کریپتوجکینگ (Cryptojacking) چیست؟
کریپتوجکینگ (Cryptojacking) چیست؟،احتمالاً حداقل یکبار با موضوع استخراج رمزارز برخورد داشتهاید، اما ما در اینجا درباره دستگاههای بزرگ استخراج با فنها و سیستمهای خنککننده متعدد که دمای اتاق را مثل یک اجاق گاز بالا میبرند صحبت نمیکنیم. واقعیت این است که ممکن است اطلاعات نادرستی دریافت کرده باشید. اگر در چند سال اخیر از اینترنت استفاده کرده باشید، احتمالاً بدون آنکه بدانید، رمزارزی استخراج کردهاید؛ اما نکته مهم این است که این رمزارزها به نفع شخص دیگری تولید شدهاند.این اتفاق در قالب «کریپتو جکینگ» رخ میدهد، زمانی که هکرها کامپیوترهای شخصی و تجاری، لپتاپها و حتی گوشیهای هوشمند را هدف قرار داده و نرمافزارهای خاصی را روی آنها نصب میکنند. با این کار، مهاجمان قادر میشوند درآمدهای غیرقانونی از طریق بازار ارزهای دیجیتال برای خود به دست آورند، بدون اینکه قربانیان حتی متوجه شوند.
لیست عناوینی که در این مقاله برای شما زوم ارزی عزیز آماده کرده ایم:
کریپتوجکینگ (Cryptojacking) چیست؟
به زبان ساده، کریپتوجکینگ (Cryptojacking) به استفاده بدون اجازه یا اطلاع از دستگاه دیگران برای استخراج رمزارز گفته میشود. با این کار، هکرها میتوانند بدون پرداخت هزینههای خرید سختافزار یا مصرف برق، رمزارز استخراج کنند، در حالی که تمام این هزینهها بر دوش مالک دستگاه قرار میگیرد.
میتوان این پدیده را مانند همکار بدقولی تصور کرد که غذای شما را برمیدارد و وانمود میکند که نمیدانسته غذا متعلق به شما بوده است؛ کریپتوجکر دقیقاً همان رفتار را در دنیای رمزارزها دارد.
وقتی دستگاههای قربانی هدف کریپتوجکینگ (Cryptojacking) قرار میگیرند، دمای آنها معمولاً افزایش یافته و عملکرد پردازنده (CPU) کاهش پیدا میکند، زیرا هکر از منابع دستگاه برای استخراج استفاده میکند. اما با وجود این آشکار بودن علائم، بسیاری از حملات کریپتوجکینگ (Cryptojacking) به دلیل طراحی مخفیانه نرمافزارها، شناسایی نمیشوند.
نرمافزارهای کریپتوجکینگ (Cryptojacking) به گونهای طراحی شدهاند که فعالیت خود را از دید کاربر مخفی نگه دارند. برای نمونه، برخی از این نرمافزارها تنها زمانی فعال میشوند که موبایل یا تبلت قفل باشد یا در حال شارژ شدن باشد. در این حالت، باتری دستگاه در حال شارژ است و کاربر متوجه مصرف بالای انرژی نمیشود و داغ شدن دستگاه را به فرایند شارژ نسبت میدهد.
با این حال، این بدان معنا نیست که کریپتوجکینگ (Cryptojacking) کاملاً غیرقابل شناسایی است. کاربران آگاه میتوانند با توجه به کند شدن عملکرد دستگاه و داغ شدن غیرمعمول حین شارژ، به وجود این نرمافزارها پی ببرند. استفاده مداوم از پردازنده توسط این بدافزارها میتواند طول عمر دستگاه را کاهش دهد و در بلندمدت موجب خرابی سختافزار شود.
طبق گزارش بخش امنیت ابری شرکت سیسکو در سال ۲۰۲۰، بدافزارهای کریپتوجکینگ (Cryptojacking) بیش از ۶۹٪ مشتریان این شرکت را آلوده کردهاند، که نشاندهنده گستردگی و اهمیت مقابله با این تهدید سایبری است.
نحوه عملکرد کریپتوجکینگ (Cryptojacking)
کریپتوجکینگ (Cryptojacking) فرایندی است که طی آن، هکرها یا حملهکنندگان، یک اسکریپت مخرب را روی رایانه، گوشی هوشمند یا زیرساختهای سرور ابری (Cloud) نصب میکنند تا از منابع پردازشی دستگاه قربانی برای استخراج رمزارز استفاده کنند.
