Oleh Punya yaacovManajer Produk, Pentera
Cryptojacking. Ini tidak sekeras ransomware atau pelanggaran data yang menarik headline, tetapi diam-diam menguras sumber daya dan mengumpulkan biaya. Alih -alih mengunci Anda dari sistem Anda, cryptojacking diam -diam membajak kekuatan komputasi Anda – apakah itu ada di server Anda atau di cloud – dan tambang cryptocurrency tanpa Anda sadari.
Ini biaya perusahaan lebih dari yang mereka sadari, dan inilah saatnya untuk mengatasi ancaman ini sebelum menyebabkan lebih banyak bahaya.
Pada tahun 2023, serangan cryptojacking melonjak 659%, menurut Sonicwall. Untuk setiap $ 1 senilai cryptocurrency yang ditambang, perusahaan dibiarkan membayar sekitar $ 53 dalam biaya cloud. Dan karena cryptojacking tidak segera mengganggu sistem seperti ransomware, sering kali tidak diketahui – organisasi yang melahirkan untuk menemukan kerusakan lama setelah itu dilakukan.
Dengan lebih banyak bisnis yang beralih ke lingkungan cloud dan infrastruktur yang dimasukkan, cryptojacker menemukan cara baru untuk mengeksploitasi sistem ini. Pertanyaannya adalah: Bagaimana Anda membela organisasi Anda terhadap serangan yang dirancang untuk tetap tersembunyi?
Apa itu cryptojacking dan bagaimana cara menyelinapnya?
Cryptojacking melibatkan penggunaan sumber daya komputasi Anda yang tidak sah – apakah itu CPU, GPU, atau infrastruktur cloud Anda – untuk menambang cryptocurrency seperti Bitcoin atau Monero. Tujuannya bukan untuk mencuri data Anda, tetapi kekuatan pemrosesan Anda. Dan penyerang telah mengembangkan beberapa metode untuk memasukkan kode cryptomining ke dalam sistem Anda.
Begini cara mereka biasanya menyusup:
- Unduhan drive-by: Ketika pengguna mengunjungi situs web yang dikompromikan, skrip cryptomining berbahaya dapat dijalankan secara otomatis di latar belakang. Itu Grup Ransomware Bianlian menggunakan pendekatan ini pada tahun 2023, menyebarkan skrip cryptomining untuk pengunjung yang tidak tahu.
- Email phishing: Klik tautan atau unduh file dari email phishing, dan Anda bisa dengan tidak sadar mengunduh malware cryptomining. Pada tahun 2024, sebuah kampanye menggunakan file SVG yang dikabarkan melewati pertahanan dan menggunakan malware cryptojacking.
- Kerentanan yang tidak ditandingi: Penyerang menyukai sistem yang tidak ditandingi. Cryptojackers sering mengeksploitasi kerentanan di server Apache, misalnya, untuk menyebarkan malware cryptomining di seluruh jaringan.
- Lingkungan yang dikemas: Karena semakin banyak perusahaan yang mengadopsi kontainer, cryptojacker menanamkan skrip penambangan dalam gambar kontainer yang disimpan dalam repositori publik. 2024 Commando Cat Kampanye mengeksploitasi API Docker yang terpapar untuk menggunakan cryptominers.
Mengapa Anda harus peduli? Dampak dunia nyata dari cryptojacking
Sementara cryptojacking mungkin tampak seperti ketidaknyamanan kecil dibandingkan dengan pencurian data, dampaknya bisa jauh lebih mahal daripada yang disadari kebanyakan bisnis.
- Kinerja mengambil hit: Cryptojacking Mengurangi sumber daya CPU dan GPU Andayang memperlambat sistem Anda. Ini menghasilkan kinerja yang lamban, menyulitkan server Anda untuk menangani lalu lintas yang sah. Selain itu, konsumsi daya yang berlebihan meningkatkan tagihan energi, strain perangkat keras, dan dapat menyebabkan kepanasan atau kerusakan peralatan. Pengguna mengalami keterlambatan dan produktivitas menderita.
- Biaya Cloud Surge: Cryptojacking di lingkungan cloud dapat menyebabkan tagihan meroket. Karena penyedia cloud dikenakan biaya berdasarkan penggunaan sumber daya, mesin virtual yang dikompromikan atau wadah yang menjalankan malware penambangan mengkonsumsi sejumlah besar CPU, GPU, dan memori, yang menghasilkan tagihan yang tidak terduga dan seringkali astronomi.
- Kerugian waktu henti dan produktivitas: Sistem yang terlalu banyak bekerja dapat menabrak atau memperlambat ke titik di mana operasi terhenti. Mungkin tidak mengunci Anda seperti ransomware, tetapi cryptojacking dapat menyebabkan kehilangan produktivitas yang signifikan.
