ビットコインやモネロなどの一部のブロックチェーンプラットフォームでは、マイナーは計算コストの高い操作を実行することでお金を稼ぐことができます。 クリプトジャッカーまたはクリプトマイナーは、コンピューターに感染し、その計算能力を使用してこれらの計算を実行し、お金を稼ぐマルウェアです。
ブロックチェーンは、さまざまなコンセンサスアルゴリズムを使用して、ブロックを作成するプロセスが分散化されるようにします。 ビットコイン、モネロなどのブロックチェーンでは、使用されるコンセンサスアルゴリズムはプルーフオブワーク(PoW)です。
PoWでは、有効なブロックは、ヘッダーが特定の値より小さい値にハッシュされるブロックとして定義されます。 ハッシュ関数は予測不可能であるため、有効なブロックを見つける唯一の方法は、さまざまなオプションを試して、正しいオプションを取得しようとすることです。 ビットコインの場合、しきい値は、ネットワーク全体が連携して平均10分ごとに有効なブロックを見つけるように設定されています。 有効なブロックを見つけたマイナーが報酬を獲得します。
クリプトマルウェアはコンピュータに感染し、それを使用してブロックの可能性を検索します。 マルウェアが有効なブロックを見つけた場合、攻撃者はそれを送信して報酬を受け取ることができます。
クリプトマイニングマルウェアは、サイバー犯罪者がシステムの制御から直接お金を稼ぐ方法を提供するため、人気が高まっています。 チェック・ポイントの 「2022 Cyberattack Trends Mid-Year Report 」で紹介されている暗号マルウェアの主な例には、次のようなものがあります。
クリプトマイニングマルウェアは、ブロックヘッダーの潜在的な候補を試す際に、かなりの処理能力を消費するように設計されています。 その結果、感染したコンピュータには、次の 2 つの兆候のいずれかが表示されることがあります。
クリプトマイニングマルウェアは、攻撃者が暗号通貨のマイニングに使用する膨大な処理能力にアクセスできるため、利益を上げることができます。 しかし、これには、システム上で発生するマイニング活動の費用を負担する企業のコストがかかります。 システムがクリプトマイニングに採用されるのを防ぐために企業が実行できる手順には、次のようなものがあります。
クリプトマイナーは、企業が今日直面しているいくつかのマルウェアの脅威の1つです。 進化するサイバー脅威の状況については、 2022年サイバー攻撃の動向に関する中間レポートをご覧ください。
Check Point Infinity XDR and Harmony Endpoint provide defense-in-depth against cryptominers and other malware. XDR provides network-level threat visibility and centralized control across an organization’s entire IT architecture, and Harmony Endpoint identifies and remediates malware infections on the endpoint. Learn more about improving your organization’s defenses against crypto malware by requesting a free demo of Harmony Endpoint today.