مصطلحات العملة الرقمية

ما هو cryptojacking التعدين الخبيث؟

قرصنة العملات الرقمية أو “الكريبتوجاكينج” (cryptojacking) – هو تعدين خبيث للعملات الرقمية يستفيد منه القراصنة (الهاكرز) بشكل متزايد، في ظل العصر الرقمي، مع ارتفاع عدد الأشخاص المشاركين في المعاملات المالية عبر الإنترنت.

ويعتبر ازدهار العملات الرقمية علامة فارقة في جميع أنحاء العالم. ومع ذلك، فإن عروض المكافآت الفاخرة للعملات الرقمية تحمل في طياتها الكثير من التهديدات والمخاطر.

ومع توسع وتنوع العملات الرقمية وارتفاع قيمتها، ينتقل مجرمو الإنترنت بسرعة إلى استخدامها لتحقيق مكاسب مالية أعلى، تنطوي على مخاطر منخفضة.

ما هو كريبتوجاكينج cryptojacking؟

يطلق على “كريبتوجاكينج” (cryptojacking) أيضاً، التعدين الضار للعملات الرقمية، وهو تهديداً متزايداً عبر الإنترنت يختبئ على جهاز كمبيوتر أو هاتف محمول ويستفيد من موارد الجهاز “لتعدين” أنواع العملات، يمكنه أن يتحكم في متصفحات الإنترنت، بالإضافة إلى اختراق مجموعة واسعة من الأجهزة، من أجهزة الكمبيوتر المحمولة إلى الهواتف الذكية وحتى خوادم الشبكة.

وباستخدام سطرين فقط من التعليمات البرمجية، يمكن للقراصنة الاستيلاء على موارد أي جهاز كمبيوتر وترك ضحايا مجهولين بأوقات استجابة أبطأ للكمبيوتر وزيادة استخدام المعالجات وارتفاع درجة حرارة الأجهزة وارتفاع فواتير الكهرباء.

كما يستخدم كريبتوجاكينج هذه الموارد لسرقة العملات الرقمية من المحافظ وكذلك للسماح لأجهزة الكمبيوتر المستهدفة بالقيام بالعمل حتى يتمكنوا من استخراج العملات الرقمية.

الغرض المباشر منه: المال، فضلاً عن كونه طريق ناجح واقتصادي لتعدين العملات المعدنية المهمة بالنسبة لشخص لديه موارد محدودة.

ما هي أنواع كريبتوجاكينج cryptojacking؟

الطريقة الأكثر استخداماً هي برنامج التعدين الرقمي Coinhive، والذي يطلق عليه معظم برامج مكافحة الفيروسات اسم برنامج ضار. نظراً لأنه يعتمد على JavaScript، ويميل كريبتوجاكينج للخلية المعدنية إلى أن يتم تقديمه بشكل فعال على صفحات الويب ويتم تنزيله بسهولة من قبل معظم المتصفحات.

وتجبر مواقع الويب الملوثة بخلايا Coinhive أجهزة مستخدميها على الكشف عن العملات الرقمية، في الغالب دون أن يلاحظ المستخدم أو يحصل على موافقة مسبقة.

وهناك طريقة أخرى وهي القيام بتعدين العملات الرقمية باستخدام البرمجيات الخبيثة للتشفير، حيث تستخدم هذه الطريقة البرامج الضارة المخصصة بشكل غير مألوف لتعدين العملات الرقيمة عبر أساليب مختلفة لاختراقها على أجهزة الكمبيوتر.

أما استراتيجية التوزيع الأكثر شهرة هي من خلال المواقع المصابة. ومع ذلك، فإن البرامج المقرصنة مناسبة أيضاً باعتبارها مكاناً للاختباء لقطارة التعدين الرقمية.

إذا قام المستخدم بالدخول إلى موقع تنزيل مصاب بكود خبيث، يتم تكديس البرامج الضارة على الكمبيوتر دون أن يتم اكتشافها عن طريق التنزيل من محرك الأقراص ويبدأ في تعدين عملة رقمية محددة للمتسللين.

آثار كريبتوجاكينج cryptojacking

أصبحت قرصنة العملات الرقمية، مشكلة عالمية خطيرة، حيث يكتسب المهاجمون وصولاً غير مصرح به إلى أنظمة الكمبيوتر لكسب المال مع وجود خطر وجهد ضئيل. وتتزايد هذه العمليات، حيث يبتكر مجرمو الإنترنت أساليب أفضل لسرقة أصول الكمبيوتر وتعدين العملات الرقمية.

وليس هذا فحسب، فقرصنة العملات الرقمية، لا تقتصر فقط على الدخول إلى أنظمة الكمبيوتر وسرقة المعلومات الشخصية، بل يمكن للمتسللين سرقة جميع عملاتك الرقمية أيضاً.

على أي حال، يستخدم مقرصنو العملات الرقمية، موارد نظامك دون علمك. ويمكن أن يكون فيروس عامل تعدين البيتكوين مميتاً لدرجة أنه يستنفد بطاريتك على الفور، ويترك جهاز الكمبيوتر الخاص بك غير قابل للاستخدام لفترات طويلة، ويقلل من عمر الجهاز، وتنخفض إنتاجيتك إلى الصفر. باختصار، هذا نوع من الاختراق الأمني.

يمكن أن تؤثر هذه العملية على عملك بالكامل. ومن الصعب للغاية تحديد الأنظمة التي تم تقويضها.

ولا شك أن الكود الموجود في نصوص التنقيب عن العملات الرقمية يمكن أن يتفادى الاكتشاف، مما يعني أنه يجب عليك أنت وفريق تكنولوجيا المعلومات لديك توخي الحذر الشديد.

كيف تمنع حدوث الـ “كريبتوجاكينج”cryptojacking؟

من الصعب جدًا منع قرصنة العملات الرقمية، حيث يصعب اكتشافها. ويمكن للوعي الأمني الصحيح أن يضع الأساس لحماية كريبتوجاكينج. كتعزيز لذلك، يجب تثبيت برنامج مكافحة الفيروسات على النظام. علاوة على ذلك، تأكد من تحديث البرنامج دائماً.

أيضاً، إذا كنت ترغب في تنزيل برنامج من الإنترنت، فافعل ذلك من خلال مصادر موثوقة، على سبيل المثال، تقدم بوابات التنزيل الشهيرة أيضاً heise.de برامج للتنزيل تحتاج إلى تثبيت برامج إضافية أثناء عملية التثبيت. لا يمكن استبعاد أن هذا قد يحتوي على برامج ضارة إضافية  على سبيل المثال، برامج البحث عن العملات الرقمية.

أحد إجراءات الوقاية الواضحة هو منع JavaScript في متصفحات التصفح لديك. وعلى الرغم من أن ذلك يتعارض مع القرصنة من محرك الأقراص، إلا أن هذا قد يمنعك بالمثل من استخدام الوظائف التي تريدها وتحتاجها.

هناك أيضاً إجراءات محددة، على سبيل المثال ،NoMiner وMinerBlock ، والتي تمنع أنشطة التعدين في المتصفحات الشهيرة. يحتوي كلاهما على إضافات لمتصفح Chrome وFirefox وOpera.

[adsforwp id="60211"]
المصدر
هنا
[adsforwp id="60211"]

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني.

زر الذهاب إلى الأعلى