Salonのような有名なデジタルニュースサイトや、あまり知られていないが人気の高いサイトThe Pirate Bayは、補助的な収入源として認可された「クリプトジャッキング」を実験してきた。国連児童基金(ユニセフ)も2018年にこれを利用し、支援者のコンピューターを使った暗号通貨マイニングを通じて寄付金を集めました。

しばらくの間、これに基づいてサービス全体が構築されていました。 CoinHive は、ウェブページが訪問者のデバイスを使用してプライバシー重視の暗号通貨である Monero をマイニングできるようにするコード行を提供しました。

予想通り、すぐに不適切な用途に使われるようになりました。ウェブページは、訪問者の同意なしに追加の収益を得るためにこのサービスを悪用し始めました。

実際、クリプトジャッキングがあまりにも一般的になったため、CoinHive は精査され、最終的には 2019 年に閉鎖を余儀なくされました。

クリプトジャッキングはどのように機能しますか?

クリプトジャッキングが非常に一般的なのは、ハッカーにとって参入障壁が低く、利益が非常に大きいためです。

ハッカーがデバイスに侵入するには、数行の JavaScript のみが必要であり、デバイスはバックグラウンドで密かにマイニング マルウェアを実行します。

ハッカーは、ユーザーを騙してフィッシングメールのリンクをクリックさせ、デバイスに悪意のあるコードをアップロードする可能性があります。

もう 1 つの可能性は、ユーザーが特定の Web ページを開くと自動的にプログラムを実行する HTML コードに埋め込まれたクリプトジャッキング コマンド ラインを使用して Web サイトに感染することです。

クリプトジャッキングマルウェアの一部のバージョンは、ウイルスを他のデバイスに拡散し、サーバー全体に感染させる能力さえあります。場合によっては、これによりハッカーが大規模なサーバーファームの膨大なコンピューティングリソースを無料で利用できるようになる可能性があります。

ほとんどの場合、クリプトジャッキングでは個人データの盗難や破損は発生しません。その主な目的は、デバイスの計算能力にアクセスすることです。マルウェアがコンピュータ上で実行される時間が長くなればなるほど、ハッカーがコインのマイニングから得る収益は増加します。

クリプトジャッキングは、プルーフ・オブ・ワーク合意プロトコルを使用する暗号通貨にのみ存在します。

インターポールによると、ハッカーが採掘する最も悪名高い暗号通貨はモネロ(XMR)である。これは、高いレベルの匿名性を提供し、取引の追跡を困難にしているからである。最大のプルーフ・オブ・ワーク暗号通貨であるビットコインは、かつてはクリプトジャッカーの間で人気があったが、専用マシンと大規模な倉庫の登場により、マイニングは非常に競争が激しくなり、他人のラップトップでビットコインをマイニングしても意味がなくなった。

クリプトジャッキングを検出するには?

クリプトジャッキングの目的は、できるだけ長くバックグラウンドに隠れて、より多くの暗号通貨を採掘することです。マルウェアは、必要なだけ多くの機能を使用するように設計されており、ほとんど気付かれません。

ただし、コンピュータがクリプトジャッキング マルウェアに感染していることを示す兆候がいくつかあります。以下にいくつか例を挙げます。

  • CPU(中央処理装置)使用率が高い

  • デバイスが遅くてうるさい

  • オーバーヒート

  • バッテリーの消耗が早くなる

  • 予想外の電気料金の値上げ

上記のいずれかの兆候が見られても、必ずしもデバイスが暗号通貨をマイニングすることを意味するわけではありません。 PC のタスク マネージャーまたは Mac のアクティビティ モニターを開いて、デバイスの計算能力を使用しているプログラムを確認します。

最善の方法は、ウイルス対策ソフトウェアを使用してシステムチェックを実行することです。ほとんどのサイバーセキュリティ プログラムは、次のようなクリプトジャッキング マルウェアを識別、検出、隔離できます。

  • Avira アンチウイルス

  • アバスト

  • ビットディフェンダー

  • エセット

  • マルウェアバイト

ウェブサイト運営者の場合は、HTML コード内の疑わしいコード行を探したり、ウェブサイトをスキャンして悪意のあるコードを検出する次のようなプログラムを使用したりすることができます。

  • マルキュア

  • スクリ

クリプトジャッキングから身を守るにはどうすればいいでしょうか?

