zoeken Nieuwsbrief
      Linkedin    Twitter   
  
nieuws
 

Tips om cryptojacking te ontdekken en te voorkomen

8 februari 2018 - Het delven van nieuwe cryptomunten is big business. DearBytes signaleert dat hiervoor steeds vaker de processor van argeloze websitebezoekers wordt misbruikt. Hoe komt u 'cryptojacking' op het spoor en voorkomt u een hoge energierekening?

Het genereren van cryptomunten kost veel computerkracht en stroom. Ideaal dus als u een deel van de rekening bij iemand anders neer kunt leggen. En dat is precies wat cryptojackers doen. Ze verstoppen in websites een scriptje dat de processor van de websitebezoeker aan het werk zet. Soms zonder medeweten van de website-eigenaar.


De nadelen zijn vooral voor de website-eigenaar en voor de bezoeker. Cryptojacking levert de eigenaar negatieve publiciteit en mogelijk zelf imagoschade op. De bezoeker krijgt mogelijk te maken met een trager reagerende computer en een hogere energierekening. Bij een prijs van 22 eurocent per kWh kost 24 uur lang cryptomunten delven al snel 26 eurocent per dag. Dat lijkt misschien weinig, maar is toch ruim acht euro per maand. Voor bedrijven met tientallen of honderden computers loopt de rekening dan al snel op.
 
Tips voor ontdekken cryptojacking
DearBytes adviseert website-eigenaren en gebruikers dan ook alert te zijn op cryptojacking. Het opsporen van illegale 'coinmining' valt echt niet mee. Cryptojackers doen er alles aan om ongestoord door te kunnen gaan met minen. Sluit de gebruiker de browservensters? Dan zorgen ze er bijvoorbeeld voor dat het delven doorgaat in een klein venstertje (een 'pop-under') dat nauwelijks opvalt.
De beveiligingsspecialist geeft de volgende tips om cryptojacking toch op het spoor te komen:
 
1. Controleer browseractiviteit via Windows-taakbeheer
Een goed ontworpen pop-under is met het blote oog niet waar te nemen. Wie de 'Task Manager' van Windows opent, ziet de activiteiten van dit kleine venstertje echter direct. Deze blijkt dan actief te zijn en een grote hoeveelheid rekenkracht op te eisen.
 
2. Inspecteer het browsericoon
Lijken alle browservensters gesloten, maar licht het browsericoontje in de taakbalk nog altijd op? Ook dat duidt op een pop-under. Sluit de browser alsnog volledig via het menu of het taakbeheer.
 
3. Monitor CPU-gebruik
Is het CPU-gebruik ver bovengemiddeld terwijl er bijna geen programma's actief zijn? Dan is de kans aanwezig dat de computer op de achtergrond cryptomunten delft.
 
4. Controleer bestandsnamen
Blijf als website-eigenaar alert op 'foute' miningcode. In veel gevallen kopiëren cryptojackers bestaande code en nemen ze nog niet eens de moeite om de filenamen aan te passen. Zo zag DearBytes weinig verhullende filenamen voorbijkomen als cryptonight-asmjs.min[1].js, coinhive.min[1].js en ccminer.exe.
 
Tips voor het voorkomen van cryptojacking
Voor het tegengaan van cryptojacking beschikken organisaties over de volgende mogelijkheden:
 
1. Remote Integrity Tool
DearBytes biedt website-eigenaren een tool die een melding genereert als op de website broncode is aangepast. Zo'n aanpassing kan erop duiden dat een aanvaller de website heeft gehackt en bijvoorbeeld een script heeft geïnstalleerd voor het mijnen van cryptomunten. Hiermee zijn echter niet alle cryptominers te detecteren.
 
2. Malware Defense
Het kan ook zijn dat een cybercrimineel een 'lokale miner' op de computer van het slachtoffer heeft geplaatst, bijvoorbeeld met behulp van een exploitkit, trojan of een downloader. In die gevallen zit er niets anders op dan het volgen van de standaardprocedure voor het verwijderen van infecties, bijvoorbeeld met Malware Defense.
 
