211service.com
Dirottare i computer per estrarre criptovaluta è di gran moda
Sophia Foster-Dimino
Hai visitato il sito Web di Showtime di recente? In tal caso, potresti essere un minatore di criptovalute. Un utente attento di Twitter è stato il primo a lanciare l'allarme il mese scorso sul fatto che il codice sorgente del sito Web Showtime Anytime conteneva uno strumento che stava segretamente dirottando i computer dei visitatori per estrarre Monero, una valuta digitale simile a Bitcoin incentrata sull'anonimato.
Non è ancora chiaro come sia arrivato lo strumento e Showtime lo ha rimosso rapidamente dopo che è stato segnalato. Ma se è stato il lavoro degli hacker, l'episodio è in realtà parte di una tendenza più ampia: gli esperti di sicurezza hanno assistito quest'anno a un picco di attacchi informatici volti a rubare la potenza del computer per le operazioni di mining. Il mining è un processo ad alta intensità di calcolo che i computer che comprendono una rete di criptovaluta completano per verificare il record della transazione, chiamato blockchain, e ricevere in cambio monete digitali (vedi Cos'è Bitcoin e perché è importante).
Storia correlata
Storia correlata Una criptovaluta in forte espansione può davvero competere con i contanti convenzionali?Ultimamente lo stesso strumento di mining apparso sul sito Web di Showtime è apparso su Internet. Rilasciato solo il mese scorso da una società chiamata Coinhive , lo strumento dovrebbe offrire ai proprietari di siti Web un modo per fare soldi senza visualizzare annunci. Ma gli autori di malware sembrano essere tra i primi utilizzatori più voraci. In le ultime settimane , i ricercatori hanno scoperto che il software si nasconde nelle estensioni di Chrome, nei siti di Wordpress violati e persino nell'arsenale di un famigerato gruppo di hacker malvertising .
Il minatore di Coinhive non è l'unico in circolazione e gli hacker stanno utilizzando una varietà di approcci per dirottare i computer. Kaspersky Lab ha recentemente riferito di aver trovato strumenti di mining di criptovaluta su 1,65 milioni di computer dei suoi clienti finora quest'anno, ben al di sopra del ritmo dell'anno scorso.
I ricercatori hanno anche recentemente rilevato diverse grandi botnet create per trarre profitto dal mining di criptovalute, facendo una stima prudente che tali operazioni potrebbero generare fino a $ 30.000 al mese. Oltre a ciò, hanno assistito a un numero crescente di tentativi di installare strumenti di mining su server di proprietà di organizzazioni. Secondo il team di sicurezza X-Force di IBM , gli attacchi di mining di criptovalute rivolti alle reti aziendali sono aumentati di sei volte tra gennaio e agosto.
I ricercatori affermano che gli hacker sono particolarmente attratti da alternative relativamente nuove a Bitcoin, in particolare Monero e zCash. Ciò è probabilmente in parte dovuto al fatto che queste valute hanno caratteristiche crittografiche che rendono le transazioni non rintracciabili dalle forze dell'ordine (vedi Criminali pensavano che Bitcoin fosse il nascondiglio perfetto, ma pensavano male). È anche perché gli hacker può generare più profitti estraendo queste nuove valute di quanto possano fare con Bitcoin. Il malware per l'estrazione di bitcoin era estremamente popolare due o tre anni fa, ma la popolarità della valuta ha, in base alla progettazione, reso più difficile l'estrazione, scongiurando questo tipo di attacco. Gli hacker stanno ora abbracciando valute più nuove e più facili da estrarre.
Il malware contenente strumenti di mining di criptovaluta può essere relativamente semplice da rilevare utilizzando un software antivirus, afferma Justin Fier, responsabile della cyber intelligence per l'azienda di sicurezza Traccia oscura . Ma sono in aumento anche le operazioni di estrazione illegale avviate da addetti ai lavori, che possono essere molto più difficili da rilevare, dice, spesso eseguite da dipendenti con privilegi di rete di alto livello e le competenze tecniche necessarie per trasformare l'infrastruttura informatica della loro azienda in una zecca di valuta.
In un caso, il team di Fier, che si basa sull'apprendimento automatico per rilevare attività anomale all'interno delle reti, ha notato un dipendente di un'importante azienda di telecomunicazioni che utilizzava un computer aziendale in modo non autorizzato per comunicare con la sua macchina domestica. Ulteriori indagini hanno rivelato che aveva pianificato di trasformare la sala server della sua azienda in una piscina mineraria.
Finché è coinvolto un potenziale giorno di paga, è probabile che tali lavori interni rimangano in cima alla lista delle sfide alla sicurezza informatica che le aziende devono affrontare. Per quanto riguarda impedire ai siti Web compromessi di dirottare il tuo personal computer? In una svolta ironica, alcuni ad blocker stanno ora vietando Coinhive .