క్రిప్టోజాకింగ్ అంటే ఏమిటి?
క్రిప్టోజాకింగ్ అనేది సైబర్ దాడి యొక్క ఒక రూపం, దీనిలో హ్యాకర్ తరపున క్రిప్టోకరెన్సీని గని చేయడానికి లక్ష్య ప్రాసెసింగ్ శక్తిని హ్యాకర్ హైజాక్ చేస్తాడు.
క్రిప్టోజాకింగ్ అర్థం చేసుకోవడం
క్రిప్టోజాకింగ్ అనేది చెడ్డ నటులకు క్రిప్టోకరెన్సీ రూపంలో లక్ష్యాల నుండి డబ్బును సేకరించేందుకు బాగా ప్రాచుర్యం పొందింది. మే 2017 లో అనేక ఖండాల్లోని వ్యవస్థలను ప్రభావితం చేసిన వన్నాక్రీ వార్మ్ వంటి విస్తృతంగా ప్రచారం చేయబడిన హక్స్, బాధితుల ఫైళ్ళను గుప్తీకరించాయి మరియు క్రిప్టోకరెన్సీ విమోచన క్రయధనాలను - బిట్కాయిన్, వన్నాక్రీ విషయంలో - వాటిని డీక్రిప్ట్ చేయాలని డిమాండ్ చేసింది.
క్రిప్టోజాకింగ్ వేరే విధానాన్ని తీసుకుంటుంది, బాధితుల యంత్రాలను "గని" గా ఉపయోగించుకుంటుంది: క్రిప్టోకరెన్సీల బ్లాక్చెయిన్లను నవీకరించడానికి అవసరమైన గణనలను నిర్వహించండి, కొత్త టోకెన్లను సృష్టించడం మరియు ఈ ప్రక్రియలో ఫీజులను ఉత్పత్తి చేస్తుంది. ఈ కొత్త టోకెన్లు మరియు ఫీజులు దాడి చేసిన వ్యక్తికి చెందిన వాలెట్లకు జమ చేయబడతాయి, అయితే మైనింగ్ ఖర్చులు - విద్యుత్ మరియు దుస్తులు మరియు కంప్యూటర్లకు చిరిగిపోవటం - బాధితుడు భరిస్తాడు.
క్రిప్టోజాకింగ్ దాడులకు ఉదాహరణలు
ఫిబ్రవరి 2018 లో, స్పానిష్ సైబర్ సెక్యూరిటీ సంస్థ పాండా, వన్నామైన్ అని పిలువబడే సిర్ప్టోజాకింగ్ స్క్రిప్ట్ "ప్రపంచవ్యాప్తంగా కంప్యూటర్లకు" వ్యాపించిందని రాసింది. ఫియట్ పరంగా కొంత విలువను కలిగి ఉండగా, CPU లను (GPU లు లేదా ASIC లకు వ్యతిరేకంగా) ఉపయోగించి గని చేయగల సామర్థ్యం కోసం గుర్తించదగిన క్రిప్టోకరెన్సీ అయిన మోనోరోకు మాల్వేర్ ఉపయోగించబడింది.
అదే నెల తరువాత, బ్రిటన్, యుఎస్ మరియు కెనడాలోని ప్రభుత్వాలు క్రిప్టోజాకింగ్ దాడితో ప్రభావితమయ్యాయి, ఈ ప్రభుత్వాల సైట్లలో పొందుపరిచిన టెక్స్ట్-టు-స్పీచ్ సాఫ్ట్వేర్లో దుర్బలత్వాన్ని ఉపయోగించుకున్నారు. దాడి చేసేవారు కాయిన్హైవ్ స్క్రిప్ట్ను సాఫ్ట్వేర్లోకి చేర్చారు, సందర్శకుల బ్రౌజర్లను ఉపయోగించి మోనోరోను గనిలోకి తీసుకురావడానికి వీలు కల్పిస్తుంది.
బ్రౌజర్ మైనింగ్ చాలా సాధారణ పద్ధతిగా మారుతోంది. క్రిప్టోజాకింగ్ మరియు చట్టబద్ధమైన అభ్యాసం మధ్య పంక్తులు ఎల్లప్పుడూ స్పష్టంగా లేవు. కాయిన్హైవ్ను తరచుగా మాల్వేర్ అని వర్ణిస్తారు, అయితే సలోన్ ఇటీవల దాని డెవలపర్లతో గని మోనోరోను సందర్శకుల బ్రౌజర్లను ఉపయోగించి - వారి అనుమతితో - యాడ్బ్లాకర్లను ఎదుర్కొన్నప్పుడు అవుట్లెట్ కంటెంట్ను డబ్బు ఆర్జించే మార్గంగా భాగస్వామ్యం చేసింది.
ప్రకటన-ఆధారిత డబ్బు ఆర్జనకు ప్రత్యామ్నాయంగా బ్రౌజర్ మైనింగ్ యొక్క సామర్థ్యాన్ని కొందరు నిపుణులు ఉదహరించారు: సారాంశంలో, చట్టబద్ధమైన క్రిప్టోజాకింగ్. ఇటువంటి ప్రతిపాదనలు చాలా వివాదాస్పదమైనవి, విద్యుత్ వినియోగం మరియు హార్డ్వేర్ దెబ్బతినటం వంటివి వినియోగదారులకు సంభావ్య ఖర్చులు.
ఫిబ్రవరిలో, టెస్లా ఇంక్. అమెజాన్ వెబ్ సర్వీసెస్ సాఫ్ట్వేర్ కంటైనర్ రాజీపడినప్పుడు క్రిప్టోజాకింగ్కు గురైందని వెల్లడించారు. కంపెనీలపై ఇలాంటి దాడులు అక్టోబర్ 2017 వరకు ఉన్నట్లు నివేదించబడింది.