دو روش اصلی برای اجرای کریپتوجکینگ (Cryptojacking) وجود دارد:
نصب بدافزار از طریق دانلود فایلها
در این روش، کاربر فایلی را دانلود میکند که شامل بدافزار پنهان است و پس از دانلود، بدافزار به طور خودکار روی دستگاه نصب میشود. اغلب این روش از طریق ایمیلهای فیشینگ اجرا میشود که کاربران را به دانلود فایل یا ضمیمهای ترغیب میکنند. به عنوان مثال، ممکن است ایمیلی از یک شرکت مبلمان دریافت کنید که شامل یک فایل PDF از محصولات آنهاست، یا بازی رایگانی دانلود کنید که ادعا میکند بدون تبلیغ است، اما در واقع از دستگاه شما برای کریپتوجکینگ (Cryptojacking) استفاده میکند. بدافزار نصب شده حتی میتواند بهطور خودکار به دیگر دستگاههای متصل به شبکه سرایت کند که این موضوع هزینههای بالایی برای پاکسازی تمام دستگاهها ایجاد میکند.
استخراج گذری (Drive-by Mining)
در این روش، کد استخراج به وبسایتی که کاربر مشاهده میکند ضمیمه میشود. این بدافزار معمولاً پس از بستن تب یا مرورگر متوقف میشود و تنها زمانی فعال است که کاربر به مشاهده همان وبسایت ادامه دهد. گاهی اوقات این کدها در تبلیغات وبسایتهای مختلف نیز گنجانده میشوند، بنابراین حتی بازدید از سایتهای معتبر میتواند منجر به کریپتوجکینگ (Cryptojacking) شود.
رایجترین رمزارزی که در حملات کریپتوجکینگ (Cryptojacking) استخراج میشود، مونرو (XMR) است. مونرو به دلیل تمرکز بر حریم خصوصی، برای هکرها جذاب است، زیرا ردپای آنها را مخفی نگه میدارد و امکان انجام جرایم بدون شناسایی را فراهم میکند. همچنین، تابع هشینگ مونرو امکان استخراج با پردازندههای معمولی (CPU) را فراهم میکند، بنابراین برخلاف بیتکوین، نیازی به تجهیزات پیشرفته برای استخراج ندارد و همین امر آن را به یک هدف ایدهآل برای کریپتوجکینگ (Cryptojacking) تبدیل میکند.
تاریخچه کریپتوجکینگ (Cryptojacking)
کوینهایو: کریپتوجکینگ (Cryptojacking) بر بستر وب (۲۰۱۷ تا ۲۰۱۹)
ریشه مفهوم کریپتوجکینگ (Cryptojacking) در ابتدا یک ایده قانونی برای کسب درآمد وبسایتها بود. این مفهوم در سپتامبر ۲۰۱۷ با انتشار کدی توسط وبسایت کوینهایو (CoinHive) شکل گرفت. این کد به کسبوکارها اجازه میداد تا آن را روی وبسایت خود قرار دهند و از توان پردازشی دستگاه کاربران برای استخراج رمزارز مونرو بهرهمند شوند. این مدل به وبسایتها امکان میداد بدون نمایش تبلیغات به فعالیت خود ادامه دهند.
به عنوان مثال، وبسایت پایرتبِی (Pirate Bay) این کد را در سایت خود گنجاند و از کاربران خواست تا به جای مشاهده تبلیغات، استخراج رمزارز را فعال کنند. اما با محبوب شدن این مدل، وبسایتهای جعلی و کلاهبرداری ظهور کردند و نسخههای مشابهی از کد کوینهایو ارائه دادند که به مهاجمان امکان میداد بدون اجازه کاربران، از توان پردازشی دستگاهها سوءاستفاده کنند.
مشکل اصلی زمانی ایجاد شد که وبسایتها دیگر از کاربران اجازه نمیگرفتند و کد کوینهایو بهصورت غیرقانونی کپی میشد. شرکتهای امنیتی هشدار دادند که سرویس استخراج رمزارز کوینهایو به یکی از تهدیدات جدی برای کاربران اینترنت تبدیل شده است. طبق گزارش publicwww.com، در سال ۲۰۱۸ حدود ۳۲,۰۰۰ وبسایت از این کد استفاده میکردند. مخالفت عمومی و بازار نزولی کریپتو باعث شد که کوینهایو در مارس ۲۰۱۹ خدمات خود را متوقف کند.
