هشدار کسپرسکی در مورد افزایش برنامههای مخرب استخراجکنندهی رمز ارز
به گزارش کارگروه امنیت سایبربان؛ طبق آخرین تحقیقات کسپرسکی، در سال 2022 با افزایش شدیدی در تعداد تغییرات جدید در برنامههای مخرب استخراج رمز ارز روبهرو بودهایم.
در سال جاری میلادی تاکنون، 215843 ماینر جدید پدیدار شده و کامپیوترها را تصاحب کردهاند.
مجرمان سایبری که از قدرت پردازش رایانه قربانی برای استخراج ارزهای دیجیتال استفاده میکنند و ماهها نیز پنهان میمانند درآمدشان به 40500 دلار (2 بیت کوین) در ماه میرسد.
این تحقیق نشان میدهد که سهماهه سوم سال 2022 شاهد افزایش شدید انواع استخراجکنندهی رمز ارز بوده است؛ به طوری که میتوان شاهد افزایش 230 درصدی این میزان نسبت به رقم 46097 در سهماهه سوم سال 2021 بود.
این تحقیق، استخراج رمز ارز را بهعنوان یک سرمایهگذاری سودآور میشناسد. بهخصوص اگر بهطور مخرب استفاده شود. مجرمان سایبری برای تجهیزات یا برق هزینهای نمیپردازند؛ دو مورد اصلی و مهمی که در سال 2022 بسیار پرهزینه هستند.
آنها نرمافزار استخراج را روی رایانه قربانی، بدون نیاز به تخصص فنی نصب میکنند تا از قدرت پردازش آن بدون رضایت کاربر استفاده کنند.
تنها چیزی که مهاجم باید بداند این است که چگونه با استفاده از کد منبع باز یک استخراجکننده ایجاد کند یا از کجا بخرد. بدافزار رمزنگاری پس از نصب موفقیتآمیز، جریان ثابتی از درآمد را برای اپراتور خود فراهم خواهد کرد.
محبوبترین ارز دیجیتال برای استخراج مخرب
چهلوهشت درصد از نمونههای تحلیلشده نرمافزار استخراج مخرب، بهطور مخفیانه ارز مونرو (XMR) را از طریق رایانه قربانی استخراج کردهاند.
این ارز از فناوریهای پیشرفتهای پشتیبانی میکند که دادههای تراکنش را برای دستیابی به حداکثر حریم خصوصی ناشناس نگه میدارد. کسانی که بر آن نظارت دارند، نمیتوانند آدرسهای تجاری مونرو، مبالغ تراکنشها، موجودیها یا تاریخچه تراکنشها را رمزگشایی کنند. همه این موارد نیز از عوامل بسیار جذاب برای مجرمان سایبری به شمار میآیند.
با توجه به پرمصرفترین ارز دیجیتال جهان یعنی بیت کوین، کیف پولهای بیت کوین که در استخراج غیرقانونی استفاده میشوند، هرماه حدود ۱۵۰۰ دلار بهصورت بیت کوین جمعآوری میکنند. این تحقیق یک تراکنش ورودی 2 بیت کوینی را ثبت کرده است که بیش از 40500 دلار به ازای هر یک کیف پول استخراج کرده است.
در بسیاری از موارد، مهاجمان استخراجکنندهها را از طریق فایلهای مخربی که بهعنوان محتوای دزدی پنهان میشوند، توزیع میکنند. فیلمها، موسیقیها، بازیها و نرمافزارها همگی رسانههای محبوبی برای رسیدن به این هدف میباشند.
درعینحال، آسیبپذیریهای اصلاحنشده نیز چالشهایی را برای کاربران ایجاد میکنند و درعینحال عوامل جذابی برای مجرمان سایبری هستند که از آنها برای گسترش استخراجکنندگان رمز ارز، سوءاستفاده میکنند.
ارزیابی کسپرسکی نشان میدهد که تقریباً در هر ششمین حمله که در آن از آسیبپذیریها سوءاستفاده شده، به کمک استخراجکنندهی مخرب انجام شده است. در سهماهه سوم، استخراجکنندهها حتی بیشتر از درهای پشتی که انتخاب اصلی مجرمان سایبری در نیمه اول سال 2022 بودند، گسترش یافتهاند.
آندری ایوانوف از کسپرسکی میگوید که اگرچه این روزها بهترین روزها برای صنعت ارزهای دیجیتال نیست، اما موضوع ارزهای دیجیتال در طول سال بسیار موردتوجه قرار گرفته است. تعجبی ندارد که هکرها بخواهند از این روندها سود ببرند. نقطه دلگرمکننده ماجرا آنجاست که درحالیکه تعداد تهدیدات در حال افزایش است، هیچ تغییر چشمگیری در تعداد کاربرانی که با استخراجکنندهها مواجه میشوند، وجود ندارد. به همین دلیل است که افزایش آگاهی در مورد اولین نشانههایی که نشاندهندهی وجود بدافزار در رایانه شما است، بسیار مهم است.
همچنین لازم است یکراه حل امنیتی قابلاعتماد پیدا و بر روی سیستم نصب شود که از حملات سایبری مخرب در مراحل اولیه جلوگیری کند.