چرا هر کاربری باید بداند Cryptojacking یا سرقت ارزهای دیجیتالی چیست؟

دزدی به سبک مدرن !!! حتما بخوانید…

سرقت ارزهای دیجیتالی چیز نسبتا جدید و نوظهوری که تقریبا در سال ۲۰۱۸ داره همه گیر میشه و همین لحظه که شما دارید این مقاله رو میخونید ممکنه که شما هم به اون آلوده شده باشید. البته ممکنه که با خودتون بگید خوب به من چه ربطی داره که ارز های دیجیتال داره سرقت میشه :/ در واقع حق با شماست، توضیح این مساله یه خورده سخته و بیشتر افراد حرفه ای تو حوضه کامپیوتر خوب میدونن Cryptojacking چیه و میتونن از خودشون در برابر این بد افزار دفاع کنن اما اکثر افراد حتی اصلا اسم یه همچین چیزی به گوششون هم نخورده بنابراین سعی میکنم توی این مقاله به ساده ترین روش ممکن توضیح بدم تا برای همه کاربر ها قابل فهم باشه و بعد از خوندن این مقاله درک درستی از Cryptojacking پیدا کنن و کامپیوترشون رو در برابر حملات سرقت ارز دیجیتال ایمن کنند.

اما قبل از این که بخوام شروع کنم میتونم Cryptojacking رو تو یک جمله براتون تعریف کنم :

سرقت  ارز دیجیتال Cryptojacking یک روش جدید و داغ برای پول در آوردن با استفاده از سخت افزار کامپیوتر شماست.

سایت فراست یه مثال جالب در مورد دزدی ارز دیجیتال زده که بنظرم توضیح خوبیه :

“وضعیت شما مثل فردی است که یک سارق هر شب ماشین وی را از گاراژ بیرون ببرد و از آن استفاده کنند. صبح روز بعد ماشین همچنان در گاراژ است اما مسافت طی شده با آن افزایش پیدا کرده و باعث فرسودگی و استهلاک ماشین شده است”

البته مطمعن هستم هنوز از مطالب بالا دقیق متوجه نشدید که منظور چیه ، و قصد من هم این نبود بنابراین بیاید داستان رو از تعریف ارز دیجیتال و این که اصلا چی هستش شروع کنیم، فقط امیدوارم خوابتون نبره 🙂

 

ارز دیجیتال یا Cryptocurrency به زبان ساده

cryptocurrency،ارز دیجیتال

 

قصد این رو ندارم که در این مقاله خیلی تخصصی صحبت کنم و دوست دارم که کسانی که هیچ آشنایی ندارند این مسئله رو بهتر درک کنن، ارز دیجیتال نوعی پول اینترنتی هستش، هر شخصی برای خودش یک کیف پول درست میکنه و پول های دیجیتالیش رو اون جا نگه میداره، هر زمانی که این شخص نیاز به معامله کردن پیدا میکنه این تراکنش رو انجام میده و رسید تراکنش رو در اختیار طرف معامله خود قرار میده و او با مشاهده این رسید به صورت آنلاین از خروج پول از حساب شما و واریز اون به کیف پول خودش اطمینان حاصل میکنه، اما چیزی که در اینجا جالبه اینه که در این تراکنش نیاز به واسطه نیست، یعنی در واقعیت ما برای معاملاتمون به یک شخص سومی نیاز داریم که هر دو طرف بهش اطمینان دارن و اون بانکه که واسطه میشه اما در ارز های دیجیتال موضوع فرق میکنه برای انجام یک معامله دیگه هیچ نیازی به طرف سومی که میان فروشنده و خریدار واسطه گری مالی کنه وجود نداره.