روترهای میکروتیک: کریپتوجکینگ (Cryptojacking) مبتنی بر روتر (۲۰۱۸)
در سال ۲۰۱۸، با کشف یک آسیبپذیری مهم در سرویس وینباکس (Winbox)، تقریباً ۲۰۰,۰۰۰ روتر میکروتیک هک شدند. وینباکس سرویس مدیریت از راه دور روترهای میکروتیک است که امکان کنترل آنها را فراهم میکند. هکرها از این آسیبپذیری استفاده کرده و بدافزار کریپتوجکینگ (Cryptojacking) نصب کردند که تمام دستگاههای متصل به روتر را آلوده میکرد.
آلودگی ابتدا در روترهای میکروتیک برزیل شروع شد و به سرعت به سایر کشورها گسترش یافت. پس از هک، تنظیمات روترها تغییر داده شد تا اسکریپت استخراج کوینهایو به ترافیک اینترنتی عبوری وارد شود. ابتدا اسکریپت به تمام صفحات عبوری تزریق شد، اما بعداً هکرها فقط صفحات خطای روتر را هدف قرار دادند. این روش به آنها امکان میداد توان پردازشی بیشتری به دست آورند، چرا که آلوده کردن منابع سختافزاری مستقیم قدرت استخراج بیشتری نسبت به آلوده کردن وبسایتها فراهم میکند.
گلاپتبا: کریپتوجکینگ (Cryptojacking) مبتنی بر باتنت (۲۰۲۰ تاکنون)
گلاپتبا (Glupteba) یک باتنت کریپتوجکینگ (Cryptojacking) است که بهطور مخفیانه ماینرهای رمزارز را در رایانههای ویندوزی نصب میکند و همزمان اطلاعات ورود به سایتها و کوکیهای احراز هویت را سرقت میکند. باتنت شبکهای از رایانههای آلوده است که هکرها از طریق آنها کنترل دستگاهها را به دست میآورند.
از سال ۲۰۲۰ تاکنون، تخمین زده میشود بیش از یک میلیون دستگاه به باتنت گلاپتبا آلوده شدهاند. گوگل در اواخر ۲۰۲۱ شکایتی علیه چند فرد و نهاد روسی ارائه داد که مسئول اداره این باتنت بودند.
باتنتها توسط سرورهای فرمان و کنترل (C2) هدایت میشوند، که مهاجمان میتوانند از طریق آنها دستوراتی به دستگاههای آلوده ارسال کنند. یکی از روشهای مقابله با باتنتها، آفلاین کردن دامنههای سرور C2 است تا باتنتها به دستورالعملها دسترسی نداشته باشند. با این حال، اپراتورها معمولاً دامنههای بکآپ متعددی ایجاد میکنند تا در صورت از دسترس خارج شدن سرور اصلی، کنترل باتنت حفظ شود.
گلاپتبا عملکرد متفاوتی دارد: این باتنت با بررسی بلاکچین بیتکوین، تراکنشهایی که توسط سه آدرس تحت کنترل اپراتورها انجام شدهاند را تحلیل میکند و اطلاعات رمزگذاریشده را از فیلد Op_Return استخراج میکند تا آدرس سرور C2 جدید را شناسایی کند. به این ترتیب، حتی اگر یکی از سرورهای C2 از دسترس خارج شود، باتنت قادر است دامنه جدیدی را پیدا کند.
با وجود اقدام گوگل در از دسترس خارج کردن یکی از سرورهای C2، تحلیلگران هشدار میدهند که گلاپتبا میتواند سرور جدیدی راهاندازی کند و در صورت رشد بیشتر، پتانسیل تبدیل شدن به باتنت DDoS یا حتی باجافزار را دارد.
چگونه از فعالیت کریپتوجکینگ (Cryptojacking) مطلع بشیم؟
کاهش عملکرد و طول عمر باتری
یکی از نشانههای بارز کریپتوجکینگ (Cryptojacking)، کاهش محسوس عملکرد دستگاه است. این کاهش میتواند به شکل کرشهای مکرر، کاهش سرعت پردازش و کوتاه شدن طول عمر باتری ظاهر شود.
