Cryptomining-Malware oder Cryptocurrency-Mining-Malware oder einfach Cryptojacking ist ein relativ neuer Begriff, der sich auf Softwareprogramme und Malware-Komponenten bezieht, die entwickelt wurden, um die Ressourcen eines Computers zu übernehmen und sie ohne ausdrückliche Genehmigung eines Benutzers für das Cryptocurrency-Mining zu verwenden.
Cyberkriminelle wenden sich zunehmend der Kryptomining-Malware zu, um die Verarbeitungsleistung einer großen Anzahl von Computern, Smartphones und anderen elektronischen Geräten zu nutzen und Einnahmen aus dem Cryptocurrency Mining zu erzielen. Laut einem aktuellen Bericht des Cybersicherheitsunternehmens Kaspersky Labs kann ein einziges Cryptocurrency-Mining-Botnetz Cyberkriminellen mehr als 30,000 US-Dollar pro Monat einbringen.
Nicht autorisierte Kryptominierung einer wachsenden Epidemie
Und nicht autorisierte Mining-Aktivitäten aufgrund von Cryptomining-Malware sind so weit verbreitet, dass AdGuard schätzt, dass mehr als 500 Millionen Benutzer Kryptowährungen auf ihren Geräten abbauen, ohne es zu merken. Diese Benutzer werden entweder von einem Cryptomining-Malware-Programm infiziert oder besuchen Websites, auf denen Cryptomining-Software ohne Zustimmung des Benutzers heimlich im Hintergrund ausgeführt wird.
Bildnachweis: Wordfence
Während viele Cryptomining-Programme für Malware und Cryptojacking auf Desktops und Laptops abzielen, um die Kryptowährung abzubauen, zielen andere auf Smartphones und Tablets. Eines der leistungsstärkeren Cryptomining-Malware-Programme, von Kaspersky Labs als Loapi bezeichnet, wurde entwickelt, um den Prozessor eines Android-Smartphones zu entführen, um die Kryptowährung abzubauen. Es ist so stark invasiv, dass es den Akku des Telefons überhitzen und das Gerät physisch beschädigen kann.
Browser-basiertes Cryptocurrency Mining wächst ebenfalls
Neben Malware, mit der Kryptowährung abgebaut werden soll, wenden sich Cyberkriminelle zunehmend dem browserbasierten Cryptocurrency Mining zu, um Einnahmen aus dem Mining zu erzielen. Browserbasiertes Cryptocurrency Mining wird seit 2011 verwendet, ist jedoch erst seit kurzem ein weit verbreitetes Problem, da die Kryptowährung explosionsartig zunimmt und 2017 neue browserbasierte Cryptocurrency Mining-Dienste wie Coinhive eingeführt werden.
Coinhive ist ein Softwareprogramm, das alle Tools enthält, die erforderlich sind, damit Websitebesitzer auf einfache Weise Stealth-Skripte verwenden können, um Besucher während des Besuchs ihrer Website zum Cryptocurrency Mining zu zwingen, in den meisten Fällen ohne Hinweis auf den Besucher.
Zwar gab es einige Debatten darüber, ob es sich bei Coinhive um Malware handelt oder nur um ein Tool, mit dem Websitebesitzer zusätzliche Einnahmen erzielen können (wenn Website-Besucher auf die Mining-Aktivität aufmerksam gemacht werden und dieser zustimmen). Es steht jedoch außer Frage, dass Coinhive verwendet wird, um Kryptowährung ohne Web abzubauen Mit Zustimmung des Besuchers kann und sollte Coinhive als eine andere Form von Cryptocurrency-Mining-Malware angesehen werden.