Là việc sử dụng máy tính của một bên khác để khai thác tiền điện tử mà không có sự đồng ý của họ.
Có thể thực hiện cryptojacking theo nhiều cách khác nhau, nhưng có hai cách phổ biến nhất. Cách thứ nhất là thông qua trojan — một chương trình độc hại được cài đặt vào máy tính mà chủ sở hữu không hề hay biết hoặc không đồng ý, chẳng hạn như bằng cách nhấp vào đường link email hoặc tệp đính kèm. Sau đó, chương trình tiếp tục chạy trên máy tính chủ, tiêu tốn tài nguyên của nó, trong khi lợi nhuận thuộc về hacker.
Tùy chọn phổ biến khác là cái gọi là cryptojacking "drive-by", được thực hiện trực tuyến thông qua mã JavaScript độc hại trên các trang web thuộc sở hữu hoàn toàn của tin tặc hoặc đã bị chúng xâm phạm.
Cryptojacking dẫn đến tăng mức tiêu thụ năng lượng điện của nạn nhân, làm chậm máy tính của họ và rút ngắn tuổi thọ của thiết bị. Nếu người dùng nghi ngờ rằng máy tính của họ có thể là mục tiêu của một cuộc tấn công cryptojacking, họ nên chú ý đến các dấu hiệu cảnh báo: hiệu suất giảm và máy tính quá nóng, thường đi kèm với việc sử dụng quạt làm mát nhiều hơn. Hầu hết các nhà cung cấp phần mềm chống vi-rút hiện đại đều nhận thức sâu sắc về mối đe dọa của cryptojacking, vì vậy họ cung cấp biện pháp bảo vệ khỏi nó.
Với tấn công cryptojacking dựa trên trình duyệt, tin tặc thường nhúng mã độc vào các trang web khác nhau. Khi nạn nhân truy cập vào các trang web bị nhiễm, tập lệnh khai thác tiền điện tử ngay lập tức có hiệu lực trong thiết bị đó.
Các kế hoạch tấn công cryptojacking có thể không được chú ý trong một thời gian dài, cho phép tin tặc khai thác các thiết bị của nạn nhân cả tin mà hoàn toàn không bị trừng phạt. Các hoạt động khai thác phát sinh chi phí điện cao mà nạn nhân phải chịu, còn tin tặc có thể kiếm được phần thưởng token mà không phải chịu gánh nặng tài chính.
Các tập lệnh cryptojacking có thể khiến thiết bị bị lag hoặc thậm chí bị hỏng do hao mòn.
Ngoài ra, có một loại tập lệnh cryptojacking có khả năng tấn công đánh sâu (worm), cho phép nó sao chép nhanh, lây nhiễm nhiều thiết bị và máy chủ trong mạng.
Một số biện pháp để tránh trở thành nạn nhân của các kế hoạch tấn công cryptojacking bao gồm việc sử dụng các trình chặn quảng cáo và tiện ích mở rộng chống khai thác tiền điện tử.
Join the thousands already learning crypto!