- Cryptojacking secara rahsia menggunakan CPU dan GPU peranti anda untuk melombong mata wang kripto tanpa kebenaran.
- Serangan boleh datang melalui pelayar, binari, penghala, perisian hasad tanpa fail atau persekitaran awan.
- Simptom biasa: peralatan perlahan, terlalu panas, penggunaan CPU yang tinggi dan trafik ke kolam perlombongan.
- Pertahanan terbaik menggabungkan keselamatan titik akhir, penapisan rangkaian, penampalan dan kesedaran pengguna.
Pencurian mata wang kripto telah menjadi salah satu ancaman senyap yang paling biasa dalam keselamatan siber: ia tidak memadamkan fail anda atau mengunci skrin anda, tetapi ia menghabiskan komputer, telefon bimbit atau pelayan anda untuk melombong mata wang kripto di belakang anda. Hasilnya ialah peralatan yang perlahan, bil elektrik yang melambung tinggi dan perkakasan yang rosak tanpa anda benar-benar memahami apa yang berlaku.
Sepanjang artikel ini, anda akan mempelajari dengan tepat apa itu cryptojacking, cara ia berfungsi, pelbagai jenis serangan, cara mengesannya dan cara melindungi diri anda . Kami akan merangkumi contoh dunia sebenar yang terkenal dan teknik moden yang digunakan oleh penyerang pada PC, peranti mudah alih, penghala, sistem perindustrian dan awan. Matlamatnya ialah, menjelang akhir artikel ini, anda akan dapat mengenali tanda-tanda amaran dan mengetahui langkah-langkah yang perlu diambil pada rangkaian dan peranti peribadi anda.
Apakah itu cryptojacking
Cryptojacking (juga dikenali sebagai perlombongan kripto berniat jahat atau rampasan kripto ) ialah penggunaan peranti elektronik tanpa kebenaran—komputer, komputer riba, telefon bimbit, tablet, penghala, pelayan di premis atau awan—untuk melombong mata wang kripto. Penyerang merampas kuasa pemprosesan, memori dan lebar jalur rangkaian CPU dan/atau GPU untuk menjana pendapatan tanpa membayar perkakasan atau elektrik.
Tidak seperti jenis perisian hasad lain yang lebih ketara, cryptojacking direka bentuk untuk kekal tidak dikesan selama mungkin . Ia biasanya tidak menyulitkan fail anda atau memaparkan nota tebusan; ia hanya berfungsi di latar belakang, menggunakan sumber secara diam-diam, selalunya dengan mekanisme untuk memperlahankan perlombongan apabila ia mengesan aktiviti pengguna atau apabila penggunaan CPU meningkat mendadak.
Dalam praktiknya, cryptojacking adalah versi jenayah perlombongan mata wang kripto : daripada menubuhkan ladang perlombongan dengan peralatan khusus dan membayar bil elektrik yang besar, penjenayah siber mengagihkan beban di antara ribuan peranti lain, membentuk botnet sebenar yang tertumpu secara eksklusif pada perlombongan.
Mata wang kripto yang paling biasa disasarkan dalam serangan jenis ini ialah Monero , kerana reka bentuknya lebih mengutamakan perlombongan dengan CPU tujuan umum, menawarkan anonimiti yang lebih besar berbanding syiling lain, dan lebih sukar untuk dikesan. Walaupun begitu, beberapa kempen telah cuba melombong Bitcoin atau mata wang kripto lain, terutamanya dalam persekitaran pengkomputeran berprestasi tinggi seperti pusat data atau superkomputer.
Bagaimana cryptojacking sesuai dengan dunia mata wang kripto
Untuk memahami cryptojacking, adalah berguna untuk mengkaji semula cara mata wang kripto dan teknologi blockchain berfungsi . Blockchain ialah lejar yang besar, diedarkan dan tidak berubah di mana semua transaksi direkodkan. Ia tidak disimpan pada satu pelayan, tetapi direplikasi merentasi pelbagai nod (komputer) yang diedarkan di seluruh dunia.
Setiap kumpulan transaksi terkini dikumpulkan ke dalam satu blok. Pelombong ialah pengguna yang menjalankan perisian perlombongan mata wang kripto, yang menyelesaikan masalah matematik yang kompleks (hash) untuk mengesahkan transaksi ini dan menambah blok tersebut ke dalam rantaian blok. Sebagai balasan, mereka menerima ganjaran dalam bentuk syiling baharu atau yuran transaksi.
