Madencilik (Mining)

Botnet Mining Nedir ?

Kripto para  madenciliği botnetleri, dünya çapında çeşitli cihazlara gizlice bulaşarak yaratıcıları için milyonlar kazanıyor.

Erken bu Şubat yarım milyondan fazla bilgisayar cihazları mayın yaklaşık 9,000 çeşitli cihazlar zorlayarak Smominru adında bir cryptocurrency madenci botnet tarafından kaçırıldığı Monero teknolojisi portalı göre, cihazların sahiplerinin bilgisi olmadan cryptocoins Zdnet .

Botnet’lerin kötü niyetli dünyasına hoş geldiniz – masaüstleri, sunucular, taşınabilir mobil cihazlar ve Nesnelerin İnterneti (IoT) ile uyumlu, ortak bir tür tarafından kasıtlı olarak bulaştırılan ve kontrol edilen cihazları içerebilen, internete bağlı çeşitli bilgi işlem cihazlarının bir koleksiyonu kötü amaçlı yazılım. Bu tür botnetlerin çalışma mekanizması, cihaz sahiplerinin bir botnet’in bulaştığından çoğunlukla habersiz kalmasını ve artık sistemlerini kontrol etmelerini sağlar.

Sistem, yaratıcıların, makinelerinin kripto para üretmek için kullanıldığına dair hiçbir fikri olmayan cahil cihaz sahiplerinin pahasına kripto para toplamalarına izin veriyor.

Botnetler Nasıl Çalışır?

Bir botnet sistemi, standart bilgisayar kötü amaçlı yazılımlarına benzer. Bilgisayar kötü amaçlı yazılımları, diğer herhangi bir bilgisayar programı gibidir, ancak bir bilgisayarı sistemi bozmak, verileri yok etmek ve/veya çalmak gibi hain faaliyetler için kullanmak veya aygıtı, verileri ve verileri olumsuz yönde etkileyen yasa dışı faaliyetler için kullanmak üzere tasarlanmıştır. ağ. Cihazda yüklü olan virüsten koruma/kötü amaçlı yazılımdan koruma programları tarafından yakalanmadığı sürece , bu tür kötü amaçlı yazılımlar, sahibinin bilgisi olmadan çalışmaya devam eder ve kendisini ağdaki diğer bağlı cihazlara kopyalayabilir.

Benzer şekilde, botnet’ler, yaratıcıları tarafından kod satırları olarak geliştirilen ve bir kullanıcının bilgi işlem cihazına gizlice girmek için yapılan otomatik programlardır. Botnet’ler, belirli bir kripto para birimini çıkarmak için makinenin işlem gücünü, elektriği ve İnternet bant genişliğini kullanır. (Daha fazlası için Bitcoin Madenciliği Nasıl Çalışır? bölümüne bakın.  )

Botnet’ler genellikle birbirine bağlı bilgisayarlardan oluşan özel bir ağda yayınlanır, böylece çeşitli cihazların kümülatif gücü, kripto para madenciliği için daha fazla hesaplama gücü ile sonuçlanabilir, böylece madencilik çıktısını ve botnet yaratıcıları için karşılık gelen ödülleri artırır.

Smominru Madenci Botnet Vaka Çalışması

Mayıs 2017 civarında oluşturulan Smominru madenci botneti, Şubat 2018’e kadar yaklaşık 3,6 milyon dolar değerinde yaklaşık 9,000 Monero jetonunu başarıyla çıkardı. Siber güvenlik şirketi Proofpoint’teki araştırmacılar , botnet’in “çoğunun sunucu olduğuna inandığımız 526.000’den fazla virüslü Windows ana bilgisayarı içerdiğini” iddia ediyor. ”

Dirençli doğası ve kendini yenilemeye devam etme yeteneği nedeniyle, tüm çabalara rağmen yayılmasını kontrol altına almak zor bir iş oldu. Coğrafi olarak, Smominru madenci botnet düğümlerinin dünya genelinde dağıtıldığı gözlemleniyor ve bunların büyük kısmı Rusya, Hindistan ve Tayvan’da bulunuyor.

Proofpoint, araştırmaları ve analizlerinden sonra, önde gelen bir Monero madencilik havuzu olan MineXMR’den Smominru ile bağlantılı adresi yasaklamasını istedi. Bu, operatörlerin botnet’in üçte biri üzerindeki kontrolünü kaybetmesine neden olsa da, hızla yeni alan adları kaydettirdiler ve aynı havuzda yeni bir adrese madencilik yapmaya başladılar.

Monero, anonimliği ve mayınlı tokenlerin aktarıldığı hedef adresi izlemeyi zorlaştıran gizlilik açısından zengin özellikleri nedeniyle, bu tür botnetler aracılığıyla madenciliği yapılan en popüler kripto para birimi gibi görünüyor. (Daha fazla bilgi için bkz.  Monero (XMR) Kripto Para Birimi Nedir? )

Daha Az İş için Daha Büyük Ödüller?

Çeşitli kripto para birimlerinin madenciliği yöntemleri her geçen gün daha karmaşık ve kaynak yoğun hale geliyor. Bu tür botnet operatörleri, kripto para madenciliği ödüllerinden yararlanmanın zor, ancak dürüst yoluna odaklanmak yerine, botnetlerini giderek daha fazla cihaza yaymak için mevcut tüm modları kötüye kullanarak ve çabalarını ve enerjilerini bu tür önceden programlanmış geliştirmeye odaklayarak gelişiyor. sistemler. Ek olarak, botnet’i daha sağlam hale getirmek için birden fazla yol geliştirmeye devam ediyorlar.

Bu tür botnetlerin vaat ettiği önemli kârlar göz önüne alındığında, bunların sayısının ve olumsuz etkilerinin artması bekleniyor.

“Dağıtılmış doğası ve operatörlerinin ısrarı göz önüne alındığında, botnet’i çökertmek çok zor. ProofPoint’in Tehdit Operasyonlarından Sorumlu Başkan Yardımcısı Kevin Epstein News.com.au’ya verdiği demeçte, işletmeler için sağlam yama rejimleri ve katmanlı güvenlik yoluyla enfeksiyonun önlenmesi, kritik altyapı üzerindeki potansiyel olarak yıkıcı etkilerden en iyi korumadır .

Haziran 2017’de, DoublePulsar adlı bir başka benzer istismar, çeşitli cihazlara Monero madenciliği kötü amaçlı yazılım yüklemek için kullanıldı. Ocak 2018’in sonlarında, güvenlik şirketi TrendMicro , Alphabet Inc’in Google’ın ( GOOGL ) DoubleClick reklam hizmetlerinin, Avrupa ve Asya’daki bir dizi kullanıcıya kripto para madenciliği kötü amaçlı yazılımını dağıtmak için kullanıldığını bildirdi.

Son Sözler

Kripto para altyapısı hala gelişirken, bu tür tehditler yeni ortaya çıkan ağlar üzerinde büyük görünüyor. Bireysel kullanıcı düzeyinde tehdidi kontrol altına almak zor olsa da, bireysel cihazlarda çalışan çeşitli süreçlerin düzenli olarak izlenmesi yardımcı olabilir. (Ayrıca bakınız, “WannaCry” Fidye Yazılımı Taintinden Sonra Bitcoin Fiyatı Düşüyor .)

Tıkla ve Oyla

Bir Cevap Yazın

Başa dön tuşu