합법적 인 crypocurrency 마이닝 커뮤니티 뒤에 숨어있는 것은 불법적 인 방법을 사용하여 암호를 찾기 위해 노력하는 개인 및 조직의 또 다른 그룹입니다.
대부분의 cryptocurrencies는“마이닝”으로 알려진 프로세스를 통해 생성됩니다. 기존의 마이닝 작업과 마찬가지로 이러한 절차는 재정적 보상을 제공하는 프로세스를 완료하기 위해 에너지와 자원을 사용해야합니다. cryptocurrency 마이닝의 경우 필요한 에너지는 전기 및 컴퓨팅 전력입니다.
cryptocurrencies가 전 세계적으로 점점 더 대중화되면서 cryptocurrency 마이닝도 있습니다. 프로세스에 사용되는 하드웨어에 대한 수요로 인해 그래픽 프로세서의 가격이 상승하고 여러 장비에 대한 부족이 발생했습니다.
악성 코드 애플리케이션
불법 암호 화폐 채굴의 가장 일반적인 형태는 악성 코드를 사용합니다. 멀웨어는 개인의 컴퓨터에서 몰래 비밀리에 실행할 수있는 비밀 소프트웨어입니다.
cryptocurrency 마이닝 악성 코드의 경우 프로그램은 마이닝 절차를 완료하는 데 필요한 복잡한 알고리즘 프로세스를 완료하기 위해 컴퓨터의 처리 능력을 활용합니다. 이 모든 것은 컴퓨터 사용자가 아무것도 인식하지 않고 수행됩니다. 컴퓨터 자체가 아닌 맬웨어의 컨트롤러가 암호 화폐 보상을 얻습니다.
코인 하이브 JavaScript
불법 암호 화폐 마이닝 악성 코드의 전신 중 하나는 Coinhive라는 합법적 인 소프트웨어였습니다. Coinhive는 2017 년 말에 개발되었으며 웹 브라우저 내에서 Monero 채굴을 가능하게하는 JavaScript 광부였습니다. 이 프로젝트의 목적은 사용자가 자신의 컴퓨터 내에서 마이닝 작업을 수행 할 수 있도록하는 것이었지만 사이버 범죄자들은이 기술을 빠르게 채택했습니다.
Computer Weekly의 보고서에 따르면 가장 초기의 불법 마이닝 중 일부는 "서버 비용 회수라는 척박 한 상황에서 Monero를 위해 즉시 채굴을 시작한 페이지에 수백만 명의 사용자를 끌어 들였습니다." 무슨 일이 일어나고 있는지 알지 못하고 cryptocurrency를 채굴하기 위해 특정 웹 사이트에.
불법 채굴 기술이 개발되어이 용도로 채택 된 후에는 얼마 지나지 않아 확산되었습니다. 악성 광고는 불법 채굴 소프트웨어를 더 많은 사람들에게 전송하는 데 널리 사용되는 수단이었습니다. 경우에 따라 해커는 불법 마이닝 소프트웨어를 용이하게하기 위해 손상된 타사 툴을 사용했습니다.
이것은 불법 광업 피해자가 특정 웹 사이트를 방문하는 개인부터 전 세계 정부의 전 지역에 이르기까지 다양한 이유 중 하나였습니다. 트래픽이 많은 일부 사이트는이 프로세스에 참여하도록 헤드 라인을 만들었습니다. 이 사이트의 개발자가 발생한 불법 암호 화폐 채굴에 대해 알고 있었는지 여부를 판단하기가 어려울 수 있습니다.
의심 할 여지없이 불법 암호화 공격의 이상적인 대상은 대규모 서버 네트워크입니다. 그 이유는 서버 네트워크가 최대의 컴퓨팅 성능을 발휘하고 사용 가능한 컴퓨팅 성능이 많을수록 마이닝 프로세스를 더 빨리 완료 할 수 있기 때문입니다.
위에서 설명한 비밀스러운 채굴의 상당 부분은 익명 성과 보안에 중점을 두어 범죄 기업에서 선호하는 암호화 폐인 Monero를 사용하여 이루어졌습니다.
가장 취약한 Windows, Android 및 IoT 장치
모든 플랫폼에 불법 암호 화폐 마이닝 활동이있을 수 있지만 Windows 서버, Android 장치 및 IoT 연결 장치가 공격을 가장 많이받을 수 있습니다.
EternalBlue라는 해킹은 2017 년에 개발되었으며 해커가 Microsoft Windows를 실행하는 컴퓨터에 액세스 할 수 있도록했습니다. 해커가 랜섬웨어 및 기타 오래된 해킹 방법에서이 비밀 마이닝으로 포커스를 이동하려는 경향은 장기적인 수익성과 관련이있을 수 있습니다.
코인 와이어의 보고서에 따르면 팔로 알토 네트웍스 인텔리전스 디렉터 라이언 올슨 (Ryan Olson)은“오래된 CPU가 정기적 인 컴퓨터의 가치는 랜섬웨어 나 기타 소프트웨어를 감염시키는 것보다 암호 화폐 채굴기를 조용히 남겨 두는 것보다 더 중요 할 수 있습니다. 채굴이 컴퓨터의 성능에 눈에 띄게 영향을 미치지 않는 한, 컴퓨터 사용자는 그것이 일어나고 있다는 것을 결코 알지 못할 수도 있습니다.
그러나 불법 암호 화폐 채굴은 피해자가없는 범죄가 아닙니다. 실제로 공격이 컴퓨터의 처리 능력을 압도하고 시스템을 종료 할 수 있습니다. 이러한 이유로 기술에 중점을 둔 보안 회사는 이러한 유형의 공격 증가에 대응하기 위해 노력하고 있습니다.
불행히도, 해커들이 불법적 인 cryptocurrency 마이닝 소프트웨어를 쉽게 사용할 수있을뿐만 아니라 장기적인 수익성에 대한 가능성을 감안할 때, 이러한 목표를 달성하기위한 새로운 수단을 계속 개발하려는 큰 동기가 있습니다. 따라서 방정식의 반대편에서 해커와 개별 컴퓨터 사용자 사이의 싸움은 아마 계속 분노 할 것입니다.