ایتنا- کاربران روز به روز از "معدن کاری" یا استخراج پول برای اضافه کردن بلاک به بلاکچینها و گرفتن ارزهای رمزنگاری استفاده میکنند.
از فعالیت مخرب و پنهانی باتنتها و معدنچیان بر روی سیستمها تا چه اندازه میدانید؟
27 شهريور 1396 ساعت 15:28
ایتنا- کاربران روز به روز از "معدن کاری" یا استخراج پول برای اضافه کردن بلاک به بلاکچینها و گرفتن ارزهای رمزنگاری استفاده میکنند.
کریپتوکارنسی (معاملات ارز رمزنگاری شده)، صنعتی در فناوری اطلاعات است که به سرعت در حال رشد است و جای مناسبی را در این عرصه به خود اختصاص داده است. به عنوان بخشی از این روند در حال گسترش، افراد روز به روز بیشتر و بیشتر از "معدن کاری" یا استخراج پول برای اضافه کردن بلاک به بلاکچینها و گرفتن ارزهای رمزنگاری استفاده میکنند.
به گزارش ایتنا از کسپرسکی آنلاین، با انجام این کار این معدن چیان روشهای فراوانی را برای کار خود در نظر میگیرند که تمامی آنها قانونی نیستند و آنها برای رسیدن به پول دست به هرکاری میزنند. برخی از این معدن چیان شکی در انجام این کار ندارند و مصمم به انجام استخراج ارزهای الکترونیکی اقدام میکنند.
چرا معدن چیان به کامپیوتر کاربران احتیاج دارند؟
پیش از این ما در مورد باتنتها مقالهای را نوشتیم و در آن بیان کردیم که هکرها چگونه می توانند کامپیوتر شما را به یک زامبی تبدیل کنند و سیستم شما بخشی از یک باتنت محسوب شود. شبکهای از کامپیوترهای زامبی میتوانند برای اهداف مختلفی استفاده شوند که یکی از این موارد ارزهای رمزنگاری شده یا همان کریپتوکارنسیها است.
در شرایط عادی، کامپیوتر شما بخشی از یک شبکه توزیع شده است که قدرت پردازش آن برای استفاده یک معدنچی کاملا مطلوب بنظر میرسد. باتنت ناشی از چندین هزار کامپیوتر می تواند رمزنگاریهای معدنچیان را بسیار موثرتر از یک تنها یک بات نت انجام دهد.
در مورد یک بات نت معدنی، ساخت برنامههای کاربردی در کامپیوترهای کاربران سودآوری بسیار بالایی را برای هکرها به همراه دارد.
قابل توجه است که یک کاربر میتواند برنامه های کاربردی معدن چیان را بر روی سیستم خود نصب و از این راه به آنها کمک کند. تشخیص اپلیکیشنهای قانونی معدنچیان از اپیلیکشنهای غیرقانونی خود یک چالش است. اپلیکیشنهای آنها به ظاهر یکی هستند و تفاوت آن ها در نصب و سوء استفاده آنها از اپلیکیشنهای
غیرقانونی است.
چگونه یک معدنچی به صورت پنهان به کامپیوتر نفوذ میکند؟
در اغلب موارد یک معدنچی برنامهای (Droppers) را مینویسد که به صورت پنهانی نرمافزارهای مخرب را بر روی سیستم قربانی نصب کند و اجرا کند. Droppers معمولا تحت پوشش نسخههای قانونی و حقوقی قرار می گیرد و به همین علت است که نصب برنامه های آن عملیاتی مشکوکی را برای کاربر تداعی نمیکند.
از این رو کاربران در زمانی که به دنبال اپلیکیشنهای خاصی هستند آن ها را دنبال و در حقیقت نرم افزارهای مخرب را روی سیستم خود نصب میکنند.
هنگامی که فایل دانلود شده راه اندازی می شود، معدنچی شروع به دانلود نرم افزارهای مخرب به صورت پنهانی میکند. این نرم افزار می تواند با سرویس هایی که اطمینان خود را از اتوران می گیرند و تنظیمات را پیکربندی میکنند، کامل شوند.
به عنوان مثال چنین سرویسهایی میتواند معدنچیان را در زمانی که کاربر برخی از بازی های کامپیوتری محبوب را آغاز می کند، تعلیق کند. (معدنچی در این زمان از قدرت محاسباتی کارت گرافیک استفاده می کند و بنابراین ممکن است بازی کند شود و باعث سوء ظن کاربر شود).
چنین خدماتی می توانند برای غیر فعال کردن راهکارهای امنیتی تلاش کنند. اما هنگامی که ابزار نظارت بر روی سیستم در حال اجرا است می تواند عملکرد پنهانی معدنچی را متوقف کند و در صورتی که کاربر سعی در حذف آن داشته باشد می تواند آن را از بین ببرد.
مقیاس مشکل
هکرها چنین اپلیکیشنهایی را به عنوان یک سرویس ارائه و توزیع می کنند. آن ها با استفاده از کانال های تلگرام برای فرصتهای کاری آنلاین خود استفاده میکنند. شما خیلی راحت میتوانید در میان تبلیغات مختلف اسیر droppers یا نرم افزارهای مخرب پنهانی شوید.
کارشناسان امنیتی به تازگی باتنتی را که متشکل از چندین هزار رایانه که به صورت مخفیانه بر روی سیستمها نصب شده بودند را شناسایی کردند. چنین بیت کوینهایی محبوبیت بالایی ندارند اما اغلب آنها رمزنگاریهای ارزیای همانند Monero (XMR) and Zcash (ZEC) که امکان پنهان سازی معاملات بانکی شما و مالکی کیف پول شما را فراهم می کند را میسر میسازد.
طبق برآوردهای محققان ما تنها یک بات نت معدنچی میتواند بیش از 30.000 دلار در ماه دریافت کند. بیش از 200.000 دلار کیف پول الکترونیکی که توسط بات نت ها مورد استفاده قرار گرفته بود، توسط محققان امنیتی شناسایی شد.
کد مطلب: 50215
آدرس مطلب: https://www.itna.ir/news/50215/فعالیت-مخرب-پنهانی-بات-نت-ها-معدن-چیان-روی-سیستم-ها-اندازه-می-دانید