میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

بازگشت خطرناک کریپتوجکینگ؛ آلوده‌سازی ۳,۵۰۰ سایت برای استخراج مونرو

نگارش:‌پوریا هاشم‌تبار
31 تیر 1404 - 19:30
در اخبار عمومی
زمان مطالعه: 1 دقیقه
0

موجی جدید اما پنهان از بدافزارهای استخراج رمزارز، بار دیگر در فضای وب گسترش یافته است. این کمپین، با بهره‌گیری از زیرساخت‌های قدیمی و سایت‌هایی که پیش‌تر هک شده‌اند، بیش از ۳,۵۰۰ وب‌سایت را به اسکریپت‌هایی آلوده کرده که مرورگر کاربران را بدون اطلاع یا رضایت آن‌ها به ابزار استخراج مونرو (Monero) تبدیل می‌کنند.

به گزارش میهن بلاکچین، این بدافزار برخلاف باج‌افزارها، نه گذرواژه‌ها را می‌دزدد و نه فایل‌ها را قفل می‌کند، بلکه با بهره‌برداری پنهان از توان پردازشی سیستم کاربران، درآمدی کوچک اما مداوم از طریق ماینینگ مونرو ایجاد می‌کند.

کریپتوجکینگ و استخراج مونرو

بر اساس یافته‌های شرکت امنیت سایبری سی ساید (c/side)، این کمپین فعال که همچنان در حال گسترش است، به‌گونه‌ای طراحی شده که از شناسایی شدن توسط ابزارهای مرسوم جلوگیری کند.

پژوهشگران سی ساید اعلام کردند که این اسکریپت‌ها با کاهش مصرف پردازنده (CPU throttling) و استفاده از ارتباط وب‌ساکت (WebSocket)، نشانه‌های معمول حملات کریپتوجکینگ (Cryptojacking) را پنهان می‌کنند.

کریپتوجکینگ – یا همان استخراج غیرمجاز رمزارز بااستفاده از منابع کاربر – نخستین بار در سال ۲۰۱۷ با ظهور کوین‌هایو (Coinhive) به شهرت رسید. این سرویس حالا از کار افتاده، اما برای مدت کوتاهی صحنه اصلی این نوع حملات بود.

پس از تعطیلی کوین‌هایو در سال ۲۰۱۹، گزارش‌ها درباره میزان شیوع این حملات متفاوت بود؛ برخی آن را کمرنگ توصیف کردند، در حالی که برخی آزمایشگاه‌های امنیتی از ۲۹٪ افزایش آن خبر دادند.

اما حالا، به‌نظر می‌رسد این روش دوباره با رویکردی متفاوت در حال بازگشت است. تمرکز این رویکرد متفاوت بر «پنهان ماندن و استخراج آهسته» است.

به گفته یک پژوهشگر امنیت سایبری که نخواست نامش فاش شود، مهاجمان از زیرساخت‌هایی که پیش‌تر در حملات میج‌کارت (Magecart) در اختیار گرفته بودند – نظیر سایت‌های وردپرسی (WordPress) و فروشگاه‌های آنلاین – مجدد استفاده کرده‌اند.

استخراج مخفیانه، بدون مصرف بالا

این حمله برخلاف نسل‌های قبلی اسکریپت‌های کریپتوجکینگ که با مصرف بالای CPU شناسایی می‌شدند، از وب اسمبلی (WebAssembly) برای اجرای سریع‌تر کد در مرورگر و از وب‌ساکت برای حفظ ارتباط دائمی با سرور استفاده می‌کند. این ترکیب باعث می‌شود فرآیند استخراج با مصرف محدود منابع و بدون جلب‌توجه صورت گیرد.

این اسکریپت‌ها به‌طور مستقیم کاربران کریپتو را هدف قرار نمی‌دهند و مثلاً کیف پولی را خالی نمی‌کنند. با این حال به گفته همان پژوهشگر، در صورت نیاز می‌توانند چنین قابلیتی را هم به کد اضافه کنند.

