Penjahat dunia maya melompati kereta hype crypto: apa yang harus Anda ketahui tentang penambangan crypto ilegal
Penambang kripto tidak kalah berbahayanya dengan ransomware, karena teknik persistensi baru dengan fungsi baru digunakan oleh penjahat
Sejak Bitcoin keluar kembali pada tahun 2009, sistem pembayaran digital baru memikat dunia. Karena sifatnya yang inovatif, cryptocurrency terdesentralisasi, yang berarti tidak ada otoritas pusat yang mengendalikannya. Namun demikian, bahkan perusahaan terbesar dan organisasi terkenal sekarang menggunakan sistem pembayaran ini.
Untuk membuat kripto, masalah matematika yang rumit perlu dipecahkan dengan bantuan daya komputasi, dan perangkat keras yang kuat diperlukan. Karena siapa pun dengan CPU dan GPU kelas atas dapat menambang kripto secara relatif efisien, beberapa pengguna rumahan memutuskan untuk mencobanya dan mendapatkan uang yang tampaknya gratis.
Ada banyak cryptocurrency di sekitar, dan mereka sangat tidak stabil – terutama selama masa pandemi. Harga Bitcoin meningkat ke level tertinggi sepanjang masa, dan mata uang “underdog” seperti Dogecoin melonjak 6.000% dibandingkan dengan nilainya sebelumnya.
[1] Bitcoin, bagaimanapun, tetap menjadi salah satu koin digital paling menonjol, dan kecil kemungkinannya akan berubah dalam waktu dekat.Cryptomining tidak gratis, karena prosesnya membutuhkan banyak daya listrik untuk bekerja. Karena alasan itu, mungkin diperlukan waktu bertahun-tahun sebelum biayanya ditanggung, dan hanya dengan begitu keuntungan bisa muncul. Selain itu, tidak semua penambangan dilakukan dengan persetujuan pemilik perangkat.
Beberapa peretas datang dengan rencana untuk menggunakan banyak komputer tanpa menginvestasikan uang itu sendiri ke dalam rig penambangan dan peralatan lainnya. Jaringan ini disebut botnet penambang.[2]
Semua malware penambangan kripto yang didistribusikan secara ilegal (dan tanpa sepengetahuan korban) menciptakan satu jaringan raksasa yang menambang cryptocurrency secara maksimal. Dengan cara ini, pelaku kejahatan dapat melewatkan biaya dan juga meningkatkan efisiensi penambangan dengan margin yang signifikan.
Saat ini, malware penambangan kripto adalah salah satu yang paling menguntungkan, bersama dengan ransomware. Beberapa penulis ransomware bahkan beralih ke cryptominers karena lebih banyak keuntungan yang tercipta.[3]
Pada akhir 2017 dan selama 2018, nilai Bitcoin melonjak hingga hampir $20.000 dan terus berfluktuasi sejak saat itu. Dipicu oleh pandemi virus corona dan kekurangan semikonduktor, cryptocurrency mengalami kenaikan biaya yang signifikan, dengan Bitcoin melonjak menjadi $63.000 pada tahun 2021. Perubahan ini memengaruhi tingkat pembuatan malware, serta harga untuk kartu video Nvidia dan AMD.[4]
Cara peretas menyebarkan infeksi
Biasanya, seorang penambang dapat menginfeksi komputer Anda dengan bantuan perangkat lunak penetes, yang tujuannya untuk memasang malware di perangkat pengguna.
Anda dapat terinfeksi penetes saat mengunduh versi game atau aplikasi bajakan. Terkadang dropper juga dapat diinstal dengan generator kunci atau crack untuk perangkat lunak. Jenis executable berbahaya ini biasanya ditemukan di jaringan Peer-2-Peer[5] dan situs berbagi file lainnya.
Saat Anda membuka file yang diunduh, penetes berbahaya diaktifkan, yang kemudian mengunduh penambang ke perangkat Anda. Selain itu, ini memastikan sistem Anda tidak memperhatikan penambang dengan juga mengunduh malware yang membuat penambang sangat sulit untuk diperhatikan. Selain itu, penjahat sering menggunakan perangkat lunak penambangan kripto yang legal tetapi menggunakannya untuk tujuan yang melanggar hukum.
Jenis lain dari penambangan cryptocurrency ilegal berasal dari skrip berbasis browser. Cukup sering, penjahat meretas situs web yang sah dan menyuntikkan cryprominer ke dalamnya, membuat setiap pengguna yang mengunjungi situs tersebut menambang para penjahat. Atau, pelaku jahat dapat membuat situs web mereka sendiri dan menggunakan sumber daya seperti adware untuk mengarahkan korban ke situs tersebut.
Cara untuk menghindari penambang
Penambang Crypto biasanya tidak memancarkan tanda atau gejala apa pun, tetapi yang dapat diperhatikan adalah penggunaan kipas yang berlebihan, penggunaan CPU yang tinggi, dan masalah komputer yang terlalu panas. Karena ini, kinerja perangkat juga dapat menurun, yang mengakibatkan pengalaman pengguna yang buruk.
Sayangnya, jenis gejala ini mungkin mudah dikacaukan dengan masalah perangkat keras yang rusak atau ketinggalan zaman. Oleh karena itu, sangat penting untuk memantau kinerja perangkat dan memastikannya tidak terlalu panas. Meskipun penggunaan CPU dapat dengan mudah diperiksa melalui Task Manager, memeriksa penggunaan GPU mungkin sedikit rumit, karena perangkat lunak pihak ketiga diperlukan untuk itu. Namun demikian, ada banyak alat online gratis yang tersedia.
Namun, pakar keamanan menyarankan untuk mengunduh dan menginstal perangkat lunak keamanan yang dapat melacak, mendeteksi, dan menghilangkan perangkat lunak berbahaya. Terlebih lagi, utilitas perlindungan waktu nyata yang berspesialisasi dalam perlindungan penelusuran web akan memblokir situs web yang menerapkan kode berbahaya di dalamnya.
Untuk memilih program anti-malware terbaik, Anda dapat mengunjungi Diulas olehpro.com, sebuah situs web yang didedikasikan untuk memerangi kejahatan dunia maya. Di sana Anda akan menemukan banyak ulasan alat keamanan dan akan dapat memilih aplikasi yang paling sesuai dengan kebutuhan Anda.
Jelas, solusi terbaik adalah tidak terinfeksi crypto-malware secara umum. Kami menyarankan Anda mengikuti tip berikut:
- Instal perangkat lunak keamanan dengan fitur perlindungan waktu nyata;
- Jangan membuka lampiran yang mencurigakan atau mengklik tautan di dalam email yang berasal dari sumber yang tidak dikenal;
- Perbarui sistem dan perangkat lunak Anda segera setelah patch keamanan dirilis;
- Hindari menggunakan situs web berisiko tinggi, seperti perjudian, kencan online, porno, torrent, dan sejenisnya;
- Jangan klik tautan dan pop-up yang meragukan;
- Pindai file yang dapat dieksekusi dengan alat keamanan sebelum membukanya;
- Gunakan kata sandi yang kuat untuk semua akun Anda.