Hogyan lehetsz tudtodon kívül kriptobányász?

forrás: Prím Online, 2017. szeptember 18. 15:25

A kiberbűnözők évek óta kihasználják a kriptovaluta bányászatban rejlő lehetőségeket, hogy profitra tegyenek szert. Általában kártevőkkel vagy nem kívánt alkalmazások telepítésével érik el céljaikat, azonban az ESET szakemberei most olyan speciális incidenst elemeztek ki, amelynek során a bányászat közvetlenül a felhasználó böngészőjében, a JavaScript program használatával történt. Az ESET kutatói összegyűjtötték, miként lehet védekezni az ilyen átverések ellen.

Annak tudatában, hogy a legtöbb böngésző alapértelmezett beállításaiban aktiválva van a JavaScript, a támadóknak csak be kell illeszteniük a bányász parancsállományt (szkriptet) a nagy forgalmat fogadó weboldalakba. „A weboldalak megfertőzésével egyszerűbben lehet sok felhasználót elérni, mint az áldozatok gépeit egyenként megfertőzni. Ebben az esetben a támadók szkripteket juttatnak be a nagy forgalmú weboldalakba, amelyek most leginkább az orosz, ukrán, fehérorosz, moldáv és kazah felhasználókat érintették” – mondta Matthieu Faou, az ESET malware kutatója.

 

A Feathercoin, Litecoin és Monero kriptovaluták bányászatához a támadók rosszindulatú JavaScriptet juttattak be videómegosztó, és böngészőben futó játékoldalakba. Ezeken a weboldalakon a felhasználók több időt töltenek, mint a hagyományos honlapokon, így ezek a bányász szkriptek több ideik futhatnak és több számítási erőforrást használhatnak fel. „Bár ez a bányászati módszer kevésbé hatékony, mivel 1,5- 2-szer lassabb, mint a hagyományos szoftverrel történő bányászat, azonban ezt ellensúlyozza az érintett felhasználók nagyobb száma” – tette hozzá a szakember.

 

Egyes hivatalos szabályozó testületek úgy tekintenek a kriptovaluták bányászatára, mint a felhasználók gépéhez való engedély nélküli, azaz illetéktelen hozzáférésre, így ezt a fejlesztőknek világosan jelezniük kellene, még a bányászat megkezdése előtt. A hirdetési kártevőket alkalmazó rendszerek esetében azonban nyilvánvalóan nem ez történik.

 

www.welivesecurity.com

 

Hogyan védekezhetünk a fenyegetés ellen:

  • Telepítsünk hirdetésblokkoló programot böngészőinkre, (pl. uBlock)
  • Tartsuk naprakészen internetbiztonsági szoftvereinket. Az ESET Internet Security legfrissebb kiadása itt található.
  • Engedélyezzük a veszélyes és kéretlen alkalmazások keresését az ESET Internet Security/ ESET NOD32 Antivirus / ESET Smart Security Premium programokban. A beállításhoz szükséges lépések itt tekinthetők meg.
  • Telepítsünk szkriptblokkolót, mint például a NoScript. Figyeljünk arra, hogy az ilyen szkript blokkoló telepítése automatikusan néhány hasznos weboldalfunkciót is letilthat a böngészőnkben, amelyeket manuálisan lehet újra engedélyezni.

 

A kriptovaluták bányászatáról további információ a Cryptocurrency web mining: in union there is profit című elemzésben olvasható.

Biztonság ROVAT TOVÁBBI HÍREI

Új korszak a KKV-k kiberbiztonságában: összefog a Zyxel és az Avast

A felhőalapú, mesterséges intelligenciával támogatott biztonsági hálózati megoldások egyik vezető vállalata, a Zyxel Networks stratégiai együttműködést jelentett be az Avasttal, a kis- és középvállalkozások végpontvédelmének világszerte ismert szakértőjével. Az Avast Business Security Solution és a Zyxel USG FLEX H sorozatú tűzfalainak összekapcsolása egységes rálátást és átfogó védelmet nyújt a hálózatok és a végpontok számára, megkönnyítve a KKV-k és az MSP-k kiberbiztonsági feladatait.

2025. december 12. 11:39

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ünnepi akciók vagy csapdák: a leggyakoribb online átverések karácsony előtt – figyelmeztet az ESET

2025. december 11. 13:22

Mit kerestünk 2025-ben? – Megérkezett a Google éves toplistája

2025. december 8. 18:14

A jövő motorjai: innovatív vállalkozók és fiatal vezetők a reflektorfényben

2025. december 4. 09:56

Digitális Érettségi Jelentés: miért nem használják ki a kisvállalkozások az AI-t?

2025. december 1. 14:57