Что такое Криптоджекинг

Криптовалюта майнинг иконка

Вы в последнее время замечали, что интернет стал медленно работать? Или может быть начали замечать, что процессор загружен на все 100%? Наверное вы уже решили обновить компьютер, но не спешите идти в магазин, возможно, вы стали жертвой нового трюка, используемого хакерами, называемыми Криптоджекинг — Cryptojacking.

Что такое Криптоджекинг

Это новый способ майнинга криптовалюты. Криптоджекинг скрыто использует ресурсы вашего компьютера в фоновом режиме без вашего ведома. Все, что должен сделать киберпреступник, — это загрузить скрипт в свой веб-браузер, содержащий уникальный ключ сайта, который заставит вас его обогатить.

Инструменты Криптоджекинг не вредят вашему компьютеру, и на вашем жестком диске ничего не хранится, поэтому в этом смысле они не могут считаться вредоносными. Однако они могут упоминаться как «Greyware», то есть они идентифицируются как раздражающее программное обеспечение, особенно когда они настроены на то, чтобы потреблять всю вашу мощность процессора.

Все это началось в сентябре прошлого года, когда компания Coinhive выпустила новую технологию для рутинного шифрования Monero в веб-браузере. Сценарий написан на JavaScript (JS), поэтому его легко внедрить в любую веб-страницу. Обратите внимание, что эта технология была продемонстрирована в 2013 году группой бывших студентов MIT, которые создали компанию под названием TidBit для распространения шахтера BitCoin в веб-браузере.

Это заставило некоторых исследователей спросить: «Почему они используют Моннеро?»

Согласно FAQ по Coinhive, они выбрали Monero (XMR), потому что алгоритм, используемый для вычисления хэшей, является тяжелым, но лучше подходит для пределов ЦП, особенно по сравнению с другими криптовалютами, где использование графических процессоров (графических процессоров) разница. Они отметили, что преимущество использования GPU для Monero составляет около 2x, где для BitCoin / Ethereum это 10 000x!

Недостаток использования JavaScript в веб-браузере, даже с использованием новейших веб-технологий, таких как WebAssembly, заключается в том, что производительность на 35% медленнее, чем у собственного майнера.

Как всегда, легкие выгоды делают технологии легкими для злоупотребления, как в недавних случаях, связанных с сайтом BigPrepaid.com AirAsia или веб-сайтами Politifact. Результаты еще хуже с использованием Monero по сравнению с Bitcoin, где можно отслеживать и отслеживать по крайней мере кошельки. Это означает, что Monero также дает им дополнительный слой анонимности.

Фактически, ранее технология была протестирована на некоторых популярных сайтах загрузки, таких как ThePirateBay в середине сентября. Один из членов команды TPB сказал, что они тестируют этот вариант добычи в качестве альтернативы рекламным баннерам. Тем не менее, реализация несовместима, поскольку персонал веб-сайта иногда скрывает технологию шифрования и в другие моменты, когда она работает в открытом доступе.

Но большой вопрос, какое-то удивление, заключается в том, что любой из них является даже законным.

В США был прецедент с заявлением TidBit, в котором утверждается, что использование силы центрального процессора без согласия считается незаконным доступом к компьютеру этого человека: это означает, что те, кто признан виновным в этом, могут понести те же обвинения и штрафы как любой другой компьютерный хакер.

Но сколько может получить TPB от его использования? Чтобы ответить на это, люди в Twitter начали оценивать доход, который они могли бы сгенерировать. Один такой человек, известный как @torrentfreak, придумал оценку ниже.

Templer

Мамкин хакер.

Добавить комментарий