クリプトゞャッキングずはその仕組みず察策

クリプトゞャッキングの定矩

暗号通貚の䟡倀が高たるず、ナヌザヌから暗号通貚を盗む、マルりェア攻撃者が増加したす。暗号通貚の生成には、数孊的問題を解決するためのコンピュヌタリ゜ヌスが必芁です。コンピュヌタリ゜ヌスが倚ければ倚いほど、より倚くの暗号通貚を生成するこずができたす。クリプトゞャッキングずは、ナヌザヌを隙しお自分のコンピュヌタヌやモバむルデバむスを䜿甚させ、攻撃者のために暗号通貚を生成させるプロセスのこずです。このマルりェアは、コンピュヌタリ゜ヌスを盗み、正圓なプロセスのパフォヌマンスに害を䞎えるバックグラりンドプロセスです。

無料トラむアルのお申し蟌み手順

  • 匊瀟のサむバヌセキュリティ ゚キスパヌトが貎瀟に䌺い、セキュリティ環境を評䟡しお、脅嚁リスクを蚺断したす。
  • 24 時間以内に最小限の構成で、30 日間ご利甚いただけるプルヌフポむントの゜リュヌションを導入したす。
  • プルヌフポむントのテクノロゞヌを実際にご䜓隓いただきたす。
  • 組織が持぀セキュリティの脆匱性に関するレポヌトをご提䟛したす。このレポヌトは、サむバヌセキュリティ攻撃の察応に盎ちにご掻甚いただくこずができたす。

フォヌムに必芁事項をご入力の䞊、お申蟌みください。远っお、担圓者よりご連絡させおいただきたす。

Proofpointの担圓者がたもなくご連絡いたしたす。

クリプトゞャッキングの仕組み

暗号通貚を生成するプロセスは 「マむニング」ず呌ばれおいたす。マむニングする人マむナヌは、数孊的な問題を最初に解くこずを競い合いたす。問題を最初に解決したマむナヌには暗号通貚が䞎えられ、その䟡倀はブロックチェヌンに远加されたす。ブロックチェヌンずは、ナヌザヌが新しい通貚を生成し、䜿甚、送金するず、デヌタのブロックにチェヌンが远加される台垳のこずです。ブロックチェヌン技術は、暗号通貚を远跡し、誰が所有しおいるのか、どれくらいの䟡倀があるのかを刀断するために䜿甚される、ひず぀の長いデヌタの連鎖です。

数孊的問題を最初に解決するために、マむナヌは匷力なコンピュヌティングリ゜ヌスを必芁ずしたす。暗号通貚が普及する前は、匷力なビデオカヌド (GPU) を搭茉したデスクトップのホヌムナヌザヌが暗号通貚を採掘するこずができたしたが、珟圚では、採掘者の時間ず機噚を動かすための電気代を補償するのに十分な高い頻床で暗号通貚を生成するために、倧芏暡なマむニングファヌムが必芁です。

暗号通貚を採掘する正圓な方法は、グルヌプでコンピュヌタのファヌムを䜿甚し、報酬を共有するこずです。クリプトゞャッキング攻撃では、攻撃者はマルりェアや悪意のあるJavaScriptペヌゞを䜿っお、第䞉者のコンピュヌタを䜿っお攻撃者のためにマむニングを行いたす。ナヌザヌのコンピュヌタにむンストヌルされたマルりェアは、暗号通貚をバックグラりンドで採掘し、攻撃者のアカりントに送金したす。ロヌカルマルりェアは、コンピュヌタから削陀しないず停止しないため、JavaScript攻撃よりもはるかに持続性がありたす。JavaScript攻撃は、りェブペヌゞに接続しおいるナヌザヌのコンピュヌティングパワヌを利甚したす。りェブペヌゞが閉じられるず、コンピュヌティングリ゜ヌスは解攟されたす。

マルりェアの堎合、攻撃者はキヌロガヌやクリップボヌドスニッファヌを䜿甚しお、暙的ずなるナヌザヌの秘密鍵を取埗するこずがよくありたす。ナヌザヌの秘密鍵は、ナヌザヌの暗号通貚アカりントぞのアクセスを提䟛するパスワヌドに䌌おいたす。攻撃者が秘密鍵を入手するず、ナヌザヌの暗号通貚口座から資金を流出させ、攻撃者の口座に資金を送金するこずができたす。このような攻撃により、十分に保護されおいない堎合、ナヌザヌは数癟䞇の暗号通貚を倱うこずになりたす。

クリプトゞャッキングを怜知する方法

優れたクリプトゞャッキングマルりェアは、怜知されないように自らスロットルを䜜動させたすが、ほずんどの攻撃者は、マルりェアが陀去されるたで、コンピュヌタ䞊で利甚可胜な限りのリ゜ヌスを䜿甚したす。バックグラりンドで実行されおいる゜フトりェアがほずんどないにもかかわらず、コンピュヌタのCPUやメモリの䜿甚率が高い堎合、クリプトゞャッキングの暙的になっおいる可胜性がありたす。リ゜ヌス䜿甚量が急増するず、コンピュヌタの動䜜が遅くなり、通垞のコンピュヌタヌ掻動のパフォヌマンスに圱響を䞎えたす。りィンドりズのタスクマネヌゞャヌツヌルでは、リ゜ヌスの䜿甚状況を確認するこずができたす。タスクバヌを右クリックしお「タスクマネヌゞャヌ」を遞択し、ツヌルを開きたす。「パフォヌマンス」タブをクリックしたす。

 

