ΑρχικήHow ToΠως γίνεται το Cryptocurrency mining; Πως θα προφυλάξω το σύστημα μου;

Πως γίνεται το Cryptocurrency mining; Πως θα προφυλάξω το σύστημα μου;

Όπως όλοι γνωρίζουμε, το cryptocurrency mining είναι μια ακριβή διαδικασία. Στην πραγματικότητα, για να κριθεί έστω σε βάθος χρόνου αποδοτική, χρειάζεται η επένδυση σε hardware υλικό αλλά και χώρο. Όμως, ας είμαστε ρεαλιστές, το κόστος ηλεκτρικής ενέργειας είναι πάντα υπέρογκο και μετά από κάποιο διάστημα, πραγματικά ασύμφορο.

Αυτό το συμπέρασμα, έχει οδηγήσει πολλούς hackers στην απόφαση να χρησιμοποιούν, κατά κάποιον τρόπο τον εξοπλισμό άλλων. Πέρα από τη νόμιμη διάσταση του θέματος, που φυσικά είναι παράνομο, αυτή η διαδικασία κάνει μακροπρόθεσμα κακό στον άνθρωπο, που ανυποψίαστα παρέχει τον εξοπλισμό του σε κάποιον.

Mining

Τα βασικά προβλήματα είναι, η υπερθέρμανση του υπολογιστή, με συνέπεια την δημιουργία προβλημάτων στο hardware και η επιβράδυνση των διαδικασιών. Δε μπορούμε να παραβλέψουμε, εννοείται, τους “παραφουσκωμένους” λογαριασμούς ηλεκτρικού ρεύματος που από κάποιον πρέπει να πληρωθούν.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Οι μέθοδοι που χρησιμοποιούνται για το cryptocurrency mining είναι οι ακόλουθοι.

Ξεκινάμε με το Web mining. Οι hackers εισάγουν malicious scripts σε sites με συχνή επισκεψιμότητα ή σε διαφημίσεις. Στη συνέχεια χρησιμοποιούν πόρους  ηλεκτρονικών υπολογιστών για δικό τους όφελος. Πέρυσι, για παράδειγμα τέτοια scripts εντοπίστηκαν στο Youtube.

Mining

Στην συνέχεια, αξίζει να εξετάσουμε το Malicious mining. Το malware στα συστήματα δεν είναι καινούριο πρόβλημα. Σε αυτήν την περίπτωση, ο στόχος δεν είναι προσωπικά δεδομένα αλλά το cryptocurrency. Η πρακτική ένδειξη στον υπολογιστή είναι η μειωμένη απόδοση, κάτι που μπορεί και να μη φανεί για μεγάλο χρονικό διάστημα.

Ακολούθως, θα δούμε το Insider mining. Είναι ίσως η πιο επικίνδυνη μορφή γιατί πραγματοποιείται από μέσα. Το Insider mining δεν ανιχνεύεται εύκολα γιατί δείχνει σαν να ξεκίνησε τη διαδικασία κάποιος νόμιμος χρήστης.

Για καλή μας τύχη υπάρχει τρόπος να εντοπιστεί το mining. Πρωτίστως θα παρατηρηθεί αισθητή πτώση της απόδοσης και μετά θα ανέβει η θερμοκρασία, λόγω των υπερφορτωμένων επεξεργαστών.

Επειδή οι εφαρμογές τέτοιου τύπου δεν είναι απαραιτήτως κακόβουλες, κατηγοριοποιούνται ως “δυνητικά ανεπιθύμητες”. Επομένως, ο διαχειριστής θα πρέπει να απαγορεύσει τη χρήση δυνητικά επικίνδυνου λογισμικού.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS