クリプトジャッキングとは、ユーザーの意思に反して、またはユーザーが知らないうちに、ウェブサイトなどを介してコンピュータを悪用して暗号通貨をマイニングする行為です。 [ 1 ] [ 2 ] [ 3 ] [ 4 ]クリプトジャッキングに使用された有名なソフトウェアの1つはCoinhiveで、2019年3月にサービスが終了する前に、クリプトジャッキングの3分の2以上で使用されていました。[ 5 ]最も頻繁にマイニングされる暗号通貨は、 MoneroやZcashなどのプライバシーコイン(取引履歴が隠されているコイン)です。[ 2 ] [ 6 ]
コンピューターユーザーに対するほとんどの悪意のある攻撃と同様に、その動機は利益ですが、他の脅威とは異なり、ユーザーから完全に隠蔽されるように設計されています。クリプトジャッキングマルウェアは、計算リソースに負荷をかけることで、速度低下やクラッシュを引き起こす可能性があります。[ 7 ]
マルウェアに感染したパーソナルコンピュータによるビットコインマイニングは、 FPGAやASICプラットフォームなどの専用ハードウェアによって挑戦を受けており、これらは消費電力の面でより効率的であるため、コンピューティングリソースの盗難よりもコストが低くなる可能性があります。[ 8 ]
2011年6月、シマンテックはボットネットが密かにビットコインをマイニングする可能性があると警告した。 [ 9 ]マルウェアは多くの最新のビデオカードに内蔵されているGPUの並列処理機能を利用した。[ 10 ]統合グラフィックスプロセッサを搭載した平均的なPCはビットコインマイニングにはほとんど役に立たないが、マイニングマルウェアが蔓延した数万台のPCは、ある程度の結果を生み出す可能性がある。[ 11 ]
2011年8月中旬にビットコインマイニングボットネットが検出され、[ 12 ] [ 13 ] [ 14 ] 3か月も経たないうちに、ビットコインマイニングトロイの木馬がMac OS Xに感染した。[ 15 ]
2013年4月、eスポーツ団体E-Sports Entertainmentは、ビットコインをマイニングするために14,000台のコンピューターを乗っ取ったとして告発された。同社は後にニュージャージー州と和解した。[ 16 ]
ドイツ警察は2013年12月、既存のボットネットソフトウェアをカスタマイズしてビットコインマイニングを行った2人を逮捕した。警察によると、このソフトウェアは少なくとも95万ドル相当のビットコインをマイニングするために使用されたという。[ 17 ]
2013年12月と2014年1月の4日間、Yahoo!ヨーロッパはJavaの脆弱性を利用して推定200万台のコンピュータを感染させたビットコインマイニングマルウェアを含む広告を掲載した。[ 18 ] [ 19 ]
Sefnitと呼ばれる別のソフトウェアは、2013年半ばに初めて検出され、多くのソフトウェアパッケージにバンドルされていました。マイクロソフトは、Microsoft Security Essentialsやその他のセキュリティソフトウェアを通じてマルウェアを削除しています。[ 20 ]
大学や研究用コンピュータを使用してビットコインをマイニングする従業員や学生に関する報告がいくつか発表されている。[ 21 ] 2014年2月20日、ハーバード大学のコミュニティのメンバーが、ハーバード大学の研究ネットワークを使用してドージコインのマイニング作業を開始したため、大学の研究用コンピューティング施設へのアクセス権を剥奪されたと、文理学部研究コンピューティング担当者が回覧した内部メールに記されている。[ 22 ]
Ars Technicaは2018年1月に、 YouTubeの広告仮想通貨モネロをマイニングするJavaScriptコードが含まれていると報じた。 [ 23 ]
2021年に、Microsoft Exchangeサーバーで複数のゼロデイ脆弱性が発見され、リモートコード実行が可能になった。これらの脆弱性は仮想通貨のマイニングに悪用された。[ 24 ]
従来のクリプトジャッキング対策はホストベースであり、企業ネットワークには適していません。潜在的な解決策は、Crypto-Aegisと呼ばれるネットワークベースのアプローチであり、機械学習を使用して、暗号化されている場合や悪意のないデータと混在している場合でも、ネットワークトラフィック内の暗号通貨アクティビティを検出します。[ 25 ]