Kryptoměny jsou dnes nejpopulárnější variantou monetizace činnosti kybernetických zločinců.
Mezi výhody kryptoměn založených na blockchainu patří to, že ve chvíli, kdy oběť zašle zločinci platbu, tak již nejde žádným způsobem vrátit zpět; transakce jsou z principu fungování blockchainových sítí nezměnitelné.
Platba pomocí kryptoměn je dnes již nejpopulárnější formou podvodů jak při sociálním inženýrství, na mysl připadnou třeba různé podvody na Twitteru či Facebooku, tak také při vydírání firem pomocí ransomwaru.
Oblíbený malware
Součástí problému je také nelegální těžba kryptoměn šířící se nejčastěji ve formě malwaru. Infikuje-li zločinec cizí počítač těžebním malwarem (obvykle necíleně, jde o plošné, často k jinému softwaru „přibalené dárky“), začne využívat výpočetní sílu počítače k vlastnímu prospěchu. Jde dnes již o běžný a častý druh malwaru, opět založený na principu fungování blockchainových sítí.
Výzkumníci ze skupiny Cisco Talos se zaměřili na to, jak moc hodnotou kryptoměn hýbají právě kriminální živly. Výsledky jsou poměrně zajímavé. Trend dobře zvýrazňuje počet detekcí nelegálního softwaru na těžbu kryptoměn a hodnotu měny Monero – a to z dlouhodobého hlediska, od listopadu 2018 po červen 2021.
Výzkumníci z Talosu věří, že korelace není náhodná: Rozšíření těžebního malwaru může nějaký čas zabrat, ne všichni zločinci reagují na změnu hodnoty či trendů okamžitě – ale, napovídá Cisco Talos, přesto překvapivě rychle. Růst hodnoty ale zároveň souvisí s oblíbeností cryptojackingu jako takového, jak se této specifické odrůdě malwaru také říká.
Zločinci jinak oblíbené kryptoměny pravidelně mění, v závislosti na tom, jaké jsou zrovna populární a jak kolísá jejich hodnota v čase. Jde o užitečnou informaci obzvláště pro bezpečnostní odborníky a firemní IT, mohou díky tomu snáze odhadnout, jaký cryptojacking malware se bude pravděpodobně šířit.
Dlouhodobá relevance cryptojackingu ale není jasná. Se zvyšujícím se množstvím restrikcí uvalených na kryptoměny po celém světě se může trh ze dne na den proměnit. Konec konců, stačí k tomu jediný tweet Elona Muska.
Zdroj: Cisco Talos