Proses perlombongan ini menggunakan sejumlah besar kuasa pengkomputeran dan elektrik . Ladang perlombongan profesional menggunakan perkakasan khusus dan kadar elektrik yang dirundingkan. Sebelum China menutup kebanyakan ladang ini, beberapa kemudahan membayar puluhan ribu dolar sebulan hanya untuk elektrik. Inilah sebabnya mengapa ramai penjenayah telah melihat peluang perniagaan dengan mencuri sumber daripada orang lain dan bukannya melabur dalam infrastruktur mereka sendiri.
Cryptojacking mengeksploitasi realiti ekonomi ini: sementara mangsa membayar untuk perkakasan dan tenaga , hampir semua yang dilombong adalah keuntungan tulen untuk penyerang. Oleh itu, walaupun satu PC hampir tidak menjana sebarang pendapatan, beribu-ribu komputer yang dijangkiti mewakili sumber pendapatan yang berterusan dengan sedikit risiko langsung untuk penjenayah.
Cara cryptojacking berfungsi dalam praktik
Kitaran asas serangan cryptojacking mengikuti corak yang jelas: kompromi awal, penggunaan pelombong, sambungan ke kolam renang dan penyembunyian . Apa yang berubah antara varian adalah cara khusus untuk memasuki sistem dan kekal tersembunyi.
Pertama, penyerang memerlukan cara untuk melaksanakan kod pada peranti anda. Vektor kemasukan yang paling biasa ialah e-mel pancingan data dengan lampiran berniat jahat, muat turun perisian cetak rompak atau meragukan, kerentanan yang tidak ditambal dalam pelayan (cth., Oracle WebLogic, penghala MikroTik, panel kawalan berasaskan awan, dsb.), atau laman web yang dikompromi yang menyuntik skrip perlombongan ke dalam pelayar anda.
Sebaik sahaja ia berjalan, langkah seterusnya adalah memasang atau melancarkan komponen perlombongan . Ini mungkin binari klasik yang ditulis ke cakera dan didaftarkan sebagai perkhidmatan atau tugasan berjadual, skrip yang berjalan sepenuhnya dalam memori (malware tanpa fail) atau coretan JavaScript yang berjalan semasa tab pelayar anda dibuka.
Pelombong ini bersambung ke kolam perlombongan atau pelayan arahan dan kawalan (C2) , di mana ia menerima "kerja" (blok yang mesti cuba diselesaikannya) dan menghantar hasilnya. Ia biasanya menggunakan port dan protokol standard (HTTP, HTTPS, WebSocket) untuk bergabung dengan trafik yang sah dan mengelakkan timbulnya syak wasangka dalam sistem pemantauan.
Akhir sekali, perisian hasad ini menggabungkan pelbagai teknik pengelakan dan kegigihan : mengehadkan penggunaan CPU di bawah ambang tertentu, menghentikan perlombongan apabila ia mengesan pergerakan tetikus atau aktiviti pengguna, mengaburkan kodnya untuk mengelak antivirus, menyamar sebagai proses sistem yang sah, melumpuhkan alat keselamatan atau mengalih keluar pelombong kripto pesaing lain yang sudah ada pada mesin.
Jenis-jenis cryptojacking mengikut vektor serangan
Ekosistem serangan cryptojacking agak pelbagai. Kita boleh mengumpulkan jenis utama mengikut tempat kod jahat dilaksanakan dan bagaimana ia diedarkan. Setiap jenis mempunyai ciri khususnya yang tersendiri dalam mengesan dan menghentikannya.
1. Cryptojacking berasaskan pelayar (atau perlombongan paparan) berlaku apabila laman web, iklan atau skrip pihak ketiga memuatkan kod JavaScript perlombongan ke dalam pelayar anda. Semasa anda membiarkan halaman dibuka, CPU anda berfungsi untuk melombong, biasanya Monero. Menutup tab sepatutnya menghentikan proses tersebut, walaupun banyak kempen berniat jahat meninggalkan tetingkap tersembunyi atau tetingkap timbul minimum yang terus menjalankan pelombong.
Model ini menjadi popular pada tahun 2017 dengan perkhidmatan seperti Coinhive , yang menawarkan skrip perlombongan untuk pemilik laman web bagi menjana wang daripada trafik sebagai alternatif kepada iklan. Walaupun ia dibentangkan secara teori sebagai perjanjian telus—kandungan percuma sebagai pertukaran untuk melepaskan beberapa CPU— realitinya ialah ramai penjenayah siber mengubah suai pustaka Coinhive dan secara rahsia membenamkannya dalam beribu-ribu laman web, mengalihkan keuntungan ke dompet mereka sendiri.