تا اینجا یه مثال بزنم که بهتر موضوع رو درک کنین، مثلاً شما میرین سوپرمارکت خرید کنید، اجناس مورد نیاز رو انتخاب می‌کنید و سپس برای تسویه حساب کارت بانکی خودتان را از جیب خارج کرده و کارت می کشید!!! این یعنی بین شما و صاحب سوپر مارکت یک واسطه به نام بانک وجود دارد که هر دو به آن اطمینان دارید. اما در ارز دیجیتال این وسط بین شما و فروشنده هیچ واسطه ای وجود ندارد. (امیدوارم خوب توضیح داده باشم)

اولین و محبوب ترین  نوع ارز دیجیتال بیت کوین (Bitcoin) هست که توسط فرد (یا افرادی) به نام ساتوشی ناکاموتو در سال ۲۰۰۹ عرضه شد. بعد از اون ارز های دیجیتالی زیادی توسعه پیدا کردند و مشهور ترین اون ها ارز هایی مثل اتریوم (Ethereum)، نیپل (Ripple)، لایت کوین (Litecoin) و… می‌باشد.

یکی از ویژگی های مهم بیت کویین اینه که توسط یک اداره مرکزی اداره نمیشه و جای خاصی وجود نداره که اختیار مرکزی روی اون وجود داشته باشه.

از نگاه کاربر، بیت کوین چیزی بیش از یک اَپ روی گوشی تلفن همراه و یا یک برنامه کامپیوتری که یک کیف پول بیت کوینی شخصی برایش تهیه کرده و به کاربر اجازه میده تا با اون به ارسال یا دریافت بیت کوینها بپردازده، نیست. برای بیشتر کاربران، روش کار بیت کوین در همین حده.

اما در پشت این پرده، شبکه بیت کوین یک دفتر کل عمومی به نام زنجیره بلاک “Blockchain” را به اشتراک گذاشته (احتمالا توی جریان تلگرام با این واژه آشنا شدید). این دفتر کل شامل تمامی تراکنشهایی است که تا الان پردازش شده و به کامپیوتر کاربر اجازه میده تا درستی هر تراکنش را بررسی کند. اعتبار هر تراکنش به وسیله امضای دیجیتالی مربوط به آدرس های ارسال، محافظت می شود و به همه کاربران اجازه می دهد تا برای ارسال بیت کوینها از آدرسهای بیت کوینی خود، کنترل کامل داشته باشند. علاوه بر این، هر کسی می تونه  تراکنشها رو با استفاده از توان محاسباتی سخت افزاری که ویژه این کار می باشد، پردازش کند و برای این سرویس، بیت کوینهایی را هم به عنوان جایزه بدست بیاره. به اینکار اصطلاحاً استخراج یا ماین کردن ” Mining ” می گویند.

برای دانستن مطالب بیشتری در مورد بیت کوین به صفحه اختصاصی و برگه اصلی مراجعه کنید.

Cryptojacking چیست؟

bitcoin mining ،Cryptojacking

 

حالا در یک عبارت ساده باید بگم ماینر ها یا همون استخراج کننده ها کسانی هستن که سخت افزار کامپیوترشون رو در اختیار شبکه قرار میدن، تا تراکنش ها رو تو شبکه بلاک چین تایید کنن و وقتی هر تراکنش رو تایید کنن یک کارمزدی به اون ها داده میشه و به این صورت پول در میارند.

برای ماین کردن شما میتونید از یک لپ تاپ هم استفاده کنید ولی پول قابل توجهی نمیتونن در بیارید، البته حرفه ای ها سخت افزار های خیلی بزرگ و قوی و گرون قیمت تهیه کردن و دارن استخراج میکنن و در واقع خوب کارشونم درسته و هیچ اشکالی توش نیست.

اما دقیقا قضیه Cryptojacking زمانی پیش میاد که اشخاصی میخوان پول بیشتری در بیارند ولی سخت افزار اون رو ندارند، ( در واقع سخت افزارش نیازمند هزینه های بالا برای تهیه تجهیزات و هزینه برق هستش ) و اینجاست که به فکر برخی از افراد خطور میکنه که چی میشه که از سخت افزار کامپیوتر های بقیه برای استخراج استفاده کنم در حالی که اون ها متوجه اون نشن، و در قالب وبسایت هایی که مشاهده میکنید، نرم افزار هایی که استفاده میکنید میان و از CPU و کارت گرافیک شما استفاده میکنند.

به چنین کاری cryptojacking گفته می شود که مخفف cryptocurrency hijacking یا سرقت ارزهای دیجیتالی می باشد.

