آریا جوان

آخرين مطالب

گیت هاب میزبان بیشترین حجم از کدهای مخرب استخراج ارز دیجیتال است فناوری

  بزرگنمايي:

آریا جوان - گیت هاب به‌عنوان بزرگ‌ترین مخزن کدهای برنامه‌نویسی در اینترنت، میزبان بدافزارهای زیادی است، به‌طوری‌که مجرمان اینترنتی ماهانه حدود 1.2 میلیون دلار از آن درآمد دارند.

مجرمان اینترنتی، کدهای مخرب استخراج ارز دیجیتال را در وبسایت‌ها تزریق می‌کنند تا در زمان مرور آن‌ها توسط کاربر، از قدرت پردازشی کامپیوتر او برای استخراج ارز و واریز به حساب‌های مجرمان استفاده شود. این افراد، ارز مونرو را بیش از همه‌ی ارزها ترجیح می‌دهند. تحقیقات جدید، میزان حدودی درآمد مجرمان سایبری از بردافزارهای استخراج ارز دیجیتال را روشن کرده است. وبسایت کوین‌دسک در گزارش جدید خود، از نتایج تحقیقاتی پیرامون استخراج غیرقانونی ارز دیجیتال پرده برداشت. محققان دانشگاه‌های مادرید و کینگ کالج لندن، در تحقیقات خود، مقدار درآمد مجرمان سایبری را 720 هزار مونرو (حدود 4.32 درصد از مونرو در گردش در جهان) بیان کردند. مقاله‌های مرتبط:
استخراج غیرقانونی ارز دیجیتال با حمله به روترهای میکروتیک چطور عملیات استخراج ارز دیجیتال را در مرورگر خود مسدود کنیم
درآمد دقیق مجرمان سایبری از استخراج غیرقانونی ارز دیجیتال، به زمانی بستگی دارد که آن‌ها ارزهای خود را به پول نقد تبدیل کنند. البته محققان رقم حدودی 57 میلیون دلار، یعنی 1.2 میلیون دلار در هر ماه در 4 سال گذشته را برای این درآمد تخمین می‌زنند. در جریان تحقیقات مذکور مشخص شد که وبسایت مشهور مخزن کدهای کامپیوتری یعنی GitHub ، بیش از هر وبسایت دیگر میزبان کدهای مخرب استخراج ارز دیجیتال است.
بررسی دقیق اقدامات خرابکارانه‌ی مجرمان سایبری، مقصد ارزهای استخراج‌شده را نیز به‌روشنی مشخص می‌کند. وقتی مجرمان، قدرت پردازشی کامپیوتر قربانی را برای استخراج ارز رمزنگاری‌شده می‌دزدند، دو استراتژی کلی خواهند داشت. یکی از استراتژی‌ها، ملحق شدن به یک مجموعه‌ی استخراج موسوم‌به Mining Pool و دیگری، استخراج انفرادی ارز است. با عضویت در گروه‌های استخراج، شانس درآمد بیشتر می‌شود
استفاده از مجموعه‌های استخراجی یا استخر ماینینگ، مزیت‌های خاص خود را دارد. نکته‌ی اول، شانس بیشتر در کسب درآمد با عضویت در استخر است؛ چرا که گروه‌های با اعضای بیشتر، احتمال بیشتری برای تأیید شدن بلوک‌های استخراج‌شده دارند. به‌علاوه، نیاز به تجهیزات ویژه‌ی ماینینگ نیز با عضویت در این گروه‌ها، کاهش می‌یابد. نکته‌ی واضح تحقیقات پیرامون استخراج غیرقانونی ارز دیجیتال آن است که اکثر ارز مونرو استخراج‌شده ازطریق کمپین‌های سرقتی، به یک استخر استخراج به‌نام crypto-pool مرتبط می‌شود. تا به امروز، اعضای این گروه حداقل 435/689 مونور با ارزش تقریبی 47 میلیون دلار استخراج کرده‌اند.

