ほとんどの暗号ハッキングでは、暗号ウォレットに属する秘密鍵を盗み、それを空にしますが、クリプトジャッキングでは、デバイスをマルウェアに感染させて制御します。 暗号通貨のハッキングや詐欺にはさまざまな形があります。ハッカーの中には、ウォレットに直接侵入してコインを盗む者もいれば、デバイスが侵害されたことに気付かないほど巧妙なハッカーもいます。クリプトジャッキングは後者のカテゴリに分類されます。 クリプトジャッキングとは、ハッカーがデバイスの計算能力を悪用し、所有者の許可なく暗号通貨をマイニングするサイバー攻撃です。これは、ビットコインやその他の暗号通貨の価格が急騰し、暗号通貨のマイニングが儲かるビジネスとなった2017年の暗号通貨ブームの際に広く問題になりました。 サイバーセキュリティ企業チェック・ポイント・ソフトウェアの報告によると、クリプトジャッキングは一時、世界で6番目に多いマルウェアとなった。 最近、クリプトジャッキングが再び増加しています。 Googleのサイバーセキュリティ対策チームは報告書の中で、侵害されたGoogle Cloudアカウントの86%が暗号通貨のマイニングに使用されていたと記した。 標的となるのは個人だけではありません。企業や公共事業体もクリプトジャッキングの被害に遭っています。たとえば、テスラはクリプトジャッキングマルウェアの攻撃を受け、バックグラウンドで処理能力を使って暗号通貨をマイニングしました。 2018 年初頭、英国政府の Web サイトと世界中の 4,000 を超える Web サイトがクリプトジャッキング ウイルスに悪用されました。 クリプトジャッキングとは何ですか? クリプトジャッキングは、コンピューターの電力を密かに吸い取る寄生虫だと考えてください。これは、暗号通貨のマイニングに使用するためにデバイスに感染するマルウェアの形で発生します。ターゲットは、コンピューター、スマートフォン、さらにはクラウド サーバーなど、あらゆるデバイスになります。 当然のことながら、その動機はお金を稼ぐことです。デバイスがクリプトジャッキング マルウェアに感染すると、デバイスの計算能力が制御され、その一部が特定の暗号通貨のマイニングに使用されます。その後、採掘されたコインはハッカーのウォレットに送信されます。 かつて、ウェブサイトが訪問者のコンピューターを利用して暗号通貨をマイニングし、追加収入を得ようとした時代がありました。これはブラウザマイニングと呼ばれ、Web サイトにアクセスしている間にコインをマイニングするシンプルな Web ブラウザ プラグインを使用します。 クリプトジャッキングとは異なり、ブラウザマイニングはサイバー犯罪ではないことを指摘しておくことが重要です。最大の違いは、ユーザーがウェブサイトがデバイスを暗号通貨のマイニングに使用することを認識し、同意しているかどうかです。許可なく行われた場合、それはクリプトジャッキングであり、犯罪行為とみなされます。 ブラウザマイニングを、Web トラフィックを収益化する新しいビジネス モデルとして使用している人もいます。 Salonのような有名なデジタルニュースサイトや、あまり知られていないが人気の高いサイトThe Pirate Bayは、補助的な収入源として認可された「クリプトジャッキング」を実験してきた。国連児童基金(ユニセフ)も2018年にこれを利用し、支援者のコンピューターを使った暗号通貨マイニングを通じて寄付金を集めました。 しばらくの間、これに基づいてサービス全体が構築されていました。 CoinHive は、ウェブページが訪問者のデバイスを使用してプライバシー重視の暗号通貨である Monero をマイニングできるようにするコード行を提供しました。 予想通り、すぐに不適切な用途に使われるようになりました。ウェブページは、訪問者の同意なしに追加の収益を得るためにこのサービスを悪用し始めました。 実際、クリプトジャッキングがあまりにも一般的になったため、CoinHive は精査され、最終的には 2019 年に閉鎖を余儀なくされました。 クリプトジャッキングはどのように機能しますか? クリプトジャッキングが非常に一般的なのは、ハッカーにとって参入障壁が低く、利益が非常に大きいためです。 ハッカーがデバイスに侵入するには、数行の JavaScript のみが必要であり、デバイスはバックグラウンドで密かにマイニング マルウェアを実行します。 ハッカーは、ユーザーを騙してフィッシングメールのリンクをクリックさせ、デバイスに悪意のあるコードをアップロードする可能性があります。 もう 1 つの可能性は、ユーザーが特定の Web ページを開くと自動的にプログラムを実行する HTML コードに埋め込まれたクリプトジャッキング コマンド ラインを使用して Web サイトに感染することです。 クリプトジャッキングマルウェアの一部のバージョンは、ウイルスを他のデバイスに拡散し、サーバー全体に感染させる能力さえあります。