クリプトジャッキング マルウェアは、他の種類のマルウェアとほとんど変わりません。サイバーセキュリティおよびインフラストラクチャセキュリティ庁 (CISA) は、技術的な詳細とともにデバイスを保護するためのヒントを多数公開していますが、ここではクリプトジャッキング サイバー攻撃による感染を回避するための基本的なヒントを紹介します。

  • ウイルス対策およびマルウェア対策ソフトウェアをインストールし、最新の状態に保ってください。

  • ブラウザで広告ブロッカーを使用してください。

  • クリプトジャッキング スクリプトを実行することで悪名高い Web サイトは避けてください。

  • ブラウザでJavascriptを無効にしてください。

  • ネットワーク セキュリティ システムでサーバー パークを保護します。



<<:  24時間で15,000BTC以上が取引所から流出し、強気の感情が高まり、ビットコインの価格はほぼ3週間ぶりの高値を突破した。

>>:  ビットコインが価値があるか素晴らしいかは、最終的には時間によって決まります。

推薦する

ビットコインはジャンプマシンに乗っています。写真を見ると、その背後に黒い手が写っている。

昨年半ば以降、ビットコインは急騰し、約半年にわたり2,700元前後を維持した後、史上最高値を更新して...

ブロックチェーンは世界的な決済システムを覆すでしょうか? SWIFT: テストも行っています

IT、金融、さらにはエネルギー分野でも人気のブロックチェーン技術は、本当に既存の国際的越境決済システ...

戦争が始まる:ビットメインの元会長ジャン・ケトゥアンがケイマン諸島で訴訟を起こす(独占イラスト付き)

ブルームバーグによると、ビットメインの共同創業者で元会長のジャン・ケトゥアン氏がケイマン諸島で訴訟を...

中央銀行は初めてデジタル人民元白書を発表した。これら 3 つの詳細は注目する価値があります。

原題:中央銀行が初めてデジタル人民元白書を発表、注目すべき3つの点 出典:The Paper 7月1...

ビットコインには匿名性が欠けているのでしょうか?

以前、私たちはデジタル通貨トレーダーのパトリック・コルダ氏のビットコイン批判記事「ビットコインバブル...

SegWit2x フォーク論争: ビットコインのハードフォークについて意見が分かれる理由

ビットコイン企業グループは、今年11月にハードフォークを実施し、ビットコインのブロックサイズを8メガ...

ビットコインとその開発者

最近、ビットコインはシリコンバレーの電子商取引のエリートやウォール街の大物たちの間で話題になっていま...

[大胆な予測] メインネットがオンラインになった後、Filecoin はマイナーにどのような驚きをもたらすでしょうか?

2020 年に最も注目されているプロジェクトである Filecoin にとって重要なのは、File...

中国人民銀行の業務部長周雪東氏はビットコイン規制措置を段階的に導入する。

Golden Finance News -世界で最も成功したブロックチェーン技術の応用の 1 つで...

2016年にロシアでビットコインは合法化されるでしょうか?

著者: ManjiMashaロシア下院委員会の副委員長は、ロシア立法評議会の下院が最近、仮想通貨に関...

ETHはさらに6か月間採掘可能で、難易度爆弾は来年6月まで延期される。

Ethernodes のデータによると、イーサリアム ネットワークは本日北京時間午前 3 時 55...

40億の資産を収容できるRuizi Chainは、デジタル通貨市場の繁栄のために誕生しました。

導入ブロックチェーンの強力さが徐々に人々に認識されるまで; 「私たちの旅は星と海へ」という言葉は、ビ...

コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2016-12-20)

様子見ムードが強く、取引量が注目されている1. 市場動向<br/>今日は2016年12月...