مجرمان سایبری می توانند از تلفن شما برای اهداف مخرب استفاده کنند و در نهایت به سخت افزار شما آسیب برسانند. پس چگونه می توانید این حمله به ظاهر خاموش را تشخیص دهید؟
ارزش کل تمام دارایی های ارزهای دیجیتال در جهان به تریلیون ها اندازه گیری می شود. با ظهور ارزهای دیجیتال جدید به چپ و راست، انتظار میرود که در سالهای آینده افزایش یابد.
از سوی دیگر، کمک هزینههای رمزنگاری ناشناس، آن را برای مجرمان سایبری بسیار جذاب کرده است، که همیشه راههای جدیدی برای سوء استفاده از آسیبپذیریها در دستگاههای مصرفکننده و تولید پول ارائه میکنند. جای تعجب نیست که این شامل گوشی های هوشمند نیز می شود.
Cryptojacking چیست؟ چگونه روی گوشی های هوشمند کار می کند؟
Cryptojacking نوعی حمله سایبری است که شامل یک عامل تهدید می شود که دستگاه هدف را با هدف استفاده از آن برای استخراج ارز دیجیتال ربوده است. در چنین حملهای، قدرت محاسباتی دستگاه شما بدون اطلاع یا رضایت شما برای حل معادلات رمزنگاری استفاده میشود، بنابراین رمزنگاری برای شخص دیگری تولید میشود.
تلفن های هوشمند امروزی قدرتمندتر از ابررایانه های 10 سال پیش هستند، بنابراین قطعاً می توان از آنها برای استخراج رمزنگاری استفاده کرد. به طور طبیعی، این آنها را به هدف اصلی حملات رمزنگاری تبدیل کرده است.
از هر دو گوشی هوشمند اندروید و iOS می توان برای استخراج ارز دیجیتال استفاده کرد. با این حال، توجه به این نکته ضروری است که دستگاههای اندرویدی نسبت به آیفونها، بهخصوص آیفونهایی که جیلبریک نشدهاند، بسیار آسیبپذیرتر از انواع حملات سایبری هستند.
اما چگونه کریپجکرها در دستگاههای تلفن همراه که معمولاً نسبت به رایانههای رومیزی در برابر بدافزار مقاومتر هستند، پخش میشوند؟
گوشی هوشمند شما میتواند به روشهای مختلفی به یک کریپجکر آلوده شود، اما اغلب زمانی که فایلها را از منابع تایید نشده دانلود میکنید، این اتفاق میافتد. به عنوان مثال، زمانی که یک فایل را از یک وب سایت تصادفی دانلود می کنید، برخلاف استفاده از یک فروشگاه برنامه مناسب.
با این گفته، حتی برنامه های قانونی نیز می توانند توسط مجرمان سایبری مورد سوء استفاده قرار گیرند. اگر آنها بتوانند به یک برنامه نفوذ کنند، می توانند کد مخرب را به آن تزریق کنند و از آن برای استقرار انواع بدافزارها، از جمله بدافزار cryptojacking استفاده کنند. البته، کد استخراج مخرب را می توان در یک وب سایت یا تبلیغات آنلاین نیز درج کرد، پشت لینک های فیشینگ پنهان شد و مواردی از این قبیل.
هنگامی که یک کریپتوجکر روی گوشی هوشمند شما قرار دارد، از قدرت خود برای استخراج ارز دیجیتال در پسزمینه استفاده میکند. و به احتمال زیاد Monero را استخراج می کند، یک ارز رمزپایه که به خاطر حفظ حریم خصوصی خود شناخته شده است و ردیابی آن بسیار دشوار است. به عنوان مثال، زمانی که فیلم ابرقهرمانی Spider-Man: No Way Home در سال 2021 اکران شد، یک بازیگر تهدید کننده چیزی را که به نظر میرسید یک فایل تورنت از فیلم بود، استفاده کرد، اما در واقع یک ماینر مونرو بود.
5 نشانه که گوشی هوشمند شما به بدافزار کریپتو آلوده شده است
بدافزار Crypto به طرق مختلف روی گوشی هوشمند شما تأثیر می گذارد، به سخت افزار آن آسیب می رساند و احتمالاً منجر به خرابی کامل دستگاه می شود. خبر خوب این است که تشخیص اینکه آیا از گوشی هوشمند شما برای استخراج ارز دیجیتال استفاده می شود بسیار آسان است. در اینجا پنج پرچم قرمز و علائم هشدار دهنده وجود دارد که باید مراقب آنها باشید.
1. در حال گرم شدن است
آیا گوشی شما سریعتر از حد معمول گرم می شود؟ آیا حتی زمانی که از برنامههایی که انرژی زیادی مصرف میکنند استفاده نمیکنید، به طور غیرمعمولی روی دستتان گرم است؟ آیا حتی اگر مدتی آن را زمین بگذارید گرم می ماند؟ اگر پاسخ این سؤالات مثبت است، احتمال زیادی وجود دارد که از دستگاه شما برای استخراج رمزنگاری استفاده شود.