2. Cryptojacking berasaskan fail atau binari ialah varian perisian hasad klasik. Penyerang memperdaya anda untuk memuat turun atau menjalankan fail yang mengandungi pelombong (contohnya, melalui pancingan data, eksploitasi atau pemalam yang diubah suai). Binari ini memasang dirinya pada sistem, mencipta mekanisme kegigihan (perkhidmatan, tugasan berjadual, kunci pendaftaran) dan berjalan secara berterusan, walaupun selepas but semula.
Jenis perisian hasad ini boleh dihadkan kepada perlombongan mata wang kripto atau, dalam kempen yang lebih canggih, menggabungkan perlombongan dengan aktiviti berniat jahat lain seperti kecurian kelayakan, pergerakan sisi dalam rangkaian atau penciptaan botnet. Satu contoh yang terkenal ialah botnet Smominru , yang aktif sejak 2017, yang menumpukan pada pelayan Windows kecil yang biasanya sentiasa berjalan. Pada tahun 2020, ia dianggarkan mempunyai lebih daripada 500.000 nod yang dikhaskan untuk perlombongan Monero dan mengekstrak maklumat sensitif.
3. Cryptojacking pada penghala dan peranti rangkaian mengeksploitasi kelemahan atau salah konfigurasi dalam penghala untuk menyuntik kod berniat jahat ke dalam trafik. Penyerang memasang perisian pada penghala yang mengubah suai respons HTTP, menambah skrip perlombongan pada semua halaman yang melalui peranti tersebut, baik masuk mahupun keluar. Dengan cara ini, mana-mana pengguna di sebalik penghala yang dijangkiti menjadi pelombong yang tidak disengajakan setiap kali mereka melayari internet.
Pendekatan ini dilihat, sebagai contoh, dalam lebih 200.000 penghala MikroTik yang diceroboh di Brazil pada tahun 2018, di mana kod Coinhive disuntik ke dalam sejumlah besar trafik. Ia juga mendorong operasi yang diselaraskan, seperti kempen yang diketuai Interpol di Asia Tenggara yang mengurangkan cryptojacking serantau sebanyak 78% selepas menampal penghala yang terdedah.
4. Cryptojacking awan menyasarkan infrastruktur awan (mesin maya, kontena, Kubernetes, dll.). Di sini, daya tarikan penyerang sangat besar: kuasa pengkomputeran berskala hampir secara elastik , dan lonjakan penggunaan CPU atau elektrik sering ditafsirkan sebagai perkara biasa dalam persekitaran pengeluaran awan.
Titik masuk yang paling kerap berlaku ialah pendedahan kelayakan API dalam repositori kod , salah konfigurasi dalam penggunaan awan, pengerasan papan pemuka pengurusan yang tidak mencukupi dan eksploitasi kerentanan dalam perkhidmatan seperti Oracle WebLogic. Terdapat kes berprofil tinggi, seperti serangan cryptojacking yang menjejaskan nod Kubernetes Tesla disebabkan oleh kegagalan untuk menukar kata laluan pengurusan lalai dan pencerobohan infrastruktur Amazon Web Services S3 untuk menyuntik skrip perlombongan ke dalam laman web LA Times.
5. Cryptojacking tanpa fail bergantung pada alat sistem yang sah, seperti PowerShell atau Windows Management Instrumentation (WMI), untuk melaksanakan kod perlombongan sepenuhnya dalam memori. Daripada meninggalkan fail yang jelas pada cakera, penyerang menggunakan makro berniat jahat, skrip yang dikaburkan dan teknik suntikan proses lanjutan.
Oleh kerana ia kekal dalam ingatan, kaedah pengesanan tradisional berdasarkan tandatangan fail menjadi kurang berkesan . Kegigihan dicapai melalui langganan peristiwa WMI, kunci pelaksanaan pendaftaran dan mekanisme lain yang, setelah but semula, memuatkan semula kod pelombong daripada arahan yang sah, menjadikan analisis dan pembasmian lebih sukar.
Contoh dunia sebenar serangan cryptojacking
Di luar teori, cryptojacking telah terlibat dalam insiden yang sangat ketara dalam beberapa tahun kebelakangan ini , yang menjejaskan pengguna rumah dan organisasi besar serta infrastruktur kritikal.
