Estações de trabalho em um aeroporto europeu descoberto com criptomoedas

Quando você entra em um aeroporto, pode esperar multidões, funcionários sobrecarregados, pessoas que se divertiram muito com as amostras de perfume gratuitas em uma loja duty-free e comida ruim. E você pode estar disposto a aceitar tudo. Faz parte da cultura do aeroporto, certo? O que você não quer sentir é a ansiedade por sua própria segurança. Parte disso vem com o território, e pode ser difícil se sentir seguro quando alguém fica dizendo, pelos alto-falantes, para não deixar suas malas sem vigilância ou quando você passa pela segurança com metralhadoras e cães farejadores de drogas. Quando fazemos isso, muitas vezes esquecemos o quanto os aeroportos dependem da tecnologia da informação e, infelizmente, como em qualquer outro lugar, as estações de trabalho nos aeroportos também podem ser atacadas por cibercriminosos mascarados. O Cyberbit, líder autoproclamado em treinamento e simulação em segurança cibernética, realizou uma investigação em um aeroporto europeu não revelado em outubro e descobriu software de mineração de criptografia instalado em mais de 50% das estações de trabalho.

O que é um software de mineração de criptografia e como isso afeta a segurança cibernética?

A criptomoeda é uma moeda virtual que pode ser usada para comprar bens e serviços. Algumas das criptomoedas mais populares incluem Bitcoin, Ethereum, Ripple e Litecoin . Esse tipo de moeda não é criado do nada e, de fato, geralmente há um limite de quanto de uma criptomoeda pode estar em circulação. Além disso, são necessárias grandes quantidades de recursos para criá-lo. No fundo, a criptomoeda é um software e tudo o que tem a ver com isso é criado por código e algoritmos. É descentralizado, o que significa que nenhuma empresa é responsável por todas as moedas criadas e distribuídas. Em vez disso, a criptomoeda é criada em vários computadores e as pessoas podem receber moedas quando fornecem seus próprios computadores e recursos para processar transações. Em muitos casos, novas moedas são criadas quando as transações são feitas e confirmadas usando o processo de mineração . A compreensão desses processos pode ser bastante confusa se você não estiver familiarizado com algoritmos e codificação, mas há muitos recursos que você pode verificar para obter mais informações. Sugerimos consultar este site para obter mais fatos sobre criptomoedas.

Um minerador de criptomoedas é uma ferramenta que facilita o processo de verificação de transações de criptomoedas. As transações verificadas são adicionadas à blockchain , que, de acordo com blockgeeks.com , é uma série de registros imutáveis de dados com registro de data e hora, gerenciados por um cluster de computadores . Basicamente, um minerador de criptomoeda cria criptomoeda para a pessoa que o está empregando com base em um sistema de recompensa. Um minerador de criptomoedas destina-se a resolver quebra-cabeças matemáticos para coincidir com os números fornecidos pelo blockchain para serem recompensados com moedas, e esse processo requer recursos. As pessoas não podem fazer essas suposições, e computadores poderosos são necessários para isso. Os criminosos cibernéticos sabem que podem otimizar suas chances de acumular mais moedas de criptomoeda empregando vários computadores, e é por isso que hoje em dia os mineradores de criptomoeda estão frequentemente associados ao crime cibernético. Ao infectar sistemas vulneráveis com mineradores de criptomoedas, os atacantes não precisam se preocupar com as contas de eletricidade, o custo da infraestrutura e outros problemas relacionados à mineração de criptomoedas. Infelizmente, os proprietários das máquinas infectadas podem acabar enfrentando grandes problemas.

Como já mencionamos, são necessários computadores poderosos para a mineração e as máquinas que a maioria de nós possui não são exatamente consideradas muito poderosas. Os cibercriminosos descobriram como infectar smartphones com mineradores de criptomoedas, e os pesquisadores descobriram que, em muitos casos, os dispositivos móveis são basicamente eliminados no processo porque seus recursos são excessivamente exercitados. Até os computadores de mesa podem travar devido ao gasto de energia da CPU. É provável que ocorram falhas em sistemas mais antigos e desatualizados. Infelizmente, em alguns casos, os mineradores de criptomoeda podem voar sob o radar e permanecer sem serem detectados até que um especialista em segurança intervenha. Foi o que aconteceu quando o Cyberbit analisou a segurança cibernética das estações de trabalho de um aeroporto e descobriu a mineradora xmrig Monero. A questão é que, se os cibercriminosos conseguiram colocar um mineiro em mais de 50% das estações de trabalho, isso significa que eles são vulneráveis e que outras ameaças podem ser executadas usando as mesmas vulnerabilidades. Dado que as estações de trabalho do aeroporto podem ser responsáveis por tudo, desde o check-in das pessoas ao controle do tráfego de voos, a presença de qualquer tipo de malware é perturbadora.

Não pule no aeroporto WiFi sem cuidado

A maioria dos aeroportos fornece aos passageiros acesso Wi-Fi e, infelizmente, as pessoas tendem a usar a conexão gratuita à Internet, mesmo quando é pública. Se você ainda não sabia disso, avisamos que o uso de WiFi público não é seguro . Além dos problemas comuns relacionados à segurança de dados e privacidade virtual, o WiFi público também pode ser explorado por mineradores de criptomoedas. De acordo com um artigo da siliconangle.com , redes Wi-Fi públicas podem ser seqüestradas e usadas para injetar scripts de mineração nas sessões de navegação daqueles conectados à rede. É por isso que é importante que você siga as dicas de segurança para usar computadores públicos e redes Wi-Fi. Obviamente, como a maioria de nós tem computadores - também chamados de telefones celulares - no bolso, não usamos mais computadores públicos, a menos que seja uma situação de emergência. No entanto, você ainda deseja estar ciente do que deve ou não fazer nos aeroportos.

Nossas dicas de segurança para o uso de computadores públicos e Wi-Fi nos aeroportos incluem a instalação de aplicativos e programas VPN para garantir navegação anônima e criptografada, implementando as melhores práticas de segurança de senha e ferramentas de gerenciamento de senha , empregando software de segurança confiável e, é claro, pensando antes de agir. Se você verificar o ambiente e avaliar os riscos ao seu redor, terá melhores chances de evitar ameaças à segurança, o que vale tanto para a segurança física quanto para a cibernética. Quanto à mineração de criptomoeda, se você notar que o seu dispositivo móvel / laptop / tablet diminuiu significativamente depois de se conectar ao Wi-Fi do aeroporto público, há uma boa chance de o seu dispositivo ter sido invadido ou até mesmo infectado. Talvez você tenha visitado o aeroporto não revelado que lidava com o enorme problema de mineração de criptografia. É claro que, apesar de conhecermos um aeroporto que lidou com esse problema, isso não significa que todos os outros aeroportos são seguros e, em teoria, você pode pegar um mineiro em qualquer lugar.

December 12, 2019
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.