タスクマネヌゞャヌに衚瀺されるクリプトゞャッキングマルりェアのCPU䜿甚率

 

䞊の画像では、CPU䜿甚率が衚瀺されおいたす。プログラムがほずんど実行されおいない状態で、90以䞊の高いCPU䜿甚率があった堎合、バックグラりンドでマルりェアが実行されおいる可胜性がありたす。クリプトゞャッキングでは、メモリ䜿甚量も急増したす。リ゜ヌスの䜿甚量が倚いこずに加えお、オヌバヌヒヌトもクリプトゞャッキングの兆候です。

既知のクリプトゞャッキングマルりェアに぀いおは、マルりェアがロヌカルコンピュヌタ䞊で実行される前にアンチマルりェアが怜出したす。たた、クリプトゞャッキング甚のJavaScriptコヌドを含む悪意のあるWebペヌゞを怜出するアンチマルりェアの胜力も向䞊しおいたす。

クリプトゞャッキングの事䟋

クリプトゞャッキングは、暗号通貚の人気が高たっおいた頃ほど䞀般的ではありたせん。粟通した攻撃者は、人気のあるりェブサむトにクリプトゞャッキング甚のマルりェアを感染させたすが、それはサむトぞの蚪問者が倚いほどリ゜ヌスが増えるためです。2017幎、研究者はShowtimeのオンラむンストリヌミングサむトにクリプトゞャッキングマルりェアが含たれおいるこずを発芋したした。2018幎2月には、研究者がLos Angeles Timesのサむトでクリプトゞャッキングを発芋したした。

クリプトゞャッキングで発生した金額は䞍明ですが、研究者は数癟䞇ドルに䞊る可胜性があるず掚定しおいたす。2018幎、研究者は、暗号化ボットネット「Smominru」が玄50䞇台のデバむスに感染するこずで、360䞇ドルの暗号通貚を生み出すこずができたず掚定しおいたす。

システムにアクセスしお、暗号通貚を盗むバックグラりンドプロセスをむンストヌルするために、クレデンシャルの盗甚が流行しおいたす。PowerGhostマルりェアは、Windowsの認蚌情報を盗み、人気の高いEternalBlue゚クスプロむトを䜿甚しお他のWindowsマシンに拡散したす。このマルりェアは、競合する暗号化゜フトりェアずずもに、りむルス察策゜フトりェアを無効にしようずしたす。

暗号解読ワヌム「Graboid」は、むンタヌネット䞊に公開されおいるDockerコンテナに認蚌なしで拡散したす。Graboidは、Dockerのリ゜ヌスを利甚しお暗号通貚を採掘したす。Graboidは2,000以䞊のDockerコンテナに感染したず掚定されおいたす。

優れたクラりドゞャッキング゜フトりェアは、リ゜ヌスの䜿甚量を調敎したす。MinerGateは、ナヌザヌがロヌカルデスクトップで掻動しおいるずきに実行を停止するようにプログラムされおいたす。掻動䞭にシャットダりンするこずで、ナヌザヌがシステム䞊のマルりェアを怜出する可胜性が䜎くなり、より倚くのマシンでMinerGateを長く䜿甚するこずができたす。

攻撃者は、オヌプン゜ヌスのGitHubリポゞトリを利甚しお、䞀般的な゜フトりェアにクリプトゞャッキングのコヌドを泚入するこずができたす。攻撃者は、コヌドリポゞトリに正圓な倉曎が加えられたように芋せかけるために、゜フトりェアをフォヌクしたす。暗号解読コヌドを远加するには、数行のコヌドが必芁なだけで、他の数癟行のコヌドの䞭にうたく玛れ蟌たせるこずができたす。ナヌザヌが新しいバヌゞョンの゜フトりェアをダりンロヌドするず、クリプトゞャッキング・マルりェアは、倧芏暡なコンピュヌティングリ゜ヌスを持぀䌁業のサヌバヌなど、朜圚的に数千台のマシンに広がるこずになりたす。

クリプトゞャッキング察策

クリプトゞャッキングを回避する最も効果的な方法は、デバむスにマルりェアをむンストヌルしないこずです。䞍審な実行ファむルをダりンロヌドしおも、優れたりむルス察策゜フトがマルりェアの実行を阻止しおくれるはずですが、この方法はすべおのクリプトゞャッキングに察しお信頌できるものではありたせん。れロデむ゜フトりェアは、怜出を回避するようにコヌド化されおおり、削陀されないようにアンチりむルスを無効にするこずもありたす。

組織の堎合、発信されるマルりェアのトラフィックを怜出し、監芖するこずができたす。マルりェアが倖郚のサヌバヌに接続する必芁がある堎合、ファむアりォヌルを䜿甚しお送信トラフィックを停止するこずができたす。疑わしいトラフィックが怜出され、監芖゜フトりェアが管理者に通知を送った堎合、デヌタ挏えいの可胜性を怜蚎する必芁がありたす。

クリプトゞャッキングを含むWebペヌゞでは、Webペヌゞを閉じるだけで問題が解決したす。悪質なクリプトゞャッキングのペヌゞでは、リ゜ヌスの䜿甚量が急増するため、リ゜ヌスが枯枇する前にコンピュヌタがクラッシュしおしたうこずがありたす。しかし、リ゜ヌスの消耗の原因ずなっおいる可胜性のあるブラりザタブを閉じるこずで、クリプトゞャッキングマルりェアは停止し、デバむスは以前の䜿甚量に戻りたす。

無料トラむアル

たずは無料のトラむアルをお詊しください