3. Antivirus of ad-blocking
Antivirusprogramma's of ad-blocking extensies beschikken over functionaliteiten die kunnen voorkomen dat systemen van organisaties gebruikt worden voor miningactiviteiten. Het is daarbij cruciaal dat organisaties een goede en up-to-date antivirusoplossing inzetten die alle onveilige websites opspoort en kwaadaardige situaties zoals cryptomining blokkeert. Zo kan antivirus gebaseerd op sandboxingtechnologie van toegevoegde waarde zijn om de nieuwste malwarevarianten te herkennen.Een antivirusoplossing moet wel altijd gecombineerd worden met andere opsporingstools.
 
Blijf alert
"Zeker de afgelopen weken zien we een sterke toename in het aantal detecties van cryptojacking," zegt Erik Remmelzwaal, directeur van DearBytes. "De slachtoffers zien niets terug voor het minen, maar krijgen wel de energierekening gepresenteerd. Daar komt bij dat cybercriminelen met cryptojacking nieuwe inkomstenbronnen kunnen aanboren waarmee ze weer andere activiteiten financieren. Daar moeten we een stokje voor steken, vooral door gebruikers erop te wijzen dat ze alert moeten zijn op coinmining."
 

 
 Doorsturen   Reageer  

 

Laatste nieuws

 Recruiter denkt dat kandidaten vaardigheden op cv overdrijven
 Vier vereisten voor een efficiënt datacenter
 ‘Positief verband tussen stakeholdergericht leiderschap en betere financiële bedrijfsprestaties’
 

Gerelateerde nieuwsitems

 Slechts twee op de vijf bedrijven beveiligen cloudgegevens met encryptie
 Quantum computing zet veiligheid encryptie onder druk
 Nieuwe wetgeving melding datalekken schreeuwt om data-encryptie
 CIO’s verspillen miljoenen aan ineffectieve cybersecurity
 
 
reacties
 
Er zijn nog geen reacties.

REAGEREN

Naam:
Emailadres:
URL: (niet verplicht) http:// 
 
Reactie/Opmerking:
Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
 
Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
advertorial
Tips om meer uit e-mail te halen met een CRM-koppeling
Wil je je in 2020 meer focussen op klantengagement? Dan heb je zowel een CRM- als een email marketingsysteem nodig. In dit white paper legt Spotler uit waarom een koppeling zo waardevol is én hoe je dit goed aanpakt. Benieuwd naar de tips?
Download white paper
Lees verder
Leer in 2 dagen ontspannen en overtuigend te presenteren
Personeel inwerken met behulp van een onboard-programma
Waarom kiezen voor een agile werkwijze bij de ontwikkeling van software
Het belang van een goede online marketing partner
reacties
Onbekend maakt onbemind (1) 
Geef uw jaaromzet nog een extra boost met inzet van data  (1) 
De kunst van het complimenteren (4) 
Eén op acht werkenden vindt dat organisatie prima zonder printer kan (2) 
Helft Nederlanders ziet op tegen functioneringsgesprek (1) 
Soft Skills: programmeur moet teamspeler zijn, salesmedewerker coole kikker  (1) 
Loonafspraken voor 2020 hoger dan 2019 (1) 
top10
De top-100 snelst groeiende beroepen van de toekomst: Mensenwerk blijft groeien
IT-trends in 2020: hoe AI alle andere trends gaat beďnvloeden
Waar kandidaten zich aan storen tijdens een sollicitatiegesprek
Dit jaar nog geen advertenties op WhatsApp
Posities in zorg overheersen in top tien snelst groeiende banen
Duurzame kijk op HRM oplossing voor burn-outklachten?
Meerwaarde creëren uit menselijk kapitaal met ISO-norm
Stap uit de sprookjeswereld en stop het (digitale) zwart-wit-denken
Nederland ideale vestigingsplek dankzij digitale infrastructuur
Bedrijven plukken steeds vaker voordelen van mobiele CRM-apps
meer top 10