Pada tahun 2018, kod perlombongan tersembunyi telah ditemui pada halaman dalam bahagian pembunuhan akhbar Los Angeles Times . Setiap pelawat ke halaman tersebut secara tidak sedar menyumbang kepada perlombongan Monero. Skrip tersebut menggunakan CPU yang sangat sedikit sehingga ramai pengguna tidak menyedari kesannya, membolehkan kempen tersebut kekal aktif untuk tempoh yang agak lama.
Pada tahun yang sama, serangan cryptojacking telah direkodkan terhadap rangkaian teknologi operasi sebuah syarikat utiliti air Eropah . Pelombong itu telah menjejaskan keupayaan pengendali untuk mengurus sistem dengan teruk, menandakan salah satu kes cryptojacking pertama yang diketahui dalam persekitaran kawalan perindustrian. Sekali lagi, objektif kewangannya adalah untuk melombong Monero, tetapi risiko operasinya jauh lebih besar.
Juga pada tahun 2018, didapati bahawa pelombong Coinhive menjalankan iklan YouTube melalui platform DoubleClick Google, menunjukkan bagaimana penyerang memanfaatkan rantaian bekalan yang kompleks untuk menyelinap masuk skrip perlombongan ke dalam perkhidmatan global yang mempunyai berjuta-juta pengguna.
Pada tahun 2019, Microsoft telah mengalih keluar lapan aplikasi perlombongan tersembunyi dari kedainya yang menggunakan sumber pengguna untuk melombong Monero. Walaupun ia kelihatan datang daripada tiga pembangun yang berbeza, semua tanda menunjukkan satu organisasi di belakangnya. Aplikasi tersebut mudah ditemui dengan mencari istilah popular atau dalam senarai aplikasi percuma yang paling banyak dimuat turun.
Di luar alam cryptojacking semata-mata, tetapi sama-sama menggambarkannya, kita mempunyai kes seperti saintis di pusat penyelidikan nuklear Rusia yang cuba menggunakan superkomputer rasmi untuk melombong Bitcoin , atau kempen berskala besar seperti botnet Prometei, dengan pelbagai modul yang mampu mengeksploitasi kelemahan seperti BlueKeep dan EternalBlue untuk menyebarkan dan melombong Monero pada sistem Windows dan Linux.
Kesan cryptojacking terhadap perniagaan dan pengguna
Pada pandangan pertama, cryptojacking mungkin kelihatan seperti "kejahatan yang lebih kecil" kerana ia tidak mencuri data anda secara langsung atau memeras ugut anda dengan wang tebusan . Walau bagaimanapun, kesan kumulatifnya adalah ketara bagi individu dan organisasi.
Pada peringkat teknikal, perlombongan intensif menyebabkan peranti berjalan lebih perlahan, lebih kerap ranap dan terlalu panas . Kipas berjalan pada kelajuan penuh, bateri komputer riba dan telefon bimbit tahan lebih singkat, dan komponen boleh mengalami jangka hayat yang lebih pendek. Dalam kes yang teruk, telefon Android yang dijangkiti trojan perlombongan telah dilaporkan mengalami bateri yang membengkak, menjadikan peranti tidak dapat digunakan.
Bagi sesebuah syarikat, situasinya lebih serius. Pelbagai pelayan dan stesen kerja yang dijangkiti menyebabkan peningkatan penggunaan elektrik yang ketara, penggantian perkakasan pramatang, masa pasukan IT yang diluangkan berjam-jam untuk menyiasat isu prestasi dan potensi gangguan kepada perkhidmatan kritikal. Semua ini diterjemahkan kepada kerugian kewangan dan pengalihan sumber yang boleh diperuntukkan kepada keutamaan lain.
Tambahan pula, cryptojacking boleh menyebabkan pelanggaran peraturan dengan melaksanakan kod tanpa kebenaran dalam rangkaian korporat, dengan risiko penalti peraturan dan tuntutan undang-undang, terutamanya dalam sektor yang dikawal selia seperti kewangan atau penjagaan kesihatan.
Kesan alam sekitar tidak boleh diabaikan : apabila kempen cryptojacking menyasarkan pusat data besar atau infrastruktur awan, tenaga yang dibazirkan dan pelepasan yang berkaitan dengan perlombongan haram akan meningkat mendadak. Dari perspektif tanggungjawab sosial korporat, insiden seperti ini semakin kurang diterima oleh pengawal selia dan pelabur.
Simptom dan pengesanan cryptojacking
Walaupun cryptojacker cuba bersembunyi, mereka meninggalkan jejak dan gejala yang boleh dikesan . Kuncinya adalah untuk memantau prestasi sistem, trafik rangkaian dan aktiviti proses , menggabungkan pemantauan teknikal dengan pemerhatian pengguna.
