ETFFIN Finance >> cours Finance personnelle >  >> Crypto-monnaie >> Chaîne de blocs

Pourquoi le minage de crypto-monnaie est le nouveau ransomware

La sécurité informatique a toujours consisté à éloigner les indésirables de votre PC. Comme ramasser une tique dans la forêt ou une sangsue dans le lac, les gens qui parcourent l'animation, Internet ouvert rentre souvent à la maison avec un invité non invité. Sous forme de virus, bogue, ou programme malveillant, ces agents secrets sont non seulement préjudiciables aux performances de l'ordinateur, mais présentent également un risque pour les propriétaires. Malgré la menace, les améliorations et les avancées en matière de sécurité Internet sont toujours à un demi-pas en arrière. Par nature, les nouvelles défenses s'accompagnent toujours de hacks plus sophistiqués.

Il existe de nombreux mauvais acteurs qui peuvent accéder au contenu de votre ordinateur et l'utiliser avec toutes sortes de mauvaises intentions. Ils peuvent tenter de voler des informations financières et de siphonner directement de l'argent, mais cela demande un effort immense. Ransomware est la solution du pirate informatique pour maximiser l'efficacité de leurs efforts de vol, en accédant à un PC et en le verrouillant au propriétaire jusqu'à ce qu'il paie. Les pirates peuvent crypter les fichiers du PC et refuser de les décrypter, ou installez des bloqueurs d'accès qui empêchent quiconque, sauf eux-mêmes, d'entrer. Indépendamment, Le ransomware porte bien son nom car le but ultime est d'exiger de l'argent pour la libération de ces otages numériques.

Les ransomwares ont eu une opportunité mûre une fois que des solutions de crypto-monnaie matures ont fait leur apparition en 2010, parce que les rançons cryptographiques sont plus difficiles à suivre une fois payées, et ils permettent à une arnaque de durer plus longtemps. Les ransomwares populaires comme CryptoWall ont collecté plus de 18 millions de dollars avant d'être fermés par les autorités, et encaisser les paiements en Zcash, Monero, et d'autres pièces de valeur et à fort anonymat. Cependant, comme la blockchain a évolué en tandem avec les défenses contre les ransomwares, les pirates s'engagent dans une nouvelle menace plus sinistre qui vole plus bas sous le radar.

Réduire la puissance du PC

L'extraction de crypto-monnaie n'a pas de connotation négative immédiate, et la plupart des gens le savent comme le modèle incitatif derrière la durabilité décentralisée du bitcoin. Ceux qui connectent leur PC à la blockchain bitcoin (ou à toute autre crypto-monnaie) et la font fonctionner pour traiter et vérifier les transactions sont récompensés en jetons avec une valeur fiduciaire réelle. Cette stratégie de motivation maintient le bon fonctionnement du réseau malgré l'absence de toute autorité centrale.

Bien que l'exploitation minière ait commencé sur les ordinateurs de bureau et les ordinateurs portables des passionnés de bitcoin du monde entier, il a depuis été modernisé à bien des égards. Le logiciel requis pour miner est maintenant plus léger, plus facile à déployer, et peut être très rentable compte tenu de la popularité croissante des différentes crypto-monnaies. En outre, Les pièces de confidentialité ont germé, chacune adoptant une approche unique de l'anonymat de la blockchain. Ces conditions ont conduit certaines entreprises comme Salon - un magazine en ligne populaire - à proposer des expériences sans publicité en échange de l'extraction de crypto-monnaie avec les ordinateurs des lecteurs sur le site. Un tel phénomène a un vaste potentiel pour l'avenir.

Cependant, le concept révolutionnaire de l'exploitation minière peut également être militarisé. Les attaques modernes ont été conçues pour installer des programmes de minage de crypto-monnaie bien cachés sur des PC non protégés. Ces passagers clandestins partagent bon nombre des mêmes attributs que les ransomwares, invoquant des paiements en crypto-monnaie difficiles à suivre, présenter des difficultés avec le retrait jusqu'à ce qu'ils soient découverts (et payés), et prouvant un préjudice retentissant aux performances du PC.

En outre, les programmes de minage sapent la force de l'ordinateur hôte et envoient toutes les crypto-monnaies minées au propre portefeuille du pirate, de manière anonyme, bien sûr. Moins comme un preneur d'otages et plus comme un parasite, ce nouveau ransomware est une menace qui n'est pas immédiatement perceptible par le propriétaire du PC mais présente toutes les mêmes cartes d'appel.

Une révolution dans les ransomwares

Le nouveau type de ransomware est un ennemi dangereux, peut facilement trouver son chemin sur les PC, et est incité à garder ses activités aussi silencieuses que possible. En raison de l'incertitude réglementaire concernant la crypto-monnaie, il est encore difficile de trouver des bases solides pour lutter contre la menace.

En effet, réagir aux ransomwares est une tâche vitale pour les entreprises de sécurité informatique ainsi que pour la jeune industrie de la blockchain. Blockchain est déjà la cible d'un mauvais cauchemar de relations publiques en raison de solutions comme le bitcoin, qui nécessite une énorme quantité d'électricité pour extraire, et il n'a plus besoin de presse négative. L'exploitation minière est une notion au cœur des principes de la décentralisation, et s'il est mis en danger à cause de mauvais acteurs, tout le monde est puni.

Par conséquent, les solutions qui peuvent aider à faire face à ces risques travaillent dur pour trouver un bouclier approprié pour se défendre contre eux. De manière appropriée, de nombreuses solutions émergent de l'industrie de la blockchain elle-même, bien qu'ils n'aient pas été conçus à l'origine à cette fin. Des plateformes comme Endor utilisent des outils de mesure comportementaux et heuristiques basés sur le grand livre sur la blockchain, qui peut être invité dans n'importe quelle langue à produire des « réponses » à des « questions » basées sur l'activité de l'utilisateur.

Une méthode similaire pourrait consister à suivre le comportement des mineurs connectés à la blockchain, tenter de déterminer les pairs qui le font involontairement. Un utilisateur d'Endor peut observer leurs modèles d'extraction, le type de pièces extraites, fréquence de connexion, puis référencer d'autres interactions avec le grand livre pour des indices.

Le besoin d'une force de protection contre ces virus est sans aucun doute criant. Microsoft a signalé que lors d'un événement l'année dernière s'étalant sur seulement 12 heures, plus de 400, 000 tentatives ont été enregistrées au cours desquelles des PC ont été injectés avec un ransomware de minage de pièces - et ce ne sont que ceux qu'ils connaissent.

Avec toutes les idées positives que la blockchain prête au secteur technologique, nous devons nous rappeler qu'il s'agit d'un framework open-source plutôt que d'un produit ou d'une méthode spécifique. Les gens peuvent faire de mauvaises choses avec la blockchain, tout comme ils peuvent accomplir des choses incroyables avec, mais interdire la crypto-monnaie ou supprimer la prolifération de technologies utiles équivaut à amputer une jambe en raison d'un mauvais genou.

Au lieu, la lutte contre l'exploitation minière non sollicitée doit être ajoutée en haut de la liste des priorités des principaux développeurs décentralisés, même au-dessus des fonctionnalités telles que l'interopérabilité et la mise à l'échelle. Heureusement, le marché n'a pas subi les effets néfastes des virus de crypto-mining depuis très longtemps, cependant, s'assurer qu'il y a encore suffisamment de temps pour concevoir une inoculation appropriée.