Cryptojacking

Vad är cryptojacking?

Cryptojacking är ett cyberhot som innebär obehörig användning av en enhet – en dator, smartphone, server eller till och med IoT-enheter – i syfte att mina kryptovalutor. Till skillnad från andra typer av malware, är målet inte att stjäla data, utan snarare att kapa systemets resurser för ekonomisk vinning utan användarens samtycke.

 

Cryptojacking arbetar normalt tyst och kontinuerligt, påverkar systemets prestanda, höjer hårdvarans temperatur och förkortar en enhets livslängd. Användare inser ofta inte att de har drabbats, eftersom det oftast inte ger synliga skador eller varningar.

Prova Panda Dome för:Windows | Android | Mac | iOS

Vad är syftet med cryptojacking?

Mining av kryptovalutor som Monero (XMR) eller Ethereum (ETH) kräver betydande processorkraft och förbrukar enorma mängder el. För att undvika de kostnaderna använder cyberbrottslingar cryptojacking för att utnyttja andra användares beräkningskraft.
Dessutom finns andra skäl:

 

  • Dold lönsamhet: det är ett billigt och lågriskalternativ för angripare.
  • Massiv spridning: genom att använda små skript kan det köras samtidigt på miljontals enheter.
  • Svårt att upptäcka: det genererar inga varningar och kräver ingen interaktion, så det kan förbli oupptäckt i månader.
  • Noll kostnad: angripare behöver inte investera i hårdvara eller betala elräkningar.

Hur blir en enhet infekterad?

Det finns flera sätt som ett system kan drabbas av cryptojacking:

 

  • Webbsurfning (cryptojacking i webbläsaren): via ett skript som infogats på en webbsida börjar webbläsaren mina utan tillstånd så länge den är öppen. Detta kallas fillöst (fileless) cryptojacking.
  • Malware: program som innehåller kod utformad för att mina kryptovaluta i bakgrunden.
  • Phishing-e-post : skadliga bilagor som laddar ner cryptominers på en dator.
  • Oåtgärdade sårbarheter: föråldrade datorer komprometteras lätt.
  • Attacker mot leveranskedjan: legitim programvara som komprometterats med dolda cryptominers.

Typiska symptom på infektion

Tecken på att din enhet kan vara infekterad av en cryptominer är bland annat:

 

  • Onormalt hög CPU- eller GPU-användning utan att några resurskrävande uppgifter körs.
  • Överdriven värmeutveckling i enheten, även när den är inaktiv.
  • Långsam prestanda eller frekventa systemkrascher.
  • Ökade elräkningar (särskilt för företag eller servrar).
  • Hög batteriförbrukning på mobila enheter.

Typer av cryptojacking

I takt med att metoderna har utvecklats finns det idag flera olika typer av cryptojacking:

 

1. Mining i webbläsaren (in-browser)

 

Detta använder JavaScript-skript som startar kryptomining när användaren besöker en specifik webbsida. Det inaktiveras när fliken stängs, men kan förbli aktivt med hjälp av persistenstekniker.

 

2. Resident malware (binärbaserad mining)

Malware för kryptomining installeras i ett system och körs som en bakgrundsprocess, även efter att datorn startats om. Det är ofta förklätt till legitim programvara.

 

3. Fillös mining (fileless)

 

Den här tekniken använder interna verktyg som PowerShell för att köra kod direkt i RAM-minnet, utan att lämna spår av filer på disken.

 

4. Moln-/serverbaserad mining

 

Angripare kommer åt konton på tjänster som AWS eller Azure och kör storskaliga containrar för kryptomining. Dessa handlingar genererar följaktligen mycket höga kostnader.

 

5. Attacker mot leveranskedjan

Dessa attacker manipulerar legitim programvara när den distribueras för att inkludera dold mining-kod, som körs på tusentals datorer samtidigt.

Hur fungerar kryptojacking? - Panda Security

Konsekvenser av cryptojacking

Även om det inte direkt stjäl data kan effekterna vara förödande:

 

  • Försämrad prestanda: systemresurserna förbrukas i bakgrunden.
  • Kortare livslängd för hårdvaran: ständig överhettning sliter på processorer och batterier.
  • Ekonomiska kostnader: företag med komprometterad infrastruktur kan drabbas av enorma förluster på grund av överdriven energiförbrukning.
  • Större risk för infektion: det komprometterade systemet kan vara en inkörsport för andra typer av malware eller botnet.

Så skyddar du dig mot cryptojacking

Här är några bästa praxis att följa för att undvika att falla offer för det här hotet:

 

  • Installera ett bra antivirus: använd Panda Dome för att upptäcka kryptomining-skript och blockera skadliga körbara filer i realtid.
  • Håll ditt system uppdaterat: tillämpa alla relevanta säkerhetsuppdateringar för att undvika sårbarheter.
  • Använd skriptblockerare: tillägg som NoScript eller uBlock Origin hjälper till att blockera misstänkta skript i din webbläsare.
  • Övervaka enhetens prestanda: kontrollera CPU- och GPU-användningen med verktyg som Aktivitetshanteraren eller övervakningslösningar.
  • Skydda din molninfrastruktur: använd flerfaktorsautentisering, användningsgränser och varningar på tjänster som AWS eller Azure.
Vanliga frågor om cryptojacking
Kan cryptojacking skada min dator?
Ja. Konstant, intensiv CPU-/GPU-användning kan överhetta komponenter och minska deras livslängd.
Kan det tas bort enkelt?

Det beror på typen. Webbläsarskript slutar köras när du stänger fliken. Malware-baserade skript kräver verktyg som Panda Dome för att tas bort helt.

Kan det påverka mobiltelefoner eller surfplattor?

Ja. Android- eller iOS-enheter kan också infekteras via falska appar eller skadliga webbplatser.

Behöver du hjälp?

Ring oss dygnet runt, alla dagar i veckan, och få en kostnadsfri diagnos.

Relaterade ämnen

Ytterligare resurser

Digital säkerhet är allas ansvar. Med rätt information och rätt verktyg kan du minska riskerna och använda internet med större trygghet. Utforska våra guider och skydda din integritet online.