بدافزارهای ماینینگ چیست؟ تهدیدی پنهان برای کاربران و ماینرهای ارز دیجیتال
بدافزارهای ماینینگ (Cryptojacking): تهدید پنهان در دنیای رمزارزها، مقابله با بدافزار ارز دیجیتال
در سالهای اخیر با رشد روزافزون بازار ارزهای دیجیتال، نوع جدیدی از بدافزارها به شدت گسترش یافته است: بدافزارهای ماینینگ یا Cryptojackers. این بدافزارها بیسروصدا منابع دستگاه شما را در اختیار گرفته و بدون اطلاعتان ارز دیجیتال استخراج میکنند. در این مقاله، با نحوه عملکرد این بدافزارها، روشهای نفوذ، آسیبها، و راههای پیشگیری آشنا میشوید.
🔍 بدافزار ماینینگ چیست؟
بدافزار ماینینگ، نوعی از نرمافزارهای مخرب (malware) است که پس از نفوذ به سیستم قربانی، از پردازنده (CPU)، کارت گرافیک (GPU) یا حتی فضای ابری او برای استخراج ارزهای دیجیتال استفاده میکند. این حمله که به آن Cryptojacking نیز میگویند، بهطور معمول بدون اطلاع یا رضایت کاربر انجام میشود.
⚙️ نحوه عملکرد بدافزارهای ماینینگ
نفوذ مخفیانه از طریق لینکها یا فایلهای آلوده، افزونههای مرورگر، وبسایتهای آلوده یا نرمافزارهای کرکشده.
اجرای کد استخراج روی سیستم شما که معمولاً رمزارزهایی مانند مونرو (XMR) را هدف قرار میدهد چون قابل ردیابی نیست.
استفاده پنهانی از منابع سیستم برای افزایش سود مهاجم و کاهش سرعت، عملکرد و عمر دستگاه شما.
در مواردی، سیستم شما بخشی از یک باتنت استخراج ارز میشود که هزاران دستگاه آلوده را برای ماینینگ در مقیاس وسیع به کار میگیرد.
🚨 نشانههای آلوده شدن به بدافزار ماینینگ
افزایش ناگهانی و غیرعادی دمای CPU یا GPU
کاهش شدید سرعت سیستم، مرورگر یا نرمافزارها
مصرف بیش از حد منابع سیستم در Task Manager
فن سیستم دائم در حال فعالیت است حتی در حالت بیکار
مشاهده پردازشهای ناشناس با مصرف بالای منابع
🛡️ چطور از سیستممان در برابر بدافزارهای ماینینگ محافظت کنیم؟
✅ استفاده از آنتیویروس معتبر: مانند ESET یا Malwarebytes که قابلیت شناسایی بدافزارهای ماینینگ را دارند.
✅ بهروزرسانی سیستم و مرورگر: آپدیتهای امنیتی جدید اغلب آسیبپذیریهای استفادهشده توسط بدافزارها را برطرف میکنند.
✅ عدم نصب نرمافزارهای مشکوک یا کرکشده و عدم کلیک روی لینکهای ناشناس یا فایلهای مشکوک.
✅ استفاده از افزونههای ضد استخراج در مرورگرها مانند NoCoin یا MinerBlock.
✅ نظارت دائمی بر منابع سیستم از طریق Task Manager یا ابزارهای مانیتورینگ سختافزار.
💥 مورد واقعی: مبارزه باتنت FBOT با بدافزارهای ماینینگ
در یکی از موارد جالب و نادر، باتنت FBOT که خود یک بدافزار محسوب میشود، اقدام به شناسایی و نابود کردن سایر بدافزارهای ماینینگ در سیستمهای آلوده کرد. بهنظر میرسد که این باتنت قصد داشته منابع سیستم را فقط در اختیار خود بگیرد! این مثال نشاندهنده رقابت زیرزمینی بین مهاجمان در فضای سایبری است.
