Cryptojacking

Cryptojacking to cyberprzestępstwo, w którym atakujący wykorzystuje urządzenie innej osoby do wydobywania kryptowalut bez zgody, często za pomocą złośliwego oprogramowania (malware).

Cryptojacking polega na nieautoryzowanym wykorzystaniu zasobów obliczeniowych ofiary do wydobywania kryptowalut. Atakujący zazwyczaj infekują urządzenia złośliwym oprogramowaniem (malware), które uruchamia skrypt do wydobywania kryptowalut, często bez wiedzy użytkownika. Infekcje mogą nastąpić poprzez zainfekowane pobrania oprogramowania, reklamy złośliwego oprogramowania (malvertising) lub wykorzystane luki w zabezpieczeniach (vulnerabilities). Malware wykorzystuje CPU/GPU urządzenia do wykonywania obliczeń skrótu (hash computations) dla wybranej kryptowaluty, zapewniając nagrody atakującemu, podczas gdy ofiara doświadcza spowolnienia działania i zwiększonego zużycia energii. Cryptojacking może dotyczyć komputerów stacjonarnych, smartfonów i urządzeń IoT, a także może występować za pośrednictwem skryptów wydobywczych w przeglądarce (browser-based mining scripts), które wykonują się na skompromitowanej stronie internetowej. Skuteczna obrona obejmuje aktualizacje oprogramowania, blokowanie reklam (ad-blocking), bezpieczne praktyki tworzenia oprogramowania (secure software development practices) oraz monitorowanie nietypowego wykorzystania zasobów.

        graph LR
  Center["Cryptojacking"]:::main
  Rel_cryptographic_hashing["cryptographic-hashing"]:::related -.-> Center
  click Rel_cryptographic_hashing "/terms/cryptographic-hashing"
  Rel_cryptocurrency_investigations["cryptocurrency-investigations"]:::related -.-> Center
  click Rel_cryptocurrency_investigations "/terms/cryptocurrency-investigations"
  Rel_blockchain_forensics["blockchain-forensics"]:::related -.-> Center
  click Rel_blockchain_forensics "/terms/blockchain-forensics"
  classDef main fill:#7c3aed,stroke:#8b5cf6,stroke-width:2px,color:white,font-weight:bold,rx:5,ry:5;
  classDef pre fill:#0f172a,stroke:#3b82f6,color:#94a3b8,rx:5,ry:5;
  classDef child fill:#0f172a,stroke:#10b981,color:#94a3b8,rx:5,ry:5;
  classDef related fill:#0f172a,stroke:#8b5cf6,stroke-dasharray: 5 5,color:#94a3b8,rx:5,ry:5;
  linkStyle default stroke:#4b5563,stroke-width:2px;

      

🧒 Wyjaśnij jak 5-latkowi

Generated ELI5 content

🤓 Expert Deep Dive

Generated expert content

❓ Częste pytania

What is cryptojacking?

Cryptojacking is the unauthorized use of a victim's computing resources to mine cryptocurrency, typically through malware that runs a mining script without the user's knowledge.

How do attackers spread cryptojacking malware?

Through infected software downloads, malicious advertisements (malvertising), compromised browser extensions, or exploited vulnerabilities.

What are the typical impacts on victims?

Slower device performance, increased power consumption, higher electricity costs, and potential degradation of hardware over time.

Which cryptocurrencies are commonly mined in cryptojacking?

Cryptojacking is the unauthorized use of a victim's computing resources to mine cryptocurrency. It is typically achieved through malware that runs a mining script without the user's knowledge.

How can I defend against cryptojacking?

Keep software updated, use reputable security tools, block malicious ads, monitor CPU usage, and disable browser-based mining scripts when possible.

How can cryptojacking be detected?

Watch for unusual CPU/GPU usage, unfamiliar processes, and mining pool network connections; verify system process names and run security scans.

📚 Źródła