211service.com
Dimentica virus o spyware: la tua più grande minaccia informatica sono gli avidi minatori di valuta
Sig. Tech
La pratica di estrarre di nascosto criptovaluta sull'hardware di altre persone sta diventando pervasiva, superando il ransomware come strumento preferito per estorcere denaro online.
Questa settimana, la società di sicurezza informatica Check Point ha pubblicato il suo regolare Indice delle minacce globali . Dimostra che Coinhive, un software che utilizza la potenza di elaborazione sul dispositivo di qualcuno per estrarre criptovaluta, è diventato la forma più diffusa di malware su Internet. Un altro malware per il cryptojacking, chiamato Cryptoloot, è ora il terzo più diffuso.
Il software canaglia sfrutta il modo in cui vengono estratte molte criptovalute per guadagnare soldi. Bitcoin e molti dei suoi rivali più recenti vengono dati come ricompensa per l'esecuzione delle operazioni crittografiche impegnative dal punto di vista computazionale che sono alla base dei registri delle transazioni delle valute, un processo noto come mining. Ruba la potenza di calcolo di qualcuno incorporando tale codice in siti Web o software e puoi guadagnare. Ruba abbastanza e puoi guadagnare molto (vedi Il dirottamento di computer per estrarre la criptovaluta è di gran moda).
Il problema, spiega Lotem Finkelstein, leader del team di analisi delle informazioni sulle minacce di Check Point, è che [il cryptojacking è] semplicemente ovunque: su siti Web, server, PC e dispositivi mobili. Check Point afferma che è interessato fino al 55% delle organizzazioni a livello globale, mentre i ricercatori sulla sicurezza di Wandera reclamo le istanze sui dispositivi mobili sono aumentate del 287% tra ottobre e novembre dello scorso anno.
Potrebbe diventare un problema più serio del ransomware, afferma Finkelstein, riferendosi ad attacchi come quello dell'anno scorso Voglio piangere e NotPetya , che bloccano i computer in cambio di un pagamento.
Altri esperti di sicurezza sono d'accordo. Parlando a una conferenza sulla sicurezza informatica a Cambridge, nel Regno Unito, giovedì, Max Heinemeyer, direttore della caccia alle minacce presso la società di sicurezza informatica Darktrace, ha affermato di aver anche osservato un massiccio aumento della pratica negli ultimi mesi. A margine dell'evento, ha detto Revisione della tecnologia del MIT che anche lui crede che tali attacchi potrebbero superare gli attacchi ransomware come una minaccia alla sicurezza globale.
Storia correlata
Storia correlata Gli hacker stanno usando vecchi trucchi e nuove criptovalute per trasformare la potenza di calcolo rubata in monete digitali.Questo perché presenta un migliore ritorno sull'investimento per gli hacker. È più probabile che il mining di criptovalute garantisca un reddito: gli attacchi ransomware spesso vengono ignorati, sia perché un utente sa che può eseguire il backup del proprio dispositivo, non può permettersi il riscatto o non sa come pagare (i riscatti sono spesso pagabili in criptovaluta , che molte persone non hanno familiarità con l'utilizzo).
Consente inoltre agli hacker di fare soldi di nascosto. Paul Ducklin della società di sicurezza Sophos afferma che i normali prodotti antivirus dovrebbero aiutare molte persone a identificare e rimuovere il software di mining non autorizzato dai propri computer. Ma Heinemeyer spiega che Darktrace, che utilizza l'intelligenza artificiale per individuare insolite minacce informatiche, ha recentemente identificato esempi più sofisticati di software di cryptomining installato su server e siti Web che alcuni strumenti di rilevamento delle minacce basati su regole non rileverebbero.