Cryptojacking:一种利用计算机资源的偷偷摸摸的方法

加入我们 Telegram 及时了解突发新闻报道的频道

网络罪犯正在寻找感染您设备的新方法。 例如,他们可能会通过网络钓鱼诈骗来获取凭据或目标用户。 但是,加密劫持是用户可能没有意识到的威胁之一。  

那么,什么是加密劫持? 它是加密货币和劫持这两个词的组合。 Cryptojacking 是一种网络攻击,恶意行为者在未经您许可的情况下使用您的资源(通常是您的 CPU 或 GPU 能力)来挖掘加密货币。 

该术语由安全公司 TrendMicro 在 2017 年创造,第一个已知的加密劫持事件发生在当年 2018 月。 XNUMX年, 袭击进一步加剧,使加密劫持成为最大的威胁之一。 

此外,如果您想保护自己免遭加密劫持,请使用本文下方提供的信息。

在加密劫持攻击期间会发生什么?

可以通过两种主要方式入侵受害者的设备以秘密挖掘加密货币:

  • 通过诱使受害者单击在其计算机上安装加密矿工软件的网络钓鱼链接。 它被称为偷渡式采矿。
  • 当毫无戒心的用户访问网站或查看在线广告时,基于 JavaScript 的恶意软件会在浏览器中下载并自动执行。 

一旦进入系统,该软件就会在后台运行,挖掘加密货币或从加密货币钱包中窃取。 在此过程中,受害者会注意到计算机性能变慢和发热问题,以表明存在可疑情况。

当然,它可以针对计算机以外的其他设备。 然而,由于计算机通常更强大,它们可能是首选目标。 

你怎么知道你的资源是否被利用了?

与其他类型的恶意行为不同,加密劫持脚本不会对计算机或数据造成损害。 然而,它们确实利用了计算机处理资源。 以下是您可能遇到加密货币劫持的一些迹象:

  • 您的计算机性能缓慢或呆滞。
  • 您注意到 CPU 或 GPU 使用率出现无法解释的峰值。
  • 你的电费比平时高。
  • 您的电池会很快耗尽。
  • 你的电脑过热/你的设备的风扇一直开着。
  • 您访问的网站无响应或经常崩溃。
  • 您注意到在后台运行的奇怪进程或程序。
  • 你看到一个网站,你的浏览器开始挖掘加密货币。

您如何保护自己免受加密货币劫持?

您可以采取一些措施来防止加密货币劫持:

  • 使用可靠的网络安全程序。 全面的网络安全计划可以保护您免受许多在线威胁,包括加密劫持。
  • 点击链接时要小心. 即使它们来自您认识的人,在单击链接之前也要三思。 第一步是将鼠标悬停在链接上,看看它会将您带到哪里。 
  • 让您的软件保持最新. 过时的软件是网络犯罪分子访问设备的最常见方式之一。 保持您所有的软件——包括您的操作系统、浏览器和插件更新。
  • 在浏览器中阻止 JavaScript. 许多加密劫持攻击都是通过恶意 JavaScript 代码进行的。 虽然 阻塞 JavaScript 防止路过式加密劫持,它也可能会阻止您使用您需要的网络功能。
  • 已知阻止网页传递加密劫持脚本. 确保您访问的每个站点都在经过仔细验证的白名单中,以避免在冲浪时进行加密劫持。 您还可以禁止因加密劫持而臭名昭著的网站,但您的设备或网络可能仍然容易受到新的加密劫持网站的攻击。
  • 警惕最新的加密劫持趋势. Cryptojacking 是一种快速发展的威胁。 紧跟最新消息和趋势,帮助您保持领先地位。
  • 使用旨在阻止加密劫持的浏览器扩展. 一些扩展可以阻止加密挖掘脚本,阻止它们在您的设备上运行。 
  • 使用广告拦截器. 这些可以阻止用于进行加密劫持攻击的脚本。 由于加密劫持脚本经常通过在线广告分发,因此使用广告拦截器可能是阻止它们的成功技术。
  • 使用备份保护数据. 请务必定期备份您的数据,以免在遭受加密劫持攻击时丢失任何重要信息。
  • 上网时使用 VPN。 一个 电脑专用VPN 加密您的互联网流量,让任何人都很难看到您在网上做什么。 此外,一些工具还包括用于阻止加密劫持和类似恶意攻击的功能。 因此,虚拟专用网络是一个功能强大的应用程序,可以保护您的连接和设备。

结论

Cryptojacking 是一种利用您的资源进行加密的偷偷摸摸的方式。 通过从信誉良好的来源下载文件并及时更新最新的安全补丁来确保自己的安全。 通过采取这些步骤来保护自己,您可以帮助确保您不会成为这个日益严重的问题的受害者。

加入我们 Telegram 及时了解突发新闻报道的频道

资料来源:https://insidebitcoins.com/news/cryptojacking-a-sneaky-way-to-exploit-your-computer-resources