Pengertian Apa itu cryptojacking

{tocify} $title={Daftar Isi}
Apa itu cryptojacking?

 Kami telah membahas berbagai jenis malware dan serangan cyber di blog selama bertahun-tahun, dan hanya sedikit yang berbahaya seperti cryptojacking.  Karena ini adalah penipuan yang relatif baru yang baru muncul dalam beberapa tahun terakhir, banyak orang belum pernah mendengarnya.


 Cryptojacking melibatkan penggunaan perangkat orang lain yang tidak sah untuk menambang cryptocurrency tanpa korban menyadarinya.  Di permukaan, cryptojacking mungkin tidak tampak separah serangan cyber lainnya.  Tujuannya bukan untuk mencuri atau mengeksploitasi data pribadi atau merusak komputer Anda, tetapi "hanya" untuk menggunakan kekuatan pemrosesannya.  Namun, cryptojacking masih merupakan kejahatan dan dapat memiliki konsekuensi lain bagi korban di luar apa yang biasanya Anda harapkan.

 Posting blog ini akan membahas cara kerja cryptojacking, mengapa menarik bagi peretas, konsekuensi dari cryptojacking, dan bagaimana melindungi diri Anda dari menjadi korban.

 Sebelum kita masuk ke cara kerja cryptojacking, berikut adalah penjelasan singkat tentang apa itu cryptocurrency dan penambangan apa yang terlibat.


 

 Cryptocurrency dan cryptomining


 Cryptocurrency adalah jenis mata uang digital yang hanya ada di dunia online daripada dalam bentuk nyata apa pun.  Contoh paling terkenal adalah bitcoin, tetapi ada ribuan lainnya.  Semua transaksi cryptocurrency terjadi dalam buku besar digital terenkripsi yang dikenal sebagai blockchain, biasanya terletak di jaringan peer-to-peer yang terdesentralisasi. Ini sebenarnya adalah salah satu daya tarik utama cryptocurrency.  Orang dapat memperdagangkan aset keuangan tanpa rasa takut akan campur tangan pihak luar.  Karena tidak ada pengawasan seperti itu, semua komputer di jaringan bekerja sama untuk mengkonfirmasi dan mengotentikasi transaksi.  Jika ada yang mencoba mengganggu buku besar atau mengubah sesuatu, semua orang di jaringan akan diberi tahu.

 Jadi, di mana penambangan crypto masuk ke dalamnya?  Nah, saat itulah transaksi, juga dikenal sebagai blok, ditambahkan ke blockchain.  Cryptominers bertanggung jawab untuk menambahkan blok ini ke rantai.  Setiap kali transaksi baru terjadi, penambang harus memecahkan persamaan kriptografi untuk memvalidasi blok data yang mencatatnya di blockchain.  Untuk setiap blok yang mereka tambahkan, seorang penambang dihargai dengan sejumlah cryptocurrency.

 Banyak daya komputasi diperlukan untuk menyelesaikan persamaan ini, jadi penambang membutuhkan banyak perangkat keras khusus, dan terkadang beberapa komputer, untuk memecahkan teka-teki ini.  Seperti yang dapat Anda bayangkan, biaya peralatan dan tagihan listrik bisa menjadi sangat tinggi.  Karena tingginya biaya yang terkait dengan cryptomining, bisa sangat sulit bagi penambang etis untuk menghasilkan keuntungan.

 Untuk penambang yang kurang etis, ada cryptojacking.

 Cara kerja cryptojacking


  •  Peretas diam-diam memasang perangkat lunak cryptojacking di perangkat korban.  Dua metode paling umum untuk melakukan ini adalah

  • Iklan online atau situs web yang disuntik dengan kode javascript berbahaya yang dijalankan saat korban memuatnya di browser mereka.

  •  Phishing: Peretas mengirimi korban email atau teks dengan tautan berbahaya yang mengunduh perangkat lunak cryptojacking ke komputer mereka.

 Setelah malware diinstal atau dieksekusi, itu akan bekerja menambang.  Karena malware ini diprogram untuk bekerja di latar belakang, umumnya pemilik perangkat tidak menyadari ada yang salah, selain komputer mereka tiba-tiba berjalan sedikit lebih lambat dari biasanya.

 Ini umumnya tidak berbahaya bagi komputer (dan mengganggu pengguna!), tetapi tidak selalu.  Peningkatan penggunaan prosesor dapat menyebabkan perangkat terlalu panas dan bahkan dapat merusaknya.  Bisnis mungkin perlu mencurahkan sumber daya TI yang mahal untuk menemukan penyebab banyak komputer yang tiba-tiba menghadapi masalah kinerja.  Belum lagi tagihan listrik yang tiba-tiba melonjak yang berasal dari komputer yang bekerja lembur.

 Di luar itu, siapa yang ingin mengetahui bahwa perangkat mereka telah digunakan untuk keuntungan gelap tanpa sepengetahuan mereka?

 

 Bagaimana cara melindungi perangkat?

 Karena jenis malware ini bisa sangat berbahaya, sering berjalan tanpa disadari oleh korban, penting untuk mengetahui tanda-tanda yang harus diwaspadai:

 Penurunan performa komputer secara tiba-tiba: Hal ini dapat mencakup perangkat mogok, berjalan lambat, atau baterai lebih cepat habis dari biasanya.

 Penggunaan unit pemrosesan pusat (CPU) yang tidak biasa: Jika Anda melihat bahwa Anda berada di situs web yang cukup mendasar yang bertepatan dengan peningkatan penggunaan CPU secara tiba-tiba, itu bisa menjadi tanda bahwa situs tersebut menjalankan skrip cryptojacking di perangkat Anda.  Namun, menemukan asal usul penggunaan itu mungkin sulit.

 Komputer Anda terlalu panas, atau kipas bekerja lebih cepat dari biasanya: Karena cryptojacking menggunakan begitu banyak sumber daya, panas berlebih adalah akibat yang umum.

 Seperti biasa, program antivirus yang baik sangat penting untuk mencegah unduhan berbahaya yang tidak terduga di perangkat Anda.  Ekstensi browser seperti NoMiner dan minerBlock akan menghentikan penambang gelap mengeksploitasi browser web Anda.  Pastikan untuk selalu memperbarui semua perangkat lunak Anda, karena perangkat lunak yang kedaluwarsa adalah cara umum bagi pelaku jahat untuk mendapatkan akses ke perangkat Anda.  Terakhir, perhatikan rekayasa sosial dan potensi penipuan phishing.  Jangan pernah mengklik tautan yang disertakan dalam email, pesan instan, atau SMS yang berasal dari sumber yang tidak dikenal.



 Dalam beberapa tahun terakhir, cryptojacking telah menurun, dengan penegakan hukum meningkatkan dan mematikan Coinhive, salah satu penyebab terburuk untuk menyebarkan javascript browser berbahaya, pada tahun 2019. Namun, cryptojacking belum sepenuhnya hilang, tidak lama  ditembak — sebenarnya terjadi peningkatan pada kuartal pertama tahun 2021. Namun, dengan mengambil tindakan pencegahan yang tepat dan mengawasi kinerja yang tidak biasa dari perangkat digital Anda, Anda seharusnya dapat menghindari menjadi korban.

 Untuk informasi selengkapnya tentang cara melindungi diri Anda dari malware dan kejahatan dunia maya, lihat postingan blog ini tentang menghindari penipuan phishing dan smishing, serta blog kami tentang melindungi komputer Anda dari malware.
Baca Juga

Posting Komentar

Berkomentarlah sesuai Artikel secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti yang diatur dalam UU ITE

Lebih baru Lebih lama