استخر استخراجمقدار مونروی استخراج شدهتعداد کیف پولارزش به دلار
cruto-pool 435،68948946،978،677
dwarfpool 179،0934571،152253
minexmr 84،6526415،916،399
prohash 13،04755311،473
monerohash 5،245224642،872
nanopool 4،581336805،949
ppxxmr 3،874184519774
supportxmr 2،861508364،199
hashvault 1،059375126،180
xmrpool 1215421،171
moneropool 231413،161
bohemianpool 216334
نتایج نهایی تحقیقات، کمپین‌های سرقت قدرت پردازشی کاربران برای استخراج ارز دیجیتال را 2472 عدد عنوان می‌کند که البته، 99 درصد از آن‌ها درآمدی کمتر از 100 مونرو (حدود 4700 دلار) داشته‌اند. محققان در سند منتشرشده درباره‌ی نتایج فعالیت‌های خود نوشتند:
ما متوجه شدیم با‌ اینکه اکثر کمپین‌های سرقت درآمد پایینی دارند، اما تعداد محدودی از آن‌ها سوددهی سرسام‌آوری داشته‌اند. درنتیجه، هسته‌ی اصلی این فعالیت خرابکارانه، در انحصار گروه کوچکی از بازیگران ثروتمند است. نقش گیت‌هاب و وبسایت‌های قانونی دیگر
سرویس‌های قانونی و مشهور همچون گیت هاب و دراپ‌باکس، منابع مناسبی برای سوء‌استفاده‌ی مجرمان سایبری هستند. این افراد از سرویس‌های فوق برای توزیع هرچه آسان‌تر بدافزارهای ماینینگ استفاده می‌کنند. مجرمان استخراج ارز دیجیتال یا Cryptojackers از ابزارهایی شبیه‌به ویروس اسب تروا استفاده می‌کنند که کاربر نهایی را مجبور به دانلود و نصب بدافزارهای دیگر می‌کند. در اکثر مواقع، این بدافزارها، ابزارهای استخراج مونور را از گیت‌هاب دانلود می‌کنند. در ادامه‌ی گزارش تحقیقاتی آمده است: ما به این نتیجه رسیدیم گه گیت‌هاب، مشهورترین وبسایت مورد استفاده برای میزبانی از بدافزارهای استخراج ارز دیجیتال است؛ چرا که اکثر ابزارهای استخراج ارز دیجیتال به‌صورت مستقیم از آنجا دانلود می‌شوند. به‌علاوه، گیت‌هاب میزبان انواع نسخه‌های ماینر اصلاح‌شده و تغییریافته نیز هست.
دامنهنمونه کدهای مخربتعداد آدرس‌های URL
github.com 163388
amazonaws.com 85396
weebly.com 8096
google.com 3874
hrtests.ru 371
cdn.discordapp.com 3455
a.cuntflaps.me 3248
file-5.ru 3052
مجموع: 2755 دامنه 34206949

در فهرست منتشرشده توسط تیم تحقیقاتی، نام سرویس‌های میزبانی و اشتراک فایل دیگر همچون بیت‌باکت، خدمات وب آمازون، دراپ‌باکس و گوگل نیز به‌چشم می‌خورد که مورد علاقه‌ی مجرمان هستند. به‌علاوه، در فایل‌های تورنت، کانال‌های اپلیکیشن Discord و سرویس‌های ناشناس کوتاه‌کننده‌ی URL نیز، انواع مختلفی از بدافزارهای استخراج ارز دیجیتال یافت شد. در سپتامبر سال گذشته‌ی میلادی (شهریور 97) جامعه‌ی مونرو محبور شد تا مجرمان استخراج ارز دیجیتال را به‌شدت محکوم کند. درواقع آن افراد به‌نوعی در حال تخریب اینترنت هستند. ماجرای فوق زمانی شدت گرفت که روترهای موجود در سازمان‌های دولتی آمریکا، مشکوک به میزبانی از بدافزارهای ماینینگ شناخته شدند. مقصد دیگر مجرمان سایبری استخراج ارز دیجیتال، وبسایت‌های متعدد دولتی و شهرداری در هند بود که کاربران را مجبور به استخراج ارز دیجیتال مونرو ازطریق کدهای مخرب می‌کرد.