- Kerentanan Keamanan: Cryptojackers sering mengeksploitasi kerentanan yang sama yang dapat menyebabkan serangan yang lebih besar dan lebih merusak. Mengingat bahwa mereka sudah memiliki pijakan pada sumber daya yang dikompromikan, penyerang dapat memanfaatkan bahwa kapan saja untuk mengambil taktik serangan yang berbeda untuk kompromi sistem lebih lanjut – risiko sekunder umum cryptojacking.
Studi Kasus Dunia Nyata: Di mana Cryptojacking Melanda Rumah
Cryptojacking tidak hanya menargetkan organisasi yang lebih kecil. Perusahaan besar di seluruh industri, dari teknologi hingga perawatan kesehatan, telah menjadi korban serangan ini.
Sebuah perusahaan teknologi melihat itu AWS Cloud Resources Dibajak karena Cryptominingmenghasilkan $ 100.000 dari biaya cloud yang tidak terduga. Sementara itu, a penyedia layanan kesehatan Mengalami masalah kinerja kritis, dengan cryptojacking memperlambat sistem mereka dan secara tidak langsung mengekspos data sensitif.
Pada tahun 2024, insiden melonjak di berbagai sektor. Yang terkenal kejam Grup Teamtnt dieksploitasi Docker Daemon yang terpapar, mengkompromikan infrastruktur cloud, sementara kampanye lain ditargetkan API Mesin Docker untuk menyusup ke lingkungan yang dimasukkan.
Bahkan alat kelas perusahaan tidak selamat: kritis Kerentanan pertemuan Atlassian memungkinkan penyerang untuk menggunakan penambang XMRIG di dalam jaringan perusahaan. Cluster Kubernetes yang salah konfigurasi menjadi target utama untuk menggunakan Dero Miners, sedangkan Pasokan utama Server Redis yang dikompromikan dengan menonaktifkan fitur keamanan untuk membajak sumber daya komputasi.
Ancaman yang berkembang ini menggarisbawahi pentingnya pertahanan proaktif untuk menghindari konsekuensi keuangan dan operasional yang berpotensi menghancurkan.
Cara Mendeteksi dan Mencegah Cryptojacking: Solusi Praktis
Untuk tetap berada di depan cryptojackers, organisasi membutuhkan pertahanan yang proaktif dan berlapis-lapis. Inilah cara memulai:
- Perlindungan titik akhir: Alat keamanan titik akhir hari ini sering kali termasuk deteksi cryptojacking. Mereka memantau lonjakan konsumsi sumber daya dan menandai aktivitas yang tidak biasa, memperingatkan admin untuk kriptomi skrip sebelum menyebabkan kerusakan yang signifikan.
- Pemantauan Jaringan: Cryptojacking sering meninggalkan jejak di lalu lintas jaringan. Alat yang menganalisis pola lalu lintas untuk koneksi yang tidak biasa ke kumpulan penambangan yang merupakan jaringan yang menggabungkan daya komputasi dari sistem yang dikompromikan untuk menambang cryptocurrency secara lebih efisien dapat membantu mendeteksi dan mencegah cryptojacking sejak dini.
- Pemantauan Cloud: Platform seperti AWS CloudWatch dan Azure Monitor dapat membantu melacak lonjakan dalam konsumsi CPU atau GPU. Lompatan mendadak dalam konsumsi sumber daya bisa menjadi tanda cryptojacking.
Tapi itu tidak cukup untuk hanya menggunakan alat -alat ini. Mereka perlu dikonfigurasi dengan benar dan terus menerus diperbarui untuk memastikan mereka efektif terhadap ancaman cryptojacking terbaru.
Validasi berkelanjutan: menjaga pertahanan Anda tetap kuat
Bahkan alat paling canggih tidak dapat menjamin perlindungan 100%. Tanpa pengujian dan validasi rutin, kesenjangan dalam pertahanan Anda mungkin masih ada. Di sinilah validasi keamanan berkelanjutan masuk.
Validasi berkelanjutan memastikan pertahanan Anda selalu mutakhir dengan meniru serangan cryptojacking dengan aman.
Menggunakan versi aman dari malware cryptojacking yang direplikasi, uji seberapa baik sistem Anda dapat menahan serangan sebelum lingkungan Anda ditantang di alam liar.
Intinya
Cryptojacking mungkin sembunyi -sembunyi, tetapi dampaknya sama sekali tidak. Dari tagihan cloud yang meningkat hingga kinerja yang lamban dan risiko keamanan tidak langsung, ini merupakan ancaman yang semakin besar yang tidak mampu diabaikan oleh perusahaan. Tetapi dengan pendekatan proaktif, organisasi dapat tetap berada di depan cryptojackers dan menjaga sumber daya mereka terlindungi.
Oleh terus menguji sistem Anda dengan PenteraAnda akan tahu apakah pertahanan Anda cukup kuat untuk memblokir cryptojacking sebelum menghabiskan lebih banyak waktu, uang, dan keamanan bisnis Anda.
Hubungi Pentera untuk demonstrasi.
Disponsori dan ditulis oleh PENTER.