Salah satu tanda yang paling jelas ialah penurunan prestasi secara umum . Komputer yang tiba-tiba berjalan dengan sangat perlahan, aplikasi yang perlahan dibuka, ranap sistem yang kerap atau sambungan internet yang luar biasa perlahan, semuanya boleh menunjukkan bahawa CPU dan lebar jalur sedang dirampas untuk perlombongan.
Satu lagi petunjuk klasik ialah terlalu panas yang berterusan . Jika kipas komputer riba atau PC desktop anda kekal pada kelajuan maksimum walaupun anda tidak menjalankan program yang mencabar, atau jika anda perasan telefon anda menjadi panas dan bateri cepat habis, anda harus mengesyaki kemungkinan skrip cryptojacking, terutamanya semasa melayari internet atau selepas memasang aplikasi yang mencurigakan.
Dari sudut teknikal, adalah penting untuk memantau penggunaan CPU dan GPU dalam Pengurus Tugas (Windows), Monitor Aktiviti (macOS) atau alat pemantauan pelayan. Penggunaan CPU yang tinggi dan berterusan apabila sistem secara teorinya terbiar, atau proses yang tidak diketahui menyusahkan sumber, adalah tanda amaran yang jelas.
Pemantauan rangkaian juga penting. Sistem yang dijangkiti biasanya mengekalkan sambungan keluar yang berterusan ke kolam perlombongan atau pelayan C2, selalunya ke domain atau IP yang luar biasa, atau di negara terpencil. Corak trafik yang menjadi ciri protokol perlombongan boleh dikesan dengan pemeriksaan paket mendalam dan sistem pengesanan pencerobohan (IDS).
Dalam serangan tanpa fail, alat forensik memori membolehkan anda mengambil gambar RAM untuk mencari kod perlombongan, alamat dompet atau konfigurasi kolam tersembunyi. Dan dalam persekitaran Windows, pengelogan dan pengauditan aktiviti PowerShell dan WMI secara terperinci membantu mencari skrip mencurigakan yang memuat turun dan menjalankan pelombong dalam memori.
Dalam dunia web, sambungan pemantauan pelayar dan alat analisis JavaScript boleh mengesan skrip perlombongan yang terbenam dalam halaman atau sambungan , serta sambungan WebSocket ke perkhidmatan perlombongan daripada pelayar itu sendiri.
Teknik cryptojacker moden untuk mengelakkan pengesanan
Memandangkan pertahanan telah bertambah baik, cryptojacker telah menggabungkan strategi yang semakin canggih untuk kekal tersembunyi dan terus menjana keuntungan selama mungkin.
Di satu pihak, ramai pelombong menggunakan algoritma perlombongan yang lebih ringan atau mengehadkan penggunaan CPU kepada peratusan sederhana, cukup rendah untuk tidak mencetuskan penggera, tetapi mencukupi untuk menjana pendapatan apabila ratusan atau ribuan komputer yang terjejas digabungkan.
Adalah juga perkara biasa bagi perisian hasad untuk menghentikan perlombongan atau mengurangkan keamatannya apabila ia mengesan aktiviti pengguna—pergerakan tetikus, ketukan kekunci, pembukaan aplikasi tertentu—, menyambung semula perlombongan pada kuasa penuh apabila komputer dalam keadaan melahu atau pada waktu malam.
Dalam kempen lanjutan, penyerang menggunakan pengeliruan kod, penggabungan dan penyulitan yang berat untuk menghalang tandatangan tradisional daripada mengenali binari pelombong. Dalam kes botnet seperti Prometei atau PowerGhost, pelbagai modul, teknik penyamaran proses, penggunaan sijil yang sah dan mekanisme untuk mengubah suai atau melumpuhkan alat keselamatan digabungkan.
Tambahan pula, cryptojacker bergantung pada teknik malware tanpa fail untuk berada dalam memori, menyuntik diri mereka ke dalam proses yang sah dan menggunakan alat sistem seperti PowerShell, seterusnya menghalang usaha pengesanan dan tindak balas pasukan keselamatan.
Amalan terbaik untuk melindungi diri anda daripada cryptojacking
Pertahanan yang berkesan terhadap cryptojacking menggabungkan langkah-langkah teknikal, konfigurasi yang betul dan kesedaran pengguna . Tiada penyelesaian yang muktamad, tetapi terdapat satu set amalan yang, apabila digunakan secara konsisten, dapat mengurangkan risiko secara drastik.
