بدافزارهای رمزنگاری در سال 2018 چقدر عملیات مخرب اجرا کردند؟
وضعیت سرقت رمزارز در سالی که گذشت
بررسیهای سالیانه نشان میدهد که بدافزارهای رمزنگاری و cryptojacking (سرقت رمزارز) افزایش یافتهاند، و این روند همچنان ادامه دارد. در این مقاله از ویزاکارت به بررسی وضعیت سرقت رمز و حملات سایبری ناشی از بدافزارهای رمزنگاری میپردازیم.
همانطور
که هر بازار شروع وارد جریان اصلی شده و شروع به رشد میکند، بازیکنان تاریک که به
دنبال بهرهبرداری از آن هستند نیز پیشرفت میکنند. بدین ترتیب، برای نرمافزارهای
رمزارز، بدافزارهای رمزنگاری به موضوع مهمتری تبدیل شدهاند و در سال 2018 پیشرفت
زیادی کردهاند.
رشد پذیرش
و ارزش بازاری رمزارز، موجب شد تا راه برای برای مجرمان سایبری هموار شده و از روشها
و ابزارهای پیشرفتهتری برای سودجویی از رمزارزها و مالکان آنها بهره گیرند.
براساس
گزارش منتشر شده در ماه سپتامبر، در سال گذشته با افزایش 459 درصدی بدافزارهای استخراج
رمزنگاری همراه بود که موجب افزایش ناگهانی سرقت رمزارز در طی یک دورهی بسیار کوتاه
شد.
باید یادآوری
کنیم که سرقت رمزارز زمانی رخ میدهد که بدافزارها بدون رضایت کاربر روی یک رایانه
بارگیری شوند و سپس از استخراج رمزارز در بکگراند آن استفاده کنند. این فرآیند برق
زیادی مصرف میکند، و از لحاظ تئوری هکرها تمایل دارند که منابع را از رایانههای شخصی
که در حالت عادی مجاز به دسترسی نیستند، جمعآوری کنند و معمولاً تا به حال اثری از
کاربر نهایی دیده نشده است.
در ماه
دسامبر، ارقام هشداردهندهتر شدند؛ طی آزمایشهای انجام شده توسط McAfee Labs گزارش کرد که بدافزارهای رمزارز در حدود 4،467 درصد افزایش یافتهاند و دستگاههای بیشتری از رایانههای استاندارد مانند اینترنت اشیاء (IoT) هدف
قرار گرفتهاند.
البته،
شرکتها با راهاندازی وبسایت Monero در ماه اکتبر اقدام به حمله متقابل کردند که امیدوار بودند تا به مردم در زمینه
جلوگیری از سرقت رمزارز و بدافزار آموزش دهند. این کار پس از حوادث متعدد مربوط به
Monero و به طور خاص، بدافزار KingMiner که در ماه ژوئن ظاهر شد، انجام گردید.
محققان
اظهار داشتند: "مهاجم با استفاده از روشهای تقلید بایپس و تشخیص به منظور دور
زدن روشهای شبیهسازی و تشخیص، و در نتیجه، موتورهای تشخیص چندگانه به میزان قابل
توجهی موجب کاهش میزان تشخیص آنها شدهاند. بر اساس تجزیه و تحلیل ما از logهای
مربوط به حسگر، تعداد حملههای KingMiner به طور مداوم افزایش مییابد."
Monero به دلیل حفظ حریم خصوصی و استفاده از الگوریتم اثبات کار (PoW)، به
ویژه برای هکرها جذاب است که باعث میشود که پردازنده و GPU پسند باشد.
براساس
تحقیقات Skybox Security، سرقت
رمزارز در حال حاضر از روش ransomware که یکی از روشهای مورد علاقه مجرمین سایبری است، جلوگیری کرده و بدافزارهای
رمزنگاری 32 درصد حملات سایبری انجام دادهاند.
در این
گزارش آمده است "اگر 2017 سال ransomware بود، به نظر میرسد در سال 2018 ماینرهای رمزارز کاهش پیدا کردند، اغلب بدافزارهای
استخراج رمزارز (Cryptomining) قادر
به اجرای غیرقابل شناسایی هستند، اما این همیشه برای مهاجمان پولساز است و به طور
مستقیم به منبع رفته (به عنوان مثال کجا و چگونه پول تولید میشود) تا از قربانیان
خود سود ببرند. به نظر میرسد که مجرمان سایبری به خاطر کسب این مزیت بسیار خشنود هستند.
"ماینرهای
رمزارز ممکن است در بلوک جدید باشند، اما در حال تصاحب هستند. با استفاده از فرصتهای
سودآور و شانس کمی برای کشف یا متوقف شدن، این ابزار بدافزار که یک پناهگاه امن پولی
برای مجرمان سایبری فراهم میکند، وجود دارد. "
همانطور
که رمزنگاری در پیوند با زندگی روزمره است، احساس میشود که بدافزارهای رمزنگاری به
دنبال آن هستند. آنچه در سال 2019 رخ خواهد داد، هنوز مشخص نیست، اما گزارش میشود
که هکرها شروع به هدف قرار دادن افراد در تراکنشها میکنند.
منبع خبر: https://cryptonewsreview.com