Kötü amaçlı kripto madenciliği olarak da bilinen Cryptojacking, kendisini bir bilgisayarın derinliklerine gömen ve cihazın kaynaklarını kripto para madenciliği yapmak için kullanan gelişen bir tehdittir. Web tarayıcılarını devralabilir ve bilgisayarlardan mobil cihazlara ve hatta sunuculara kadar çeşitli cihazları tehlikeye atabilir.
Diğer tüm siber saldırılar gibi, nihai hedef kârdır. Bununla birlikte, farklı türdeki siber saldırılardan çok farklı olarak, kripto hırsızı, cihazınızı parazitleştirdikleri için fark edilmeden yeraltında kalmayı amaçlar. Artık antivirüsü düşünebilir ve bazı etkili seçenekler hakkında daha fazlasını okumak isteyebilirsiniz.

Bununla birlikte, mekaniği tam olarak anlamak ve cihazlarınızı bu yeni tehdide karşı nasıl koruyacağınızı anlamak için biraz arka plan bilmeniz gerekir.
İçindekiler
Kripto-jacking Nasıl Çalışır?
Bilgisayar korsanları, gizlice kripto para madenciliği yapmaya başlamak için bir cihaz elde etmek için iki mekanizma kullanır . İlk yöntem, cihaz sahiplerini bilmeden kripto madenciliği kodu çalıştırmaya kandırmayı içerir. Bu, olağan kimlik avı benzeri manevralarla elde edilir.
Kurban, bir bağlantıya tıklamasını teşvik eden yasal görünümlü bir e-posta alacak ve bu e-posta daha sonra bir kod çalıştıracaktır. Ortaya çıkan olaylar dizisi, cihaza yüklenen bir şifreleme komut dosyasıyla sona erecektir. Bu komut dosyası, kurban çalışırken cihazın bilgi işlem gücünden yararlandığı için fark edilmeyecektir.
![Kripto-jacking: Nedir ve Nasıl Çalışır? Kripto-jacking: Nedir ve Nasıl Çalışır?]()
İkinci mekanizma, birden çok web sitesinde bulunan komut dosyalarını ve reklamları içerir. Bu komut dosyaları, internette gezinirken ve çeşitli web sitelerini açarken kurbanların cihazlarında otomatik olarak çalışır. İlk yöntemin aksine, kullanıcının cihazına herhangi bir kod indirilmez.
Ancak, kullanılan yöntem ne olursa olsun, nihai hedefin aynı olduğunu unutmamalısınız. Kripto madenciliği komut dosyaları, sonuçları bilgisayar korsanlarına ait uzak sunuculara iletirken, kurbanların cihazlarında çok katlı matematiksel hesaplamalar yapmaya devam edecek.
Bu iki mekanizma, bilgisayar korsanları kurbanın cihaz(lar)ından en iyi şekilde yararlanmaya çalışırken genellikle el ele kullanılır. Örneğin, kötü niyetli olarak kripto para madenciliği yapmak için kullanılan yüz bilgisayardan onda biri kurbanların bilgisayarlarında çalışan komut dosyalarından gelir elde ediyor olabilir ve geri kalanı tarayıcılar aracılığıyla aynı şeyi elde ediyor olabilir .
Daha az yaygın yöntemler
Bazı bilgisayar korsanları, solucan oluşturma özelliklerine sahip komut dosyaları oluşturur. Bu komut dosyaları, aynı ağ üzerinde çalışan bir grup cihaza ve sunucuya bulaşabilir. İlk ikisinin aksine, bunların izlenmesi ve kaldırılması çok zordur. Sonuç olarak, kripto-jacker daha fazla fayda sağladığı için belirli bir ağda daha uzun süre varlığını sürdürebilir ve devam edebilirler.
Etkinliğini artırmak için bilgisayar korsanları, bir ağda bulunan çeşitli mimarileri hesaba katmak için birçok sürüme sahip kripto madenciliği komut dosyaları oluşturabilir. Bu kod parçaları, güvenlik duvarına sızmayı ve yüklemeyi başarana kadar indirilmeye devam eder.
Kripto-jacking'in İşleriniz Üzerindeki Olumsuz Etkisi?
Kripto hırsızlığı ilk başta oldukça zararsız görünse de, çok önemli dezavantajları vardır. Komut dosyaları hassas verilerinizi okumaz ve hatta dosya sisteminize erişmeye çalışmaz. Ancak, başka biri için çalışmak üzere cihazlara güç verilmesinden öngörülemeyen işletim ve yersiz masraflarla sonuçlanacaktır. Elektrik faturalarında beklenmedik artışlar ve makinelerinizde hızlanan aşınma ve yıpranma olacaktır.
Bilgisayarların yavaşlaması nedeniyle işler yavaşlayacak. Cihazlarınızın ve servislerinizin şu anda yavaş olduğunu düşünüyorsanız, bir bilgisayar korsanının ağınıza sızmayı ve bir kripto madenciliği komut dosyası yerleştirmeyi başarmasını bekleyin.
Kripto madencileri tipik olarak verilerinizi hedef almasa da, cihazlarınız aşırı yüklenmeye yenik düşerse bilgisayarlarınıza verilen hasar sonunda bilgi kaybına neden olabilir. Hız azaltma, diğer kötü amaçlı yazılımların saldırılarına da kapı açabilir.
İşletmeler, kripto madenciliği faaliyetini müşterilerine ve yatırımcılarına raporlama, araştırma ve açıklamanın itibari ve idari maliyetlerinden zarar görebilir.
Sonunda, kripto hırsızlığına maruz kaldığınızı gösterebilecek birkaç açıklayıcı işaret var.
- Korkutan elektrik faturaları
- Yavaş ağ
- Ağır PC'ler
- CPU tüketiminde artış
Kendinizi Nasıl Korursunuz
Kendinizi kripto hırsızlarından korumak için, bir değil, birkaç yöntem kullanmanız gerekir.
İlk ve en basit yöntem, uygun güvenlik hijyenine sahip olmaktır . Bu, cihazlarınızın her zaman en yeni ve güncel kötü amaçlı yazılımdan koruma ve virüsten koruma yazılımına sahip olması gerektiği anlamına gelir. Sonuç olarak, bu küçük adım, bu tür saldırılardan kaçınmada uzun bir yol kat edebilir.
Ayrıca, çalışanlarınızı eğitmeli ve onları kripto hırsızlığının yarattığı tehlikeden haberdar etmelisiniz. Yapabileceğiniz diğer şeyler arasında kesin bir parola politikası tutmak ve verilerinizi düzenli olarak yedeklemek yer alır . Ekibiniz ayrıca iş bilgisayarlarını kullanarak herhangi bir kripto para işi yapmaktan kaçınmalıdır.