2. عمر باتری کوتاهتر است
اگر متوجه شدید که گوشی هوشمند خود را بیشتر از حد معمول شارژ می کنید زیرا عمر باتری بسیار کمتر از گذشته است، قطعاً مشکلی در آن وجود دارد. و بله، مشکل ممکن است بدافزار رمزنگاری باشد.
3. رابط در حال لکنت است
آیا رابط گوشی هوشمند شما حتی زمانی که میخواهید کارهای سادهای مانند تنظیم زنگ هشدار یا تغییر تنظیمات را انجام دهید، دچار لکنت و تاخیر میشود؟ این یک پرچم قرمز دیگر است و به طور بالقوه نشانه ای است که یک cryptojacker در تلفن شما وجود دارد.
4. برنامه ها عقب مانده و خراب می شوند
یکی دیگر از نشانههایی که نشان میدهد گوشی هوشمند شما به بدافزار cryptojacking آلوده شده است، پاسخ ندادن، یخ زدن، تاخیر یا خرابی مکرر برنامهها است – این به این دلیل اتفاق میافتد که استخراجکنندگان کریپتو تمام توان CPU را میخورند.
5. صفحه کلید در حال اجرا است
این ممکن است عجیب به نظر برسد، اما مشکلات صفحه کلید اغلب نشانهای از نوعی عفونت بدافزار است. بنابراین اگر صفحهکلید شما زمان زیادی برای نمایش داده میشود یا متوجه تاخیرهای عجیب و غریب در تایپ شدید، ممکن است یک ماینر رمزنگاری در گوشی خود داشته باشید.
به طور کلی، هرگونه تغییر ناگهانی در رفتار گوشی هوشمند شما نشانه قابل اعتمادی است که نشان می دهد چیزی بسیار اشتباه است. ترکیبی از گرمای بیش از حد، تأخیرها، خرابیها و خرابیهای مشابه اغلب در نتیجه سرقت رمزارز است. اما اقداماتی وجود دارد که می توانید برای جلوگیری از این اتفاق انجام دهید.
چگونه از Cryptojacking موبایل جلوگیری کنیم
برای شروع، فقط باید برنامه ها را از بازارهای تحت نظارت مانند Google Play و اپ استور دانلود کنید. و حتی اگر این کار را انجام دهید، باید مراقب باشید و قبل از دانلود یک برنامه کمی تحقیق کنید. این شامل انجام اقدامات احتیاطی اولیه، مانند خواندن نظرات و گوگل کردن شرکت سازنده محصول است.
ثانیا، هرگز روی پیوندی که از یک آدرس ایمیل ناشناخته آمده است، کلیک نکنید، حتی اگر قانونی به نظر برسد. و هر زمان که کاملاً مطمئن نیستید، آن را با یک ابزار جستجوگر پیوند تست کنید – گزینه های زیادی برای انتخاب وجود دارد.
بدیهی است که بهروزرسانی منظم سیستمعامل و آسیبپذیریهای خود مهم است، اما میتوانید حفاظت از بدافزار را با برنامههای امنیتی بیشتر کنید و مرورگر اصلی خود را برای جایگزینی امنتر و خصوصیتر کنار بگذارید.
و اگر به طور اتفاقی یک cryptojacker دانلود کردید، مطمئن شوید که در اسرع وقت واکنش نشان می دهید. اولین کاری که باید انجام دهید این است که بدافزار را به صورت دستی یا با نرم افزار امنیتی خود حذف کنید. اگر این کار انجام نشد، بازنشانی کارخانه ای را در نظر بگیرید. البته به خاطر داشته باشید که این یک بازیابی کامل نرم افزاری است و دسترسی به تمام داده های گوشی خود را از دست خواهید داد، مگر اینکه در جایی از آن ها نسخه پشتیبان تهیه شده باشد. این قطعا باید آخرین راه حل شما باشد.
برای جلوگیری از حملات، امنیت گوشی هوشمند خود را افزایش دهید
بدافزار Cryptojacking برای مدت طولانی همچنان یک تهدید باقی خواهد ماند. و این کاملاً منطقی است، زیرا هر چه تلفن های هوشمند قدرتمندتر باشند، رمزارزهای بیشتری را می توانند استخراج کنند و این حملات رایج تر خواهند بود.
بدیهی است که ایمن کردن تلفن هوشمند شما هرگز مهمتر از این نبوده است. اما راه های زیادی برای انجام این کار وجود دارد، و تعداد زیادی اپلیکیشن رایگان وجود دارد که می تواند کل فرآیند را بدون دردسر کند.