اگر دستگاه شما در حالت آماده به کار یا در حال شارژ دچار کاهش عملکرد شده است، میتوانید سرعت شارژ شدن باتری را بررسی کنید. در صورتی که زمان شارژ طولانیتر از حد معمول شود و باتری سریعتر از حالت عادی تخلیه شود، احتمال دارد دستگاه شما بهطور مخفیانه تحت اجرای برنامه کریپتوجکینگ (Cryptojacking) باشد.
داغ شدن بیش از حد
داغ شدن مداوم دستگاه میتواند نشانهای از فعالیت کریپتوجکینگ (Cryptojacking) باشد. زیرا این فرآیند مصرف بالایی از منابع سختافزاری را به همراه دارد و باعث افزایش دمای دستگاه میشود. داغ شدن بیش از حد میتواند به سختافزار آسیب برساند و طول عمر دستگاه را کاهش دهد. همچنین، سرعت بالای چرخش فنها برای خنک کردن سیستم میتواند از علائم دیگر اجرای برنامههای کریپتوجکینگ (Cryptojacking) باشد.
استفاده بیش از حد از CPU
برای شناسایی احتمالی کریپتوجکینگ (Cryptojacking)، میزان استفاده از پردازنده (CPU) را بررسی کنید. نرمافزارهایی مانند Task Manager در ویندوز یا Activity Monitor در مک میتوانند به شما کمک کنند. اگر در حالت آماده به کار یا بدون فعالیت، ناگهان شاهد افزایش شدید مصرف CPU بودید، احتمالاً اسکریپت استخراج رمزارز روی دستگاه در حال اجرا است.
اجرای اسکنر وبسایت یا بدافزار
اگر به آلوده شدن دستگاه به کریپتوجکینگ (Cryptojacking) مشکوک شدهاید، بهتر است از برنامههای ضدبدافزار مانند Avast یا Malwarebytes برای اسکن کامل دستگاه استفاده کنید.
اگر وبسایت شما مورد حمله قرار گرفته است، میتوانید به صورت دستی کد HTML سایت را بررسی کنید یا از ابزارهایی مانند Malcure و Sucuri برای شناسایی کدهای مخرب استفاده نمایید. این روشها به شما کمک میکنند تا حضور بدافزار کریپتوجکینگ (Cryptojacking) را روی دستگاه یا وبسایت خود شناسایی و اقدامات لازم را انجام دهید.
روش های مقابله با کریپتوجکینگ (Cryptojacking)
اجتناب از کلیک روی لینکها و ایمیلهای فیشینگ
قبل از کلیک کردن روی هر لینک یا باز کردن هر ایمیل، حتماً آدرس و منبع آن را به دقت بررسی کنید. از پاسخ دادن به پیامهای تصادفی در پلتفرمهایی مانند دیسکورد که شما را به گروهها دعوت میکنند یا فرصت دریافت توکنهای NFT نادر ارائه میدهند، خودداری کنید. کلیک روی این لینکها ممکن است شما را به وبسایتهایی هدایت کند که بدافزار کریپتوجکینگ (Cryptojacking) را روی دستگاهتان نصب میکنند.
استفاده از ابزارهای مسدودکننده تبلیغات
افزونههای مسدودکننده تبلیغات (Adblocker) روی مرورگر خود نصب کنید یا از مرورگرهایی مانند Brave استفاده کنید تا از اجرای کدهای جاوااسکریپت مخرب در تبلیغات جلوگیری شود و دستگاه شما در برابر حملات کریپتوجکینگ (Cryptojacking) محافظت شود.
غیرفعال کردن جاوااسکریپت
غیرفعال کردن جاوااسکریپت میتواند مانع اجرای بدافزارهای کریپتوجکینگ (Cryptojacking) روی مرورگر شود. با این حال، باید توجه داشته باشید که بسیاری از ویژگیها و عملکردهای وبسایتها بدون جاوااسکریپت قابل استفاده نیستند، بنابراین این روش ممکن است تجربه وبگردی شما را محدود کند.
