ทำความรู้จัก Cryptojacking ภัยคุกคามรูปแบบใหม่

ถ้าอยู่ๆ คุณพบว่าอินเทอร์เน็ตเล่นได้ช้าลง คอมพิวเตอร์ก็อืด เครื่องร้อน และได้ยินเสียงพัดลมทำงานอย่างหนัก … นั่นหมายความว่าคุณมีโอกาสสูงที่จะตกเป็นเหยื่อของการโจมตีแบบ Cryptojacking แล้ว

Cryptojacking เป็นภัยคุกคามไซเบอร์รูปแบบใหม่ ที่เจ้าของเว็บไซต์หรือแฮกเกอร์แอบรันสคริปต์บางอย่างบนเว็บเบราเซอร์ของผู้ใช้ เพื่อให้พวกเขาสามารถใช้ทรัพยากรบนเครื่องของผู้เข้าชมเว็บไซต์ในการขุดเหมืองเงินดิจิทัล เช่น Bitcoin หรือ Monero เพื่อสร้างรายได้ให้แก่ตนเอง อาจเรียกได้ว่าเป็นการขโมยทรัพยากรคอมพิวเตอร์มาใช้งานโดยที่ผู้ใช้ไม่รู้ตัว

เนื่องจากการขุดเหมืองเงินดิจิทัลต้องใช้ทรัพยากรเครื่องมหาศาล ทำให้ส่งผลกระทบโดยอ้อมกับอายุการใช้งานและประสิทธิภาพของอุปกรณ์ จากการตรวจสอบพบว่า เว็บไซต์ที่แฝง Cryptojacking มักเป็นเว็บประเภทดูหนังออนไลน์ เนื่องจากผู้เข้าชมจำเป็นต้องเปิดเว็บไซต์ทิ้งไว้ จึงเป็นโอกาสดีที่เจ้าของเว็บจะแอบใช้ทรัพยากรเพื่อขุดเหมืองเงินดิจิทัล จากสถิติพบว่า เว็บไซต์ที่มียอดผู้เข้าชมหลักล้านสามารถขุดเหมืองเงิน Monero ได้มากถึง 3,800 บาทต่อเดือน

สำหรับวิธีตรวจสอบและป้องกัน Cryptojacking นั้นทำได้ไม่ยาก สามารถใช้ Task Manager เพื่อดูว่าเว็บใดที่มีการเรียกใช้ทรัพยาการของเครื่องสูงผิดปกติ แล้วปิดเว็บไซต์นั้นทิ้งไปซะ หรือยกเลิกการใช้ JavaScript บนเว็บเบราเซอร์ นอกจากนี้ ยังสามารถใช้ Plug-in บนเบราเซอร์ เช่น Nocoin เพื่อป้องกันสคริปต์ที่ทำ Cryptojacking ได้อีกด้วย

ที่มา: https://blogs.cisco.com/security/cryptojacking-hijacking-your-computer-resources


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบเทคนิคโจมตี HTTP/2 Bomb ทำ Web Server ล่มในเวลาไม่ถึงนาที
พบช่องโหว่ใหม่ HTTP/2 Bomb ที่อาจทำให้เว็บไซต์ล่มได้ในเวลาไม่ถึงนาที แฮกเกอร์ใช้คอมพิวเตอร์เพียงเครื่องเดียวก็สามารถทำให้เซิร์ฟเวอร์ใช้ RAM จนเต็มได้ เว็บไซต์ที่ใช้ HTTP/2 หลายรายได้รับผล กระทบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์โจมตี WordPress กว่า 2,000 เว็บ ผ่านโปรไฟล์ Steam
พบมัลแวร์ใหม่โจมตีเว็บไซต์ WordPress เกือบ 2,000 แห่ง โดยแฮกเกอร์ใช้เทคนิคซ่อนคำสั่งควบคุมด้วยตัวอักษร Unicode ที่มองไม่เห็นบนโปรไฟล์ Steam เพื่อหลบเลี่ยงการตรวจจับ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์ Reaper บน macOS ใช้โดเมนปลอม Microsoft หลอกขโมยรหัสผ่าน และคริปโต

หน่วยวิจัย SentinelLABS จากบริษัทความปลอดภัยไซเบอร์ SentinelOne ได้เปิดเผยรายงานการพบมัลแวร์ตัวใหม่บนระบบปฏิบัติการ macOS ที่มีชื่อว่า Reaper ซึ่งเป็นสายพันธุ์ล่าสุดของมัลแวร์ขโมยข้อมูล (Infostealer)...

อ่านต่อ >
Scroll to Top