கிரிப்டோஜாகிங் என்றால் என்ன?
கிரிப்டோஜாகிங் என்பது சைபர் தாக்குதலின் ஒரு வடிவமாகும், இதில் ஹேக்கர் சார்பாக சுரங்க கிரிப்டோகரன்ஸிக்கு ஒரு இலக்கின் செயலாக்க சக்தியை ஹேக்கர் கடத்துகிறார்.
கிரிப்டோஜாகிங் புரிந்துகொள்ளுதல்
கிரிப்டோஜாகிங் என்பது மோசமான நடிகர்களுக்கு கிரிப்டோகரன்சி வடிவத்தில் இலக்குகளிலிருந்து பணத்தை எடுக்க அதிக பிரபலமான வழியாக மாறியுள்ளது. மே 2017 இல் பல கண்டங்களில் உள்ள அமைப்புகளை பாதித்த WannaCry புழு போன்ற பரவலாக விளம்பரப்படுத்தப்பட்ட ஹேக்குகள், பாதிக்கப்பட்டவர்களின் கோப்புகளை மறைகுறியாக்கியது மற்றும் கிரிப்டோகரன்சி மீட்கும் பணங்களை கோரியது - பிட்காயின், WannaCry விஷயத்தில் - அவற்றை மறைகுறியாக்க.
கிரிப்டோஜாகிங் வேறுபட்ட அணுகுமுறையை எடுத்துக்கொள்கிறது, பாதிக்கப்பட்டவர்களின் இயந்திரங்களை "என்னுடையது" என்று பயன்படுத்துகிறது: கிரிப்டோகரன்ஸிகளின் பிளாக்செயின்களைப் புதுப்பிக்க தேவையான கணக்கீடுகளைச் செய்யுங்கள், புதிய டோக்கன்களை உருவாக்குகிறது மற்றும் செயல்பாட்டில் கட்டணங்களை உருவாக்குகிறது. இந்த புதிய டோக்கன்களும் கட்டணங்களும் தாக்குபவருக்குச் சொந்தமான பணப்பையில் வைக்கப்படுகின்றன, அதே நேரத்தில் சுரங்கச் செலவுகள் - மின்சாரம் மற்றும் உடைகள் மற்றும் கணினிகளைக் கிழித்தல் - பாதிக்கப்பட்டவர்களால் ஏற்கப்படுகின்றன.
கிரிப்டோஜாகிங் தாக்குதல்களுக்கான எடுத்துக்காட்டுகள்
பிப்ரவரி 2018 இல், ஸ்பானிஷ் சைபர் செக்யூரிட்டி நிறுவனமான பாண்டா, வன்னமைன் எனப்படும் சைர்டோஜாகிங் ஸ்கிரிப்ட் "உலகெங்கிலும் உள்ள கணினிகளில்" பரவியதாக எழுதியது. தீம்பொருள் என்னுடைய மோனெரோவுக்குப் பயன்படுத்தப்பட்டது, இது ஒரு கிரிப்டோகரன்ஸியாகும், இது சிபியுக்களைப் பயன்படுத்தி (ஜி.பீ.யூக்கள் அல்லது ஏ.எஸ்.ஐ.சிகளுக்கு மாறாக) சுரங்கத் திறனுக்காக குறிப்பிடத்தக்கதாகும், அதே நேரத்தில் ஃபியட் சொற்களில் சில மதிப்புகளைக் கொண்டுள்ளது.
அதே மாதத்தின் பிற்பகுதியில், பிரிட்டன், அமெரிக்கா மற்றும் கனடாவில் உள்ள அரசாங்கங்கள் கிரிப்டோஜாகிங் தாக்குதலால் பாதிக்கப்பட்டன, இது இந்த அரசாங்கங்களின் பல தளங்களில் உட்பொதிக்கப்பட்ட உரை-க்கு-பேச்சு மென்பொருளில் பாதிக்கப்படக்கூடிய தன்மையைப் பயன்படுத்தியது. தாக்குதல் நடத்தியவர்கள் Coinhive ஸ்கிரிப்டை மென்பொருளில் செருகினர், பார்வையாளர்களின் உலாவிகளைப் பயன்படுத்தி மோனெரோவை சுரங்கப்படுத்த அனுமதித்தனர்.
உலாவி சுரங்கமானது பெருகிய முறையில் பொதுவான நடைமுறையாகி வருகிறது. கிரிப்டோஜாகிங் மற்றும் முறையான நடைமுறைக்கு இடையிலான கோடுகள் எப்போதும் தெளிவாக இல்லை. Coinhive பெரும்பாலும் தீம்பொருள் என விவரிக்கப்படுகிறது, ஆனால் வரவேற்புரை சமீபத்தில் அதன் டெவலப்பர்களுடன் பார்வையாளர்களின் உலாவிகளைப் பயன்படுத்தி என்னுடைய மோனெரோவுடன் கூட்டுசேர்ந்தது - அவர்களின் அனுமதியுடன் - விளம்பரதாரர்களை எதிர்கொள்ளும்போது கடையின் உள்ளடக்கத்தை பணமாக்குவதற்கான ஒரு வழியாக.
சில வல்லுநர்கள் உலாவி சுரங்கத்தின் திறனை விளம்பர அடிப்படையிலான பணமாக்குதலுக்கு மாற்றாக மேற்கோள் காட்டியுள்ளனர்: சாராம்சத்தில், முறையான கிரிப்டோஜாகிங். மின் நுகர்வு மற்றும் வன்பொருள் சேதம் ஆகியவற்றின் அடிப்படையில் பயனர்களுக்கு சாத்தியமான செலவுகள் கொடுக்கப்பட்டால், இத்தகைய திட்டங்கள் மிகவும் சர்ச்சைக்குரியவை.
பிப்ரவரி மாதத்தில், டெஸ்லா இன்க். அதன் அமேசான் வலை சேவைகள் மென்பொருள் கொள்கலன் சமரசம் செய்யப்பட்டபோது கிரிப்டோஜாகிங்கிற்கு பலியாகியது தெரியவந்தது. நிறுவனங்கள் மீதான இதேபோன்ற தாக்குதல்கள் அக்டோபர் 2017 வரை செல்கின்றன.
