Cryptojacking

O que é cryptojacking?

Cryptojacking é um tipo de ataque cibernético em que os invasores usam os dispositivos de outras pessoas para minerar criptomoedas sem o conhecimento delas. Mesmo que não esteja comprando ou investindo pessoalmente em criptomoedas, você ainda pode ser vítima de cryptojacking. Isso porque o cryptojacking não se trata de roubar criptomoedas; trata-se de roubar recursos para minerar criptomoedas. 

O que acontece é o seguinte: os hackers obtêm acesso a um dispositivo ou a vários dispositivos e instalam um software de criptojacking, que trabalha silenciosamente em segundo plano, minerando criptomoedas. 

O cryptojacking tem recebido muita atenção nos noticiários ultimamente. O número de incidentes de cryptojacking cresceu exponencialmente nos últimos anos e não há sinais de desaceleração tão cedo. Com mais pessoas investindo em criptografia do que nunca, o cryptojacking está posicionado para se tornar uma ameaça significativa para as organizações.

Tipos de Cryptojacking

Enquanto as empresas tentam equilibrar segurança e capacitação, os hackers exploram as vulnerabilidades para minerar criptomoedas nos bastidores. Há duas estratégias principais que os cryptojackers usam para atingir suas vítimas. Em ambos os casos, o script é executado em segundo plano enquanto o indivíduo continua a trabalhar, alheio ao cryptojacking. E, às vezes, os invasores combinam essas estratégias para garantir o máximo de resultados. 

Injeção

Os Cryptojackers injetam um script em um site ou em um anúncio específico que é executado em vários sites. Vítimas desavisadas que navegam na Internet podem se deparar com essas páginas infectadas, e o script malicioso é executado automaticamente. 

Baixar

Os criptojackers também usam técnicas de engenharia social, como ataques de phishing por e-mail e SMS, nos quais a vítima clica em um link malicioso e o código é baixado no dispositivo. 

Como detectar o cryptojacking

É difícil detectar o cryptojacking, pois o processo parece inocente para os sistemas de computador. Mas a proteção contra o cryptojacking é essencial para serviços bancários, empresas de fintech e outras organizações financeiras. 

No ano passado, o setor de serviços financeiros foi o mais atingido por criptojackers, seguido pelo varejo e pelo comércio eletrônico. No entanto, o setor financeiro sofreu cinco vezes mais incidentes de cryptojacking do que os segundos colocados. 

Há três aspectos importantes a serem observados se você suspeitar que pode ser uma vítima.

1. Diminuição do desempenho

Dispositivos que funcionam mais lentamente do que o normal e baterias que se esgotam mais rapidamente são sinais de que alguém pode estar usando seus sistemas para cryptojacking, especialmente se seus sistemas estiverem travando ou fornecendo um desempenho abismal. 

2. Superaquecimento

O cryptojacking é um processo que consome muitos recursos. Se o seu dispositivo estiver trabalhando tanto que superaquece ou se a ventoinha do seu laptop estiver funcionando mais do que o normal, pode haver um script de cryptojacking em execução no seu dispositivo. 

3. Aumento do uso da CPU

Os processos de criptojacking geralmente se disfarçam de algo legítimo, portanto, fique atento ao aumento do uso da CPU mesmo quando estiver em uma página da Web com muito pouco conteúdo de mídia. 
A melhor maneira de detectar operações sorrateiras de criptojacking é com a ajuda da IA. Procure uma solução inovadora de segurança de endpoint que use IA para analisar rapidamente milhões de conjuntos de dados enquanto aprende a aprimorar seus recursos automaticamente. 
BlackBerry integrou o driver da tecnologia de detecção de ameaças Intel vPro® e o modelo de aprendizado de máquina no CylanceOPTICS®. Essa integração permite que os usuários detectem rapidamente o cryptojacking no nível do hardware.