Csúful járhatunk a neten „talált” zűrös programokkal

Ma már nem csupán jogi és morális kérdés, hogy ne használjunk nem jogtiszta programot. A gépünk működőképességéről (is) van szó. Mert túl könnyen be lehet nyelni egy bányászó programot. Mikor túl gyorsan kell szerkeszteni, konvertálni egy fájlt, s nincs rá idő, hogy megbízható programot találjunk, akkor a leggyakoribb megoldás, az hogy az első interneten talált szabadon használható vagy hackelt verziót kipróbáljuk.

Twitter megosztás
Google+ megosztás
Cikk küldése e-mailben
Cikk nyomtatása

Tehát sikeresen letöltöttük és telepítettük a programot, aminek működésében kezdetben nincs semmi gyanús.

Azonban nemsokára úgy érzékeljük, hogy a gépünk lassabb, mint máskor és hónap végén egy tetemes villanyszámlát kapunk. Ha ez ismerősen hangzik, akkor valószínűleg bányászatra használják számítógépünket.

Jó pénz van benne

A kriptovaluták elterjedésével egy időben megjelentek az olyan kártékony bányászó szoftverek, amelyek könnyű pénzkereseti lehetőséget nyújtanak a kiberbűnözőknek. Mára ezek a kibercsapdák váltak a leggyakoribb veszélyforrásokká.

Ezt a trendet a Kaspersky Lab kutatói már 2016-ban megjósolták, amikor észlelték egy bányász-program visszatérését a Zcash kriptovaluta növekvő népszerűségével egyidőben. Egy év elteltével a bányászok mindenütt ott vannak, a Kaspersky Lab legfrissebb adatai szerint a megtámadott felhasználók száma lassan eléri a kétmilliót.

A bűnözők különböző eszközöket és technikákat használnak – például pszichológiai manipulációt (social engineering), ami a nem technológiai jellegű behatolásokat jelenti, hanem elsősorban az emberi interakciókra támaszkodik.

Ezenkívül meghekkelhetnek különböző programokat – azzal a céllal, hogy minél több számítógépet, készüléket elérjenek és megfertőzzenek.

Látszólag minden ingyen van az oldalon

A Kaspersky Lab szakértői nemrég azonosítottak néhány olyan weboldalt, amelyek ingyen elérhetővé tettek olyan felkapott számítógépes programokat és alkalmazásokat, amelyek valójában kalózpéldányok. Figyelembe véve, hogy milyen elterjedtek ezek a programok, a kiberbűnözőnek nem bonyolult feladat létrehozni egy hasonló főoldalt és a valódival szintén kísértetiesen megegyező domain nevet.

Jobb bölcsnek és óvatosnak lenni, ha valaki ingyen kínál valamit, jelen esetben programokat.

Ezeknek a honlapoknak az igazi célja tulajdonképpen egy adott bányászati szoftver terjesztése. Az ingyenes programok letöltésének váratlan következménye igazából lényegesen nagyobb kockázattal jár, mint amit a felhasználó el tud képzelni.

A letöltött programmal együtt érkezik egy bányászó szoftver, amely automatikusan installálja magát. A telepítés után a program észrevétlenül működésbe kezd, a készülék forrásait kihasználva kriptovalutát bányászik közvetlenül a bűnözők számára.

Az installáló csomagban található egy text fájl, amely tartalmazza a bűnözők virtuális pénztárcájának címét, valamint egy „mining pool”-t, amely egy olyan speciális szerver, ahol az egyes bányászati résztvevők összegyűlnek és a bányászó számítógépek feladatlistáit priorizálják.

Cserébe a résztvevők mindegyike megkapja a saját részesedését. Tekintettel arra, hogy a Bitcoin vagy egyéb kriptovaluta bányászat jelenleg nagy erőforrás- és időigényes művelet, ezek a speciális szerverek nagyobb hatékonyságot és sebességet kínálnak.

A Kaspersky Lab kutatói megállapították, hogy a bűnözők minden alkalommal a NiceHash nevű szoftvert használták, amely a közelmúltban jelentős kibertámadást szenvedett el, aminek következtében több millió dollár értékű kriptovalutát loptak el. Az áldozatok egy része egy hasonló nevű bányászati medencéhez/szerverhez csatlakoztak.

Találtak még egy érdekes funkciót a kibertanácsadó cég biztonsági szakértői, amely lehetővé teszi a bűnözők számára, hogy távolról megváltoztassák a digitális pénztárcák, a bányászó medencék, valamint a résztvevők számát.

Ezzel a módszerrel a bűnözők lehetőséget teremtenek arra, hogy módosítsák a bányászati folyamatokat, a kriptovaluták végső helyét, vagy akár a számítógépek munkarendjét.

Hogy megvédjük magunkat

És megakadályozzuk, hogy számítógépünk bányászó zombivá változzon, a Kaspersky Lab az alábbiakat javasolja:

• Csak legális szoftvert töltsünk le, csak megbízható oldalról

• Ne kattintsunk ismeretlen weboldalra, gyanús bannerekre és hirdetésekre

• Telepítsünk megbízható, eredményes biztonsági szoftvert, amely megvédi a készülékeket minden lehetséges kibercsapdától, köztük a bányászó programoktól.