هکر ها برای رسیدن به این اهدافشون وبسایت هایی رو که شما بازدید میکنید رو هک میکنن و بعد کد ها و اسکریپت هایی که بهشون Coinhive  گفته میشه رو توی دل اون سایت تزریق میکنن، که معمولا برای وبسایت ها از جاوا اسکریپت استفاده میکنن چون که جاوا اسکریپت رو کامپیوتر کاربر پردازش میکنه.

به همین دلیل آنتی ویروس ها نمیتونن اون رو شناسایی و متوقف کنن و یا شاید به سختی یه همچین کاری رو ممکنه بکنن، زمانی که شما یک وبسایت رو لود میکنید کد های Coinhive روی کامپیوترتون اجرا میشه و شما شروع به ماین کردن میکنید در این فرایند از CPU شما استفاده میشه که حتی میتونه از ۱۰۰ درصد سی پی یو هم استفاده کنه و در واقع میزان استفاده از سخت افزار بستگی به استراتژی هکر داره.

 

Cryptojacking یا سرقت ارزهای دیجیتالی چه ضرری به شما میزند؟

ماین کردن بیت کویین

 

همانطور که گفته شد در فرآیند Cryptojacking یا سرقت ارزهای دیجیتالی از سخت افزار شما بدون اجازه شما و اطلاع شما از سخت افزارتون استفاده میشه و این باعث میشه زمانی که یک سایت آلوده رو توی مرورگرتون باز میکنید با استفاده زیاد از CPU که بهش High CPU usage گفته میشه مواجه بشید، که باعث میشه کامپیوتر، لپ تاپ،تبلت یا تلفن همراه شما هنگ کنه و یا خیلی بیش از حد داغ کنه ، بنابراین هیچ عقل سالمی دوست نداره که یه همچین بلایی سر کامپیوترش بیاد.

 

چگونه در برابر Cryptojacking از خود محافظت کنیم؟

اما چگونه در برابر Cryptojacking از خود محافظت کنیم؟ چند راهکار ساده در ادامه بیان میکنم که با این راهکار ها تا حد زیادی می توانید از این کار جلوگیری کنید.

  1. همیشه روی کامپیوترتان آنتی‌ویروس داشته باشید.
  2. با توجه به اینکه بدافزارهای جدید توانایی پنهان ماندن از دید آنتی‌ویروس را دارند، به یک راهکار ضد بدافزار هم نیاز دارید تا خیلی زود خطرات را شناسایی کند و از دستیابی بدافزارهای مختلف به کامپیوترتان جلوگیری کند.
  3. روی همه مرورگرهای کامپیوتر و موبایلتان یک اد‌بلاکر (adblocker) نصب کنید و فقط در صورتی آن را غیرفعال کنید که به سایت مربوطه اطمینان کامل داشته باشید.
  4. همیشه همه نرم‌افزارها را بروز رسانی کنید چون بیشتر حملات cryptojacking از طریق نرم‌افزارهای به روزنشده و قدیمی انجام می‌شوند.
  5. همیشه از کلمات عبور قوی یا از یک نرم‌افزار قوی و امن برای مدیریت کلمات عبور استفاده کنید تا در صورت حمله، اطلاعات شخصی شما در خطر نباشند.
  6. افزایش آگهی درباره اصول امنیت آنلاین همیشه مفید است بنابراین سعی کنید با نام‌نویسی در دوره‌های رایگان اطلاعاتتان را در این زمینه افزایش دهید.

بزودی یک مقاله جامع در مورد روش های عملی برای جلوگیری از Cryptojacking تهیه میکنیم ، و لینکش رو هم در اینجا قرار میدیم. همچنین امیدوارم که این مقاله کامل و مفید بوده باشد…

و این باعث خوشحالی ما میشه که نظرات و سوالات خودتون رو در این مورد با ما در میان بگذارید.

 

لینک  های مفید :  | نمایندگی دل | خرید لپ تاپ دل | تعمیرات لپ تاپ دل | شرکت کندل | نمایندگی دل در تهران | شرکت دل

 

دیدگاه‌ها 0

طراحی سایت
You need to Login for joining waitlist.