На рабочих станциях в европейском аэропорту обнаружены крипто-майнеры
Когда вы идете в аэропорт, вы можете ожидать толпы, переутомленных сотрудников, людей, которые слишком повеселились с бесплатными образцами духов в магазине беспошлинной торговли, и плохой едой. И вы можете быть готовы принять все это. Это часть культуры аэропорта, верно? То, что вы не хотите чувствовать, это беспокойство по поводу вашей собственной безопасности. Некоторые из них приходят с территории, и может быть трудно чувствовать себя в безопасности, когда кто-то говорит вам через громкоговорители не оставлять ваши сумки без присмотра, или когда вас охраняет автомат с пулеметами и вынюхивающими наркотики собаками. Когда это происходит, мы часто забываем, насколько аэропорты полагаются на информационные технологии, и, к сожалению, как и везде, рабочие станции в аэропортах могут подвергаться атакам и киберпреступников в масках. Cyberbit, самопровозглашенный лидер в области обучения и симуляции кибербезопасности, провел расследование в неизвестном европейском аэропорту в октябре и обнаружил, что программное обеспечение для крипто-майнинга установлено на более чем 50% рабочих станций.
Что такое программное обеспечение для крипто-майнинга и как оно влияет на кибербезопасность?
Криптовалюта - это виртуальная валюта, которую можно использовать для покупки товаров и услуг. Некоторые из наиболее популярных криптовалют включают Bitcoin, Ethereum, Ripple и Litecoin . Эта валюта создается не из ничего, и, как правило, обычно существует ограничение на количество криптовалюты в обращении. Кроме того, для его создания необходимы огромные ресурсы. По своей сути криптовалюта является программной, и все, что с ней связано, создается кодом и алгоритмами. Она децентрализована, что означает, что ни одна компания не несет ответственности за каждую созданную и распространенную монету . Вместо этого криптовалюта создается на нескольких компьютерах, и люди могут получать монеты, когда они предоставляют свои собственные компьютеры и ресурсы для обработки транзакций. Во многих случаях новые монеты создаются, когда транзакции совершаются и подтверждаются с использованием процесса майнинга . Понимание этих процессов может быть довольно запутанным, если вы не знакомы с алгоритмами и кодированием, но есть много ресурсов, которые вы можете проверить для получения дополнительной информации. Мы предлагаем проверить этот сайт, чтобы получить больше фактов о криптовалюте.
Майнер криптовалюты - это инструмент, который облегчает процесс проверки транзакций криптовалюты. Проверенные транзакции добавляются в блокчейн , который, согласно blockgeeks.com , представляет собой серию неизменяемых записей данных с метками времени, управляемых кластером компьютеров . По сути, криптовалютный майнер создает криптовалюту для человека, который ее использует, на основе системы вознаграждений. Майнер криптовалюты предназначен для решения математических головоломок, чтобы соответствовать числам, предоставленным блокчейном, чтобы получить вознаграждение монетами, и этот процесс требует ресурсов. Люди не могут делать такие предположения, и для этого требуются мощные компьютеры. Киберпреступники знают, что они могут оптимизировать свои шансы на накопление большего количества монет криптовалюты, используя несколько компьютеров, и именно поэтому в настоящее время майнеры криптовалюты часто связаны с киберпреступностью. Заражая уязвимые системы майнерами криптовалюты, злоумышленникам не нужно беспокоиться о счетах за электроэнергию, стоимости инфраструктуры и других проблемах, связанных с майнингом криптовалют. К сожалению, владельцы зараженных машин могут столкнуться с огромными проблемами.
Как мы уже упоминали, для майнинга требуются мощные компьютеры, а машины, которыми обладает большинство из нас, не считаются очень мощными. Киберпреступники выяснили, как заразить смартфоны майнерами криптовалюты, и исследователи обнаружили, что во многих случаях мобильные устройства в основном гибнут в процессе, потому что их ресурсы перенапрягаются. Даже настольные компьютеры могут зависать из-за излишней мощности процессора. Сбои чаще всего происходят в старых, устаревших системах. К сожалению, в некоторых случаях майнеры криптовалюты могут летать под радаром и оставаться незамеченными, пока не вмешается эксперт по безопасности. Именно это и произошло, когда Cyberbit продолжил анализ кибербезопасности рабочих станций одного аэропорта и обнаружил майнер xmrig Monero. Проблема в том, что если киберпреступникам удалось отправить майнер на более чем 50% рабочих станций, это означает, что они уязвимы и что другие угрозы могут быть выполнены с использованием тех же уязвимостей. Учитывая, что рабочие станции в аэропортах могут быть ответственны за все, от регистрации людей до контроля трафика рейсов, присутствие любого вида вредоносного ПО вызывает беспокойство.
Не прыгайте в аэропорту WiFi без забот
Большинство аэропортов предоставляют пассажирам доступ к WiFi, и, к сожалению, люди, как правило, пользуются бесплатным подключением к Интернету, даже если оно общедоступное. Если вы еще этого не знали, сообщите нам, что использование общественного WiFi небезопасно . Помимо распространенных проблем, связанных с безопасностью данных и виртуальной конфиденциальностью, майнеры криптовалюты также могут использовать общедоступный WiFi. Согласно статье silicangle.com , публичные сети WiFi могут быть взломаны и использованы для внедрения сценариев майнинга в сеансы просмотра тех, кто подключен к сети. Вот почему важно следовать советам по безопасности при использовании общедоступных компьютеров и сетей WiFi. Конечно, поскольку у большинства из нас в карманах есть компьютеры, то есть мобильные телефоны, мы больше не используем общедоступные компьютеры, если это не чрезвычайная ситуация. Тем не менее, вы все еще хотите знать, что вы должны и не должны делать в аэропортах.
Наши советы по безопасности при использовании общедоступных компьютеров и Wi-Fi в аэропортах включают установку приложений и программ VPN для обеспечения анонимного и зашифрованного просмотра, внедрение лучших методов защиты паролей и инструментов управления паролями , использование надежного программного обеспечения безопасности и, конечно же, обдумывание, прежде чем действовать. Если вы проверите свое окружение и оцените риски вокруг вас, у вас больше шансов избежать угроз безопасности, и это касается как физической, так и кибербезопасности. Что касается майнинга криптовалюты, если вы заметили, что ваше мобильное устройство / ноутбук / планшет значительно замедлилось после подключения к WiFi в общественном аэропорту, есть большая вероятность, что ваше устройство было взломано или, возможно, даже заражено. Возможно, вы посетили неизвестный аэропорт, который занимался проблемой крипто-майнинга. Конечно, хотя мы знаем об одном аэропорту, который занимался этой проблемой, это не означает, что все остальные аэропорты безопасны, и, теоретически, вы можете поймать шахтера практически в любом месте.