استفاده از آنتیویروس و اسکنرهای بدافزار
برای حفاظت از دستگاه خود، نرمافزارهای امنیتی و آنتیویروس مناسب نصب کنید و آنها را بهطور مرتب بهروزرسانی نمایید. استفاده از ابزارهای اسکن بدافزار به شما کمک میکند تا هرگونه فعالیت مشکوک یا بدافزار کریپتوجکینگ (Cryptojacking) روی دستگاه را شناسایی و حذف کنید.
نحوه حذف بدافزار کریپتوجکینگ (Cryptojacking)
اجرای اسکن با Microsoft Defender
اولین گام برای حذف بدافزار کریپتوجکینگ (Cryptojacking)، شناسایی آن است. برنامه Microsoft Defender را اجرا کرده و دستگاه خود را به طور کامل اسکن کنید تا هرگونه بدافزار شناسایی شود. پس از اتمام اسکن، تمامی تهدیدهای شناساییشده را حذف نمایید.
برای اطمینان بیشتر، دستگاه را در حالت آفلاین اسکن قرار دهید تا تروجانهایی که خود را به عنوان فایلهای سیستمی پنهان کردهاند نیز شناسایی شوند و سپس آنها را حذف کنید.
راهاندازی سیستم در حالت Safe Mode
مرحله بعد، ورود به حالت ایمن یا Safe Mode است. برای این کار، کلیدهای Windows + R را فشار دهید، در کادر باز شده عبارت msconfig را تایپ کرده و Enter بزنید.
در پنجره باز شده، به تب Boot بروید و گزینه Safe Boot را انتخاب کنید، سپس کامپیوتر را ریستارت کنید. حالت Safe Mode به شما امکان میدهد برنامههای مشکوک را راحتتر شناسایی و حذف کنید.
حذف برنامههای مشکوک و فایلهای موقت
وارد Control Panel شوید و برنامههای غیرضروری یا مشکوک را پاک کنید تا فضای حافظه آزاد شود و امنیت دستگاه افزایش یابد.
برای حذف فایلهای موقت و کش، برنامه Disk Cleanup را اجرا کنید یا عبارت %temp% را در نوار جستجو تایپ کنید. سپس فهرستی از فایلهای موقت و کش نمایش داده میشود؛ تمامی فایلها را انتخاب و حذف نمایید.
ریست تنظیمات مرورگر
به منوی تنظیمات مرورگر خود مراجعه کرده و گزینه Reset را انتخاب کنید تا تنظیمات مرورگر به حالت اولیه بازگردد و هرگونه اسکریپت مخرب حذف شود.
بازگشت سیستم به حالت عادی
پس از پاکسازی، لازم است سیستم را از حالت Safe Mode خارج کنید. مجدداً کلیدهای Windows + R را فشار دهید، عبارت msconfig را تایپ کنید و گزینه Safe Boot را غیرفعال نمایید، سپس دستگاه را ریستارت کنید.
اسکن نهایی با برنامههای ضدبدافزار
پس از راهاندازی در حالت عادی، دستگاه را مجدداً با برنامههای اسکنر ضدبدافزار اسکن کنید تا هرگونه فایل مشکوک باقیمانده شناسایی و حذف شود. این مرحله تضمین میکند که سیستم شما کاملاً پاک و ایمن است.
سوالات متداول
-
کریپتوجکینگ (Cryptojacking) چیست؟
استفاده غیرمجاز از دستگاههای دیگر برای استخراج رمزارز بدون اطلاع یا اجازه مالک.
-
کریپتوجکینگ (Cryptojacking) چگونه انجام میشود؟
معمولاً از طریق بدافزار یا کدهای جاوااسکریپت جاسازی شده در وبسایتها و تبلیغات انجام میشود.
-
کدام دستگاهها میتوانند هدف کریپتوجکینگ (Cryptojacking) باشند؟
رایانهها، لپتاپها، گوشیهای هوشمند و سرورهای ابری.
-
رایجترین رمزارز در کریپتوجکینگ (Cryptojacking) کدام است؟
رمزارز مونرو (XMR) به دلیل تمرکز بر حریم خصوصی و امکان استخراج با CPU.
-
نشانههای کریپتوجکینگ (Cryptojacking) چیست؟
داغ شدن بیش از حد دستگاه، کاهش سرعت عملکرد، افزایش ناگهانی استفاده از CPU و تخلیه سریع باتری.