لینک کوتاه:
https://www.aryajavan.ir/Fa/News/93885/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

تقویت میل جنسی با 5 خوراکی پرطرفدار

اتلتیک بیلبائو ایران در انتظار رویایی با سپاهان

کلوپ: حالا فقط لغزش سیتی و آرسنال ما را قهرمان می کند

خوشحالی هواداران اینتر پس از کسب بیستمین قهرمانی در لیگ

کار بزرگ یاران حاج‌صفی با 3 گل طلایی

تن هاخ: وحشت نکردیم، خیلی خونسرد بردیم

آقای کلوپ لیگ را در گودیسون پارک از دست دادی!

خنده های یورگن کلوپ پس از گل دوم اورتون به لیورپول

نایب رئیس بارسا تأیید کرد؛ ژاوی می‌ماند

سخت‌ترین بازیکنانی که مقابل خسرو قرار گرفتند

تمجید سایت فیفا از عملکرد متقدرانه شاگردان شمسایی

خلاصه بازی منچستریونایتد 4 - شفیلد یونایتد 2

اسبقیان: دخل و خرج دو باشگاه بر عهده مالکان آنهاست

آخرین وضعیت بدهی‌های سرخابی‌ها به بانک شهر

چگونگی فرآیند واگذاری سرخابی‌ها از زبان احمدی

پاری‌سن‌ژرمن برد و در آستانه قهرمانی قرار گرفت

احمدی: تیمی خواهیم ساخت که در آسیا مدعی باشد

گل دوم منچستریونایتد توسط فرناندز از روی نقطه پنالتی در دقیقه 61

گل سوم منچستریونایتد توسط فرناندز در دقیقه 81

گل چهارم منچستریونایتد توسط هویلون در دقیقه 86

خلاصه بازی اورتون 2 - لیورپول 0

اگر از تبلیغات داخل سیستم عامل متنفرید ویندوز 11 را آپدیت نکنید!

دبیر: اختلاف با پیمان یوسفی؟ من کینه ای نیستم

مهارت بی‌نظیر دیگو مارادونا؛ پنج ضربه متوالی به تیرک و چیپ زدن به دروازه بان

تیم رویایی 11 نفره اندی کول از هم تیمی های سابقش در منچستریونایتد

19 سال پیش در چنین روزی؛ سوپرگل وین رونی به نیوکاسل

خوشحالی شدید هوادار آرسنال پس از دریافت پیراهن مارتین اودگارد

اتفاق خوب برای سپاهان قطعی شد

مدیر اینتر: قرارداد اینزاگی تمدید می‌شود

تمجید دل‌پیرو از بلینگام؛ جود استثنایی است

امیدوارم رانگنیک پیشنهاد بایرن را رد کند

گل دوم اورتون به لیورپول توسط دومنیک کالورت لوین در دقیقه 58

احساساتی شدن جان تری پس از پیام تبریک مورینیو به مناسبت ورود به تالار مشاهیر لیگ برتر

تعداد کاربران فعال اسپاتیفای 19 درصد رشد کرد

هوش مصنوعی شیطانی هم ساخته شد!

محافظت شیر مادر از توله‌ها در برابر گله گاومیش‌های عصبانی

شکوفه های زیبا در کره جنوبی

ازدواج با خانواده پرجمعیت خوب است یا بد؟

چهره ها/ سلفی متفاوت المیرا شریفی‌مقدم در برنامه تلویزیون

مادرشوهر و عروس چه دعوایی کردن

چهره ها/ عکس صمیمی بازیگران سریال «نون خ» در دل طبیعت

تاج و کافا قدرت‌ اول فوتسال آسیا

آخرین خبر در مورد حضور یحیی در تراکتور

رفتار عجیب از رییس فدراسیون کشتی؛ دبیر با پیمان یوسفی دست نداد!

صحبتهای امین میرزازاده قهرمان مسابقات جهانی کشتی فرنگی در سال 2023

گل اول شفیلد توسط بوگل در دقیقه 35

تقدیر‌ از تیم ملی هاکی داخل سالن بانوان

رزا ابراهیمی برترین ورزشکار پارالمپیکی سال

گل اول منچستریونایتد توسط هری مگوایر در دقیقه 42

یوسفی: من هیچ دلخوری از آقای دبیر ندارم