🤝 مشاوره امنیتی در حوزه رمزارزها با بیتگرند
اگر در حال فعالیت در بازار ارزهای دیجیتال هستید یا ماینر هستید، لازم است با خطرات سایبری مانند بدافزارهای ماینینگ آشنا باشید. تیم متخصص بیتگرند آماده مشاوره در زمینه:
انتخاب کیف پول ایمن
راهاندازی تجهیزات استخراج امن
بررسی امنیت سیستم شما
و مشاوره خرید و فروش ارز دیجیتال بدون ریسک امنیتی
📞 برای مشاوره رایگان با کارشناسان ما در تماس باشید یا از صفحه زیر بازدید کنید:
👉 bit-grand.com/buy-sell-tether
🔑 جمعبندی
بدافزارهای ماینینگ یکی از تهدیدهای نوظهور و خطرناک در دنیای رمزارزها هستند که بدون اطلاع شما، منابع سیستمتان را در اختیار میگیرند. با آگاهی، استفاده از ابزارهای امنیتی و دریافت مشاوره از متخصصین، میتوانید از خود در برابر این حملات محافظت کنید.
افبات (Fbot)، رباتی که بدافزارهای ماینینگ را از بین میبرد.
افبات (Fbot)، رباتی که بدافزارهای ماینینگ را از بین میبرد.
محققانی که در زمینه امنیت سایبری فعالیت دارند، در کشفی جدید موفق شدند یک باتنت (Botnet) را شناسایی کنند، که بر خلاف باتنت های دیگر، به جستجوی بدافزارهای ماینینگ ارزهای دیجیتال میپردازد و آنها را نابود می کند.
افبات (Fbot)، رباتی که بدافزارهای ماینینگ را از بین میبرد.
نام این باتنت که به تازگی کشف شده افبات (Fbot) است. این نوع باتنت در حالت عادی برای حملات DDoS طراحی شده است. در باتنت Fbot قابلیت حملات DDoS غیرفعال شده است و به جای آن به دنبال دستگاه هایی که به بدافزارهای ماینینگ آلوده شده میگردد و آنها را از بین میبرد.
افبات (Fbot)
- باتنت Fbot را تیم Qihoo360Netlab کشف کرد.
- Fbot نوعی از بدافزار ماینینگ را که com.ufo.miner نام دارد، ردیابی می کند و آن را از بین میبرد.
- این بدافزار برای اندروید طراحی شده است. و با استفاده از دستگاهی که آلوده کرده، ارز دیجیتال مونرو استخراج می کند.
نحوه عملکرد افبات (Fbot)
- Fbot برای وارد شدن از یک پورت مشخص باز استفاده می کند.
- و خود را تکثیر می کند.
- و پس از آن با استفاده از یک اسکریپت برای از بین بردن com.ufo.miner اقدام می کند.
- طراحی Fbot به گونهای است که فایلها را اسکن می کند. و به توزیع خودش نیز می پردازد.
- در حقیقت Fbot بر روی بدافزار نصب می شود. و در آخر خودش را هم به همراه آن از بین میبرد.
به نظر می رسد که باتنت Fbot با یک سیستم نام دامنه (DNS) در ارتباط است، اما از EmerDNS استفاده می کند.
این نوع DNS مبتنی بر بلاک چین می باشد و کاملا غیرمتمرکز است. بنابراین پیگیری صاحبان نام دامنه، کار آسانی نیست. در حال حاضر، هویت سازندگان Fbot نیز ناشناخته است.
همچنین هنوز به طور کامل مشخص نیست که تیم سازنده Fbot، آن را با چه هدفی طراحی کرده است. این احتمال نیز وجود دارد که یک تیم سازنده بدافزار ماینینگ قصد داشته باشد با عرضه Fbot، رقبای خود را در زمینه از بین ببرد.
پیشنهاد مطالعه
پروتکل اثبات کار (POW) و اثبات سهام (POS) چیست و چه تفاوتی با یکدیگر دارند؟
نصب بدافزار استخراج با استفاده از بهروزرسانی جعلی فلش پلیر
بدافزاری جدید که انت ماینرهای Bitmain را آلوده میکند.
ریگ ماینینگ (Mining Rig) چیست؟
تعریف ماینینگ به زبان ساده ماینینگ یا استخراج ارز دیجیتال چیست و چگونه انجام می شود؟