-
آیا کریپتوجکینگ (Cryptojacking) قابل شناسایی است؟
بله، با بررسی عملکرد دستگاه، استفاده از آنتیویروس و اسکنرهای بدافزار میتوان آن را شناسایی کرد.
-
چگونه از کریپتوجکینگ (Cryptojacking) جلوگیری کنیم؟
با اجتناب از لینکها و ایمیلهای مشکوک، استفاده از Adblocker، غیرفعال کردن جاوااسکریپت و نصب آنتیویروس.
-
کریپتوجکینگ (Cryptojacking) چه ضرری به دستگاه میزند؟
باعث کاهش طول عمر سختافزار، افزایش مصرف برق و کند شدن عملکرد دستگاه میشود.
-
آیا وبسایتها میتوانند قانونی از توان پردازشی استفاده کنند؟
بله، در صورت اطلاع و رضایت کاربر، وبسایتها میتوانند توان پردازشی دستگاه را برای استخراج رمزارز استفاده کنند، مانند مدل اولیه CoinHive.
-
تفاوت کریپتوجکینگ (Cryptojacking) با بدافزارهای دیگر چیست؟
کریپتوجکینگ (Cryptojacking) معمولاً بدون آسیب مستقیم به سیستم عمل میکند و تمرکز آن روی استخراج رمزارز است، نه سرقت اطلاعات یا خرابکاری.
سخن پایانی
کریپتوجکینگ (Cryptojacking) یکی از تهدیدات نوظهور در دنیای دیجیتال است که میتواند بدون اطلاع کاربران، از منابع پردازشی دستگاهها برای استخراج رمزارز سوءاستفاده کند. این پدیده نه تنها باعث کند شدن عملکرد سیستم و کاهش طول عمر سختافزار میشود، بلکه میتواند هزینههای برق و نگهداری را نیز افزایش دهد.
با آگاهی از نشانهها، مانند داغ شدن بیش از حد دستگاه، افزایش ناگهانی مصرف CPU و کاهش طول عمر باتری، کاربران میتوانند این تهدید را شناسایی کنند. علاوه بر این، استفاده از ابزارهای امنیتی مانند آنتیویروسها، اسکنرهای بدافزار و افزونههای مسدودکننده تبلیغات میتواند نقش موثری در پیشگیری و مقابله با کریپتوجکینگ (Cryptojacking) ایفا کند.
در نهایت، پیشگیری بهتر از درمان است؛ رعایت نکات امنیتی ساده هنگام وبگردی و دانلود فایلها، و توجه به عملکرد دستگاه، میتواند از قرار گرفتن در دام کریپتوجکینگ (Cryptojacking) جلوگیری کند. هرچه کاربران آگاهتر باشند، مهاجمان سایبری کمتر قادر خواهند بود از منابع آنها سوءاستفاده کنند و محیط دیجیتال امنتری برای همه فراهم خواهد شد.
ممنون که تا پایان مقاله”کریپتوجکینگ (Cryptojacking) چیست؟“همراه ما بودید
بیشتر بخوانید
سهیل شیرازی
سهیل شیرازی نویسنده و پژوهشگر حوزه مفاهیم مالی و فناوری بلاکچین در بخش «زوم ارز پدیا» است. تمرکز او بر تولید محتوای آموزشی و مرجع درباره اصطلاحات تخصصی بازارهای مالی، ساز و کارهای فنی بلاکچین، مفاهیم اقتصاد کلان و ریسکهای امنیتی در فضای داراییهای دیجیتال است. او در نگارش مطالب خود تلاش میکند مفاهیم پیچیدهای مانند ساز و کارهای اجماع، ابزارهای مشتقه، سیاستهای پولی، ساختارهای دیفای و تهدیدات امنیت سایبری را با زبانی دقیق، مستند و قابل فهم برای کاربران فارسی زبان توضیح دهد. رویکرد او مبتنی بر تعریف شفاف مفاهیم، تبیین کاربردها و بیان محدودیتها و ریسکهای هر موضوع است. محتوای منتشر شده توسط سهیل شیرازی با هدف آموزش و افزایش درک مفهومی کاربران ارائه میشود و به منزله توصیه سرمایه گذاری یا پیشنهاد معاملاتی نیست.

نظرات (0 نظر)
هنوز نظری ثبت نشده است. شما اولین نفر باشید!