Cryptojacking:一種利用計算機資源的偷偷摸摸的方法

加入我們 Telegram 及時了解突發新聞報導的頻道

網絡罪犯正在尋找感染您設備的新方法。 例如,他們可能會通過網絡釣魚詐騙來獲取憑據或目標用戶。 但是,加密劫持是用戶可能沒有意識到的威脅之一。  

那麼,什麼是加密劫持? 它是加密貨幣和劫持這兩個詞的組合。 Cryptojacking 是一種網絡攻擊,惡意行為者在未經您許可的情況下使用您的資源(通常是您的 CPU 或 GPU 能力)來挖掘加密貨幣。 

該術語由安全公司 TrendMicro 在 2017 年創造,第一個已知的加密劫持事件發生在當年 2018 月。 XNUMX年, 襲擊進一步加劇,使加密劫持成為最大的威脅之一。 

此外,如果您想保護自己免遭加密劫持,請使用本文下方提供的信息。

在加密劫持攻擊期間會發生什麼?

可以通過兩種主要方式入侵受害者的設備以秘密挖掘加密貨幣:

  • 通過誘使受害者單擊在其計算機上安裝加密礦工軟件的網絡釣魚鏈接。 它被稱為偷渡式採礦。
  • 當毫無戒心的用戶訪問網站或查看在線廣告時,基於 JavaScript 的惡意軟件會在瀏覽器中下載並自動執行。 

一旦進入系統,該軟件就會在後台運行,挖掘加密貨幣或從加密貨幣錢包中竊取。 在此過程中,受害者會注意到計算機性能變慢和發熱問題,以表明存在可疑情況。

當然,它可以針對計算機以外的其他設備。 然而,由於計算機通常更強大,它們可能是首選目標。 

你怎麼知道你的資源是否被利用了?

與其他類型的惡意行為不同,加密劫持腳本不會對計算機或數據造成損害。 然而,它們確實利用了計算機處理資源。 以下是您可能遇到加密貨幣劫持的一些跡象:

  • 您的計算機性能緩慢或呆滯。
  • 您注意到 CPU 或 GPU 使用率出現無法解釋的峰值。
  • 你的電費比平時高。
  • 您的電池會很快耗盡。
  • 你的電腦過熱/你的設備的風扇一直開著。
  • 您訪問的網站無響應或經常崩潰。
  • 您注意到在後台運行的奇怪進程或程序。
  • 你看到一個網站,你的瀏覽器開始挖掘加密貨幣。

您如何保護自己免受加密貨幣劫持?

您可以採取一些措施來防止加密貨幣劫持:

  • 使用可靠的網絡安全程序。 全面的網絡安全計劃可以保護您免受許多在線威脅,包括加密劫持。
  • 點擊鏈接時要小心. 即使它們來自您認識的人,在單擊鏈接之前也要三思。 第一步是將鼠標懸停在鏈接上,看看它會將您帶到哪裡。 
  • 讓您的軟件保持最新. 過時的軟件是網絡犯罪分子訪問設備的最常見方式之一。 保持所有軟件——包括操作系統、瀏覽器和插件的更新。
  • 在瀏覽器中阻止 JavaScript. 許多加密劫持攻擊都是通過惡意 JavaScript 代碼進行的。 雖然 阻止 JavaScript 防止路過式加密劫持,它也可能會阻止您使用您需要的網絡功能。
  • 已知阻止網頁傳遞加密劫持腳本. 確保您訪問的每個站點都在經過仔細驗證的白名單中,以避免在衝浪時進行加密劫持。 您還可以禁止因加密劫持而臭名昭著的網站,但您的設備或網絡可能仍然容易受到新的加密劫持網站的攻擊。
  • 警惕最新的加密劫持趨勢. Cryptojacking 是一種快速發展的威脅。 緊跟最新消息和趨勢,幫助您保持領先地位。
  • 使用旨在阻止加密劫持的瀏覽器擴展. 一些擴展可以阻止加密挖掘腳本,阻止它們在您的設備上運行。 
  • 使用廣告攔截器. 這些可以阻止用於進行加密劫持攻擊的腳本。 由於加密劫持腳本經常通過在線廣告分發,因此使用廣告攔截器可能是阻止它們的成功技術。
  • 使用備份保護數據. 請務必定期備份您的數據,以免在遭受加密劫持攻擊時丟失任何重要信息。
  • 上網時使用 VPN。 一 電腦專用VPN 加密您的互聯網流量,讓任何人都很難看到您在網上做什麼。 此外,一些工具還包括用於阻止加密劫持和類似惡意攻擊的功能。 因此,虛擬專用網絡是一個功能強大的應用程序,可以保護您的連接和設備。

結論

Cryptojacking 是一種利用您的資源進行加密的偷偷摸摸的方式。 通過從信譽良好的來源下載文件並及時更新最新的安全補丁來確保自己的安全。 通過採取這些步驟來保護自己,您可以幫助確保您不會成為這個日益嚴重的問題的受害者。

加入我們 Telegram 及時了解突發新聞報導的頻道

資料來源:https://insidebitcoins.com/news/cryptojacking-a-sneaky-way-to-exploit-your-computer-resources