Cryptojacking

Co je cryptojacking?

Cryptojacking je typ kyberzločinu, kdy útočník pomocí malwaru zneužívá cizí výpočetní techniku (počítač, mobil, tablet nebo dokonce celý server) k tomu, aby na něm neoprávněně těžil kryptoměny. Oběti útoku tak těží kryptoměnu nevědomě.

Jak funguje cryptojacking?

Kyberzločinci těží kryptoměny pomocí malwaru, který se do zařízení oběti dostane dvěma způsoby:

  1. Oběť si škodlivou aplikaci stáhne a nainstaluje sama kliknutím na „podstrčený link“, například v emailu.
  2. Infikováním webové stránky nebo online reklamy kódem JavaScript, který se po načtení do prohlížeče oběti automaticky spustí.

Bitcoin, Ethereum nebo Monero?

Většina škodlivých skriptů a spustitelných souborů pro těžbu kryptoměn dnes těží kryptoměnu Monero nebo Ethereum. Tyto kryptoměny nabízejí kyberzločincům oproti známějšímu Bitcoinu několik výhod: mají vyšší úroveň anonymity transakcí a lze je těžit pomocí běžných procesorů a grafických karet bez nutnosti pořizovat drahý a specializovaný hardware.

Jak poznám, že můj počítač těží kryptoměnu?

Těžba kryptoměn za využití malwaru je spojena s extrémně vysokou aktivitou procesoru, která má znatelné vedlejší účinky. Oběti často hlásí viditelné snížení výkonu zařízení, jeho přehřívání a také zvýšenou aktivitu ventilátoru (a s tím i znatelný hluk). V některých případech může dokonce dojít k „nafouknutí“ baterie, a tím k fyzickému poškození nebo zničení zařízení.

Jak se chránit před cryptojackingem?

Používejte spolehlivé a vícevrstvé bezpečnostní řešení nebo antivirovou ochranu, která blokuje nežádoucí aktivity spojené s malwarem pro cryptomining a počítačové viry. Pokud zaznamenáte při návštěvě určité webové stránky výrazně vyšší využití procesoru, zavřete webový prohlížeč.

V některých případech je vhodné restartovat počítač, aby se zavřela i skrytá okna prohlížeče, která pokračují s těžbou na pozadí. Po restartu nenechte webový prohlížeč automaticky obnovit předchozí relaci, protože by se tím mohla znovu otevřít záložka se stránkou neoprávněně těžící kryptoměny.