クリプトマイニング攻撃者は、企業のインフラを利用して暗号通貨を採掘する。このような攻撃は、リソースを浪費し、運用コストを増大させるだけでなく、危険なセキュリティ・ギャップの兆候でもあります。防御者が知っておくべきことは以下の通りだ。
クリプトマイニング攻撃は、しばしばクリプトジャッキングとも呼ばれ、暗号通貨を採掘するためにコンピューティングリソースを不正に使用することを指します。機密データの窃取やランサムウェアの起動を目的とする従来のサイバー攻撃とは異なり、クリプトマイニング攻撃の主な目的は、攻撃者が暗号通貨で利益を得ることです。
クリプトマイニング攻撃は、攻撃者が被害者のマシンにmalware (別名クリプトジャッキングスクリプト)をインストールし、CPUやGPUなどの計算リソースを利用してBitcoin、Monero、Ethereumなどの暗号通貨をマイニングすることで発生します。これにより、攻撃者は一見合法的なクリプトマイニング活動を行うことができる:暗号通貨は、複雑な数学的プロセスを用いて頻繁に更新される最近の取引の「ブロック」で構成されるブロックチェーンと呼ばれるデータベースを活用している。新しいブロックを生成するには計算能力が必要で、個々の「マイナー」はこれを少額の通貨と交換する。クリプトジャッキングによって、攻撃者はこれを大規模に行うことができる。
攻撃者は時々 phishing電子メールや危殆化したソフトウェア・アップデートを使用して、ラップトップやモバイル・デバイスにもクリプトマイニング(malware )をインストールすることがある。携帯電話の処理能力は低いが、一度に多くのデバイスを感染させることは価値がある。
多くの場合、クリプトジャッキングスクリプトはウェブブラウザやオンライン広告を通じて展開されます。攻撃者はまた、ブラウザベースのクリプトジャッキングを使用して、ウェブサイトに悪意のあるJavaScriptコードを注入します。誰かが感染したサイトを訪問すると、スクリプトは訪問者の同意なしに、訪問者のデバイスを使用して暗号通貨の採掘を開始する。このタイプのクリプトジャッキングは、malware インストールを必要とせず、ユーザーがサイトを離れると停止します。
攻撃者は、クリプトマイニング、特に不正なクリプトマイニングまたは「クリプトジャッキング」 を利用して、侵害されたシステムの処理能力を所有者の同意なしに利用することで、金銭的利益を得ています。コンピュータやサーバ、さらにはモノのインターネット(IoT)デバイスをクリプトマイニング(malware )に感染させることで、攻撃者はBitcoinやMoneroなどの暗号通貨をマイニングし、被害者のリソースから利益を得ることができます。以下は、攻撃者がクリプトマイニングを行う主な理由です:
クリプトマイニング攻撃は隠れるように設計されているため、検知 。しかし、デバイスの遅延やCPU使用率の上昇に注意を払うなど、それを監視する方法はある。しかし、この観察的アプローチでは、パフォーマンスの問題を報告する従業員に頼る必要がある。より確実な方法は、AIと機械学習を利用することだ。
Vectra AIは、攻撃の行動に基づいて攻撃を発見するように設計されたAI主導 検出を構築した。これには、暗号通貨を採掘するために組織のコンピューティング・リソースが不正に使用されていることを特定することに重点を置いた暗号通貨採掘検知も含まれる。