Langkah pertama adalah untuk mempunyai program keselamatan siber yang mantap pada titik akhir (PC, komputer riba, pelayan dan peranti mudah alih), dengan perlindungan masa nyata yang mampu menyekat perisian hasad, skrip berniat jahat, trafik ke kolam perlombongan yang diketahui dan tingkah laku yang tidak normal. Penyelesaian EDR/XDR moden dengan pengesanan berasaskan tingkah laku menawarkan kelebihan tertentu terhadap pelombong yang tidak diketahui.
Dalam pelayar anda, adalah berguna untuk memasang sambungan khusus untuk menyekat perlombongan, seperti No Coin, minerBlock atau Anti-Miner, selain menggunakan penyekat iklan yang bereputasi, kerana banyak skrip cryptojacking diedarkan melalui pengiklanan berniat jahat (malvertising) . Dalam persekitaran berisiko tinggi, anda mungkin mempertimbangkan untuk melumpuhkan JavaScript pada laman web yang tidak dipercayai, dengan kos kehilangan beberapa fungsi.
Di peringkat rangkaian, adalah penting untuk menggunakan pemantauan dan penapisan : IDS/IPS dengan tandatangan trafik perlombongan, penapisan DNS yang menyekat domain daripada kumpulan yang diketahui, segmentasi rangkaian untuk memperlahankan pergerakan lateral dan memberi amaran tentang corak trafik yang luar biasa atau peruntukan sumber awan yang berlebihan.
Pengurusan tampalan tidak boleh diabaikan. Menampal penghala, pelayan, aplikasi web, hipervisor dan papan pemuka awan menutup banyak kelemahan pilihan cryptojacker (seperti yang dieksploitasi dalam MikroTik, Oracle WebLogic, Kubernetes yang tidak dikeraskan, dll.). Pengurusan konfigurasi dan proses pengimbasan kelemahan membantu mengenal pasti sistem yang ketinggalan zaman.
Dalam persekitaran perniagaan, adalah dinasihatkan untuk mengukuhkan tetapan keselamatan pelayar dan dasar korporat : dasar keselamatan kandungan (CSP) untuk menyekat pemuatan skrip daripada domain yang tidak dibenarkan, melumpuhkan WebAssembly atau API tertentu dalam konteks yang tidak dipercayai dan mengawal sambungan yang boleh dipasang.
Kesedaran merupakan satu lagi tonggak utama. Pengguna perlu dapat mengenali simptom seperti komputer yang terlalu panas, kipas berjalan pada kelajuan penuh tanpa sebab, atau prestasi yang luar biasa rendah , serta risiko memuat turun perisian cetak rompak, membuka lampiran yang tidak dijangka atau memasang sambungan pelayar yang tidak diketahui. Proses pelaporan insiden yang jelas membolehkan pasukan keselamatan bertindak pantas.
Akhir sekali, bagi organisasi yang mempunyai tahap kematangan tertentu, adalah berbaloi untuk melabur dalam keupayaan memburu ancaman yang tertumpu pada corak kriptomining: carian proaktif dalam log, analisis tingkah laku dengan rangka kerja seperti MITRE ATT&CK, penggunaan pengesanan berdasarkan Sigma atau peraturan lain yang dikongsi oleh komuniti, dan semakan berkala terhadap lonjakan yang mencurigakan dalam penggunaan CPU dan kuasa dalam infrastruktur.
Penjarahan kripto, jauh daripada sekadar trend sementara, telah menjadi sumber pendapatan yang stabil dan agak selamat bagi penjenayah siber , yang mengeksploitasi segala-galanya daripada skrip pelayar mudah kepada botnet berbilang platform yang kompleks dan serangan awan. Memahami cara ia berfungsi, gejala yang disebabkannya dan kawalan yang perlu dilaksanakan membolehkan anda mengurangkan kemungkinan peranti anda digunakan untuk melombong kripto untuk orang lain tanpa pengetahuan anda dengan ketara.
Penulis yang bersemangat tentang dunia bait dan teknologi secara umum. Saya suka berkongsi pengetahuan saya melalui penulisan, dan itulah yang akan saya lakukan dalam blog ini, menunjukkan kepada anda semua perkara yang paling menarik tentang alat, perisian, perkakasan, trend teknologi dan banyak lagi. Matlamat saya adalah untuk membantu anda mengemudi dunia digital dengan cara yang mudah dan menghiburkan.