場合によっては、これによりハッカーが大規模なサーバーファームの膨大なコンピューティングリソースを無料で利用できるようになる可能性があります。 ほとんどの場合、クリプトジャッキングでは個人データの盗難や破損は発生しません。その主な目的は、デバイスの計算能力にアクセスすることです。マルウェアがコンピュータ上で実行される時間が長くなればなるほど、ハッカーがコインのマイニングから得る収益は増加します。 クリプトジャッキングは、プルーフ・オブ・ワーク合意プロトコルを使用する暗号通貨にのみ存在します。 インターポールによると、ハッカーが採掘する最も悪名高い暗号通貨はモネロ(XMR)である。これは、高いレベルの匿名性を提供し、取引の追跡を困難にしているからである。最大のプルーフ・オブ・ワーク暗号通貨であるビットコインは、かつてはクリプトジャッカーの間で人気があったが、専用マシンと大規模な倉庫の登場により、マイニングは非常に競争が激しくなり、他人のラップトップでビットコインをマイニングしても意味がなくなった。 クリプトジャッキングを検出するには? クリプトジャッキングの目的は、できるだけ長くバックグラウンドに隠れて、より多くの暗号通貨を採掘することです。マルウェアは、必要なだけ多くの機能を使用するように設計されており、ほとんど気付かれません。 ただし、コンピュータがクリプトジャッキング マルウェアに感染していることを示す兆候がいくつかあります。以下にいくつか例を挙げます。
上記のいずれかの兆候が見られても、必ずしもデバイスが暗号通貨をマイニングすることを意味するわけではありません。 PC のタスク マネージャーまたは Mac のアクティビティ モニターを開いて、デバイスの計算能力を使用しているプログラムを確認します。 最善の方法は、ウイルス対策ソフトウェアを使用してシステムチェックを実行することです。ほとんどのサイバーセキュリティ プログラムは、次のようなクリプトジャッキング マルウェアを識別、検出、隔離できます。
ウェブサイト運営者の場合は、HTML コード内の疑わしいコード行を探したり、ウェブサイトをスキャンして悪意のあるコードを検出する次のようなプログラムを使用したりすることができます。
クリプトジャッキングから身を守るにはどうすればいいでしょうか? クリプトジャッキング マルウェアは、他の種類のマルウェアとほとんど変わりません。サイバーセキュリティおよびインフラストラクチャセキュリティ庁 (CISA) は、技術的な詳細とともにデバイスを保護するためのヒントを多数公開していますが、ここではクリプトジャッキング サイバー攻撃による感染を回避するための基本的なヒントを紹介します。
|
<<: 24時間で15,000BTC以上が取引所から流出し、強気の感情が高まり、ビットコインの価格はほぼ3週間ぶりの高値を突破した。
>>: ビットコインが価値があるか素晴らしいかは、最終的には時間によって決まります。
「OpenSeaはゴミだ。」昨夜、NFT コミュニティは非常に活発で、OpenSea は再び批判され...
9月7日、IPFS中国コミュニティの創始者であり、Space-Time Cloud Technol...
金曜日(3月11日)のアジアセッションではビットコインの価格はわずかに変動し、依然として上下の混合傾...
約1か月後、ビットコインの価格は再び1万ドル急騰しました。 3月13日の夕方からビットコインの価格は...
FX168によると、ビットコインの価格は火曜日(1月19日)のアジアセッションで変動し、基本的に昨日...
2017年9月4日、中国人民銀行と他の7つの部門は共同で「トークンの発行と資金調達におけるリスク防止...
原題:「寿司の春」著者: リン・ミン、FirstPool 共同創設者Uniswapは近い将来にマイニ...
イーサリアムの価格は今年も高騰し続けており、イーサリアムのマイニングによる利益は想像を絶するほどです...
ビットコインの生みの親とされる人物「サトシ・ナカモト」が、自身の身元を証明する情報の第一弾をウェブサ...
新規参入者の旺盛な購入がコインの価格を押し上げる1. 市場動向<br/>今日は2016年...
ShapeShiftのCEOは、世界の暗号通貨市場の価値が今後4年間で10倍に増加する可能性があると...
制作 |リエユンファイナンス 2020年9月2日、Difirstの共同創設者兼主任科学者であるZac...
無料でビットコインを入手する方法を知りたいですか?多くの人にとって、ビットコインを見つけることはオー...
今日、暗号通貨取引所での(π)piコインの発売の発表が発表されるやいなや、メディア関係者や暗号通貨実...
2017年から2018年にサークルに参加した友人がいる場合、ブロックチェーンポーカーデッキをまだ覚...