Cryptojacking៖ ជាវិធីក្លែងបន្លំដើម្បីទាញយកធនធានកុំព្យូទ័ររបស់អ្នក។

ចូលរួមជាមួយយើង Telegram ឆានែលដើម្បីបន្តធ្វើបច្ចុប្បន្នភាពលើការផ្សាយព័ត៌មានទាន់ហេតុការណ៍

ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតកំពុងស្វែងរកវិធីថ្មីដើម្បីឆ្លងឧបករណ៍របស់អ្នក។ ជាឧទាហរណ៍ ពួកវាអាចមកក្រោយការបញ្ជាក់អត្តសញ្ញាណ ឬអ្នកប្រើប្រាស់គោលដៅតាមរយៈការបោកប្រាស់។ ទោះយ៉ាងណាក៏ដោយ ការលួចចម្លង គឺជាការគម្រាមកំហែងមួយដែលអ្នកប្រើប្រាស់ប្រហែលជាមិនដឹង។  

ដូច្នេះតើអ្វីទៅជា cryptojacking? វាគឺជាការរួមបញ្ចូលគ្នានៃពាក្យពីរ cryptocurrency និងការលួច។ Cryptojacking គឺជាប្រភេទនៃការវាយប្រហារតាមអ៊ីនធឺណិតដែលតួអង្គព្យាបាទប្រើធនធានរបស់អ្នក — ជាធម្មតាថាមពល CPU ឬ GPU របស់អ្នក — ដើម្បីជីកយករូបិយប័ណ្ណឌីជីថលដោយគ្មានការអនុញ្ញាតពីអ្នក។ 

ពាក្យនេះត្រូវបានបង្កើតឡើងក្នុងឆ្នាំ 2017 ដោយក្រុមហ៊ុនសន្តិសុខ TrendMicro ហើយករណីដែលគេស្គាល់ដំបូងនៃការ cryptojacking បានកើតឡើងនៅក្នុងខែកញ្ញាឆ្នាំនោះ។ ក្នុងឆ្នាំ 2018 នេះ។ ការវាយប្រហារកាន់តែខ្លាំងឡើងដែលធ្វើឱ្យ cryptojacking ជាការគំរាមកំហែងដ៏ធំបំផុត។ 

លើសពីនេះទៅទៀត ប្រសិនបើអ្នកចង់ការពារខ្លួនអ្នកពីការធ្លាក់ចូលទៅក្នុងការលួចចូល cryptojacking សូមប្រើព័ត៌មានដែលបានផ្តល់ខាងក្រោមនៅក្នុងអត្ថបទ។

តើមានអ្វីកើតឡើងក្នុងអំឡុងពេលការវាយប្រហារ cryptojacking?

ការលួចយកឧបករណ៍របស់ជនរងគ្រោះដើម្បីលាក់បាំងរូបិយប័ណ្ណគ្រីបតូគឺអាចធ្វើទៅបានតាមវិធីចម្បងពីរ៖

  • ដោយការទាក់ទាញជនរងគ្រោះឱ្យចុចលើតំណ phishing ដែលដំឡើងកម្មវិធី crypto miner នៅលើកុំព្យូទ័ររបស់ពួកគេ។ វាត្រូវបានគេស្គាល់ថាជា drive-by mining។
  • មេរោគដែលមានមូលដ្ឋានលើ JavaScript ត្រូវបានទាញយក និងដំណើរការដោយស្វ័យប្រវត្តិនៅក្នុងកម្មវិធីរុករកតាមអ៊ីនធឺណិតរបស់អ្នកប្រើប្រាស់ដែលមិនមានការសង្ស័យ នៅពេលពួកគេចូលទៅកាន់គេហទំព័រ ឬមើលការផ្សាយពាណិជ្ជកម្មតាមអ៊ីនធឺណិត។ 

នៅពេលដែលចូលទៅក្នុងប្រព័ន្ធនោះ កម្មវិធីដំណើរការក្នុងផ្ទៃខាងក្រោយ ការជីកយករ៉ែសម្រាប់រូបិយប័ណ្ណគ្រីបតូ ឬលួចពីកាបូបលុយគ្រីបតូ។ ក្នុងអំឡុងពេលដំណើរការនេះ ជនរងគ្រោះអាចកត់សម្គាល់ដំណើរការកុំព្យូទ័រយឺត និងបញ្ហាកំដៅ ដើម្បីបង្ហាញពីអ្វីដែលគួរឱ្យសង្ស័យ។

ជាការពិតណាស់ វាអាចកំណត់គោលដៅឧបករណ៍ផ្សេងទៀត ក្រៅពីកុំព្យូទ័រ។ ទោះយ៉ាងណាក៏ដោយ ដោយសារកុំព្យូទ័រជាធម្មតាមានថាមពលខ្លាំងជាង ពួកគេអាចជាគោលដៅដែលពេញចិត្ត។ 

តើអ្នកអាចប្រាប់បានថាធនធានរបស់អ្នកត្រូវបានកេងប្រវ័ញ្ចដោយរបៀបណា?

មិនដូចប្រភេទនៃអំពើអាក្រក់ផ្សេងទៀតទេ ស្គ្រីប cryptojacking មិនបណ្តាលឱ្យខូចកុំព្យូទ័រ ឬទិន្នន័យទេ។ ទោះជាយ៉ាងណាក៏ដោយ ពួកគេប្រើប្រាស់ធនធានដំណើរការកុំព្យូទ័រ។ នេះ​ជា​សញ្ញា​មួយ​ចំនួន​ដែល​អ្នក​អាច​នឹង​កំពុង​ជួប​ប្រទះ​នឹង​ការ​លួច​ចូល​កូដ​សម្ងាត់៖

  • ដំណើរការកុំព្យូទ័ររបស់អ្នកយឺត ឬយឺត។
  • អ្នកសម្គាល់ឃើញការកើនឡើងដែលមិនអាចពន្យល់បាននៅក្នុងការប្រើប្រាស់ CPU ឬ GPU របស់អ្នក។
  • វិក្កយបត្រអគ្គិសនីរបស់អ្នកខ្ពស់ជាងធម្មតា។
  • ថ្មរបស់អ្នកឆាប់អស់។
  • កុំព្យូទ័ររបស់អ្នកឡើងកំដៅខ្លាំង/កង្ហាររបស់ឧបករណ៍របស់អ្នកតែងតែបើក។
  • គេហទំព័រដែលអ្នកចូលមើលមិនឆ្លើយតប ឬគាំងញឹកញាប់។
  • អ្នកសម្គាល់ឃើញដំណើរការចម្លែក ឬកម្មវិធីដែលកំពុងដំណើរការក្នុងផ្ទៃខាងក្រោយ។
  • អ្នកឃើញគេហទំព័រមួយ ហើយកម្មវិធីរុករករបស់អ្នកចាប់ផ្តើមជីកយករ៉ែ cryptocurrency ។

តើអ្នកអាចការពារខ្លួនអ្នកពីការ cryptojacking យ៉ាងដូចម្តេច?

មានរឿងមួយចំនួនដែលអ្នកអាចធ្វើដើម្បីការពារការលួចចូលកូដសម្ងាត់៖

  • ប្រើកម្មវិធីសុវត្ថិភាពអ៊ីនធឺណិតដែលអាចទុកចិត្តបាន។ កម្មវិធីសុវត្ថិភាពតាមអ៊ីនធឺណិតដ៏ទូលំទូលាយមួយអាចការពារអ្នