التعدين الخفي Cryptojacking

1 دقيقة

ما هو التعدين الخفي؟

هو نوع من الجرائم الإلكترونية التي تتضمن الاستخدام غير المصرح به لأجهزة الأشخاص مثل الحاسوب والهواتف الذكية والأجهزة اللوحية والخوادم من قبل مجرمي الإنترنت للتنقيب عن العملات المشفرة.

كيف يحدث هجوم التعدين الخفي؟

يخترق مجرمو الإنترنت الأجهزة لتثبيت برنامج التعدين الخفي، ويعمل البرنامج في الخلفية، ويقوم بتعدين العملات المشفرة والسرقة من محافظ العملات المشفرة للضحايا دون أن يلاحظوا أي شيء.

يعتمد مجرمو الإنترنت طريقتين أساسيتين للحصول على جهاز الضحية لاستخراج العملات المشفرة سراً وهما:

    1. من خلال جعل الضحية تنقر على رابط ضار في رسالة بريد إلكتروني تحمل رمز التعدين الخفي على الحاسوب.
  1. من خلال إصابة موقع ويب أو إعلان عبر الإنترنت برمز جافا سكريبت يتم تنفيذه تلقائياً بمجرد تحميله في متصفح الضحية.

كيف تعرف أنك تعرضت لهجوم التعدين الخفي؟

تم تصميم هجوم التعدين الخفي ليكون غير قابل للكشف قدر الإمكان. ومع ذلك، فإن هذه الأعراض الأربعة تدل على وجود الهجوم:

  • الأداء الضعيف للحاسوب: تعمل الأجهزة المتأثرة بهذا الهجوم بشكل أبطأ من المعتاد أو تتعطل في لحظات غير عادية بسبب الضغط على طاقة المعالجة من عبء العمل الإضافي.
  • ارتفاع درجة حرارة الجهاز: تعمل المراوح في الأجهزة المصابة بشكل أسرع من المعتاد، أو قد ترتفع درجة حرارة البطاريات إذا كان برنامج التعدين الخفي يفرض جهد إضافي على معالج الجهاز المصاب.
  • ارتفاع استهلاك الطاقة: تعد طاقة المعالجة المطلوبة للتعدين طاقة كبيرة وقد تلاحظ تغيراً في استهلاك الطاقة.
  • ارتفاع استخدام وحدة المعالجة المركزية: يمكن للضحايا الذين لديهم ويندوز التحقق من استخدام وحدة المعالجة المركزية الخاصة بهم في مدير المهام عند زيارة المواقع التي تحتوي على محتوى غير موثوق بشكل جيد. إذا لاحظ المستخدمون ارتفاعاً غريباً، فقد يشير ذلك إلى هجوم تعدين خفي. 

أفضل الممارسات للوقاية من هجوم التعدين الخفي

على الرغم من صعوبة توقع الهجوم، فإن بعض الممارسات تحميك من الهجمات الضارة، تعرف إلى أهمها:

  • استخدام مانع الإعلانات وتعطيل جافا سكريبت: يمكن أن يؤدي استخدام مانع الإعلانات وتعطيل جافا سكريبت إلى منع برنامج التعدين الخفي من العمل في متصفح الويب.
  • استخدام خوادم آمنة وبنى سحابية: الخوادم والخدمات السحابية المكشوفة قابلة للوقوع ضحية التعدين الخفي وبالتالي يجب تحديدها وتأمينها جيداً.
  • البقاء على اطلاع: يعد التعدين الخفي تهديداً يتطور باستمرار، ما يتطلب البقاء على اطلاع دائم بأحدث أساليب الهجوم ليبقى المستخدمون على دراية بالتهديدات الأمنية التي قد يتعرضون لها.