هدف اصلی این حمله، در واقع صاحبان وب‌سایت‌ها و اپلیکیشن‌های تحت‌وب هستند که بدون اطلاعشان به بستری برای استخراج رمزارز تبدیل شده‌اند.

منبع: decrypt
تگ: استخراج ارز دیجیتالامنیتمونروهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر ماینر غیر مجاز - تعطیل کردن مراکز غیرمجاز استخراج رمزارز
رمزارز در ایران

سقف پاداش سوت‌زنی ماینرها به ۳۰۰ میلیون تومان رسید

30 مهر 1404 - 20:00
74
فیچر اتریوم
اخبار اتریوم

اتریوم در آستانه بزرگ‌ترین تحول بنیادین خود؛ فاز نهایی ارتقای فیوساکا آغاز شد

30 مهر 1404 - 16:00
115
لیست کوین بیس
تحلیل فاندامنتال

درخواست کوین‌بیس از دولت آمریکا: برای مبارزه با جرایم مالی از فناوری‌های نوین استفاده کنید

29 مهر 1404 - 10:00
29
ماجرای سرقت ۲.۸ میلیون دلار توکن APX از آپولو اکس چه بود؟
اخبار عمومی

سرقت ۳ میلیون دلاری از کیف پول ریپل؛ اشتباه ساده‌ای که بازنشسته را بی‌پناه کرد

28 مهر 1404 - 17:00
345
ViaBTC خدمات وام وثیقه‌ای بهبود یافته را برای ماینرهای جهانی معرفی کرد
رپورتاژ آگهی

ViaBTC خدمات وام وثیقه‌ای بهبود یافته را برای ماینرهای جهانی معرفی کرد

28 مهر 1404 - 16:00
44
فیچر هک و اکسپلویت
پروژه‌های کلاهبرداری

هک EtherHiding: بدافزاری که در قراردادهای هوشمند پنهان می‌شود

26 مهر 1404 - 10:00
72
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر هوش مصنوعی و بازار کرییتو
مقالات عمومی

عصر جدید معاملات کریپتو: چگونه هوش مصنوعی بازارها را دگرگون می‌کند؟

9 آبان 1404 - 22:00
103
تله سرمایه گذاری چیست - اجتناب از Investing Trap
مقالات عمومی

چطور فریب تله‌های گاوی و خرسی بازار را نخوریم؟

9 آبان 1404 - 20:00
161
آیا توکن اینفینکس (Infinex) تا پایان سال ۲۰۲۵ راه‌اندازی می‌شود؟ مراحل سه‌گانه پیش از TGE اینفینکس چیست؟
مقالات عمومی

آیا توکن اینفینکس (Infinex) تا پایان سال ۲۰۲۵ راه‌اندازی می‌شود؟ مراحل سه‌گانه پیش از TGE اینفینکس چیست؟

9 آبان 1404 - 16:00
33
آغاز ابرچرخه آنچین (Onchain Supercycle)؛ از دلار دیجیتال تا انقلاب در معاملات غیرمتمرکز
مقالات عمومی

آغاز ابرچرخه آنچین (Onchain Supercycle)؛ از دلار دیجیتال تا انقلاب در معاملات غیرمتمرکز

8 آبان 1404 - 22:00
97
بازار کریپتو در بحران اعتماد؛ تولد میلیون‌ها توکن بدون باور واقعی
مقالات عمومی

بازار کریپتو در بحران اعتماد؛ تولد میلیون‌ها توکن بدون باور واقعی

7 آبان 1404 - 22:00
85
مهندسی شانس چیست؟ ۱۲ قانون برای دوبرابر کردن شانس
مقالات عمومی

مهندسی شانس چیست؟ ۱۲ قانون برای دوبرابر کردن شانس

6 آبان 1404 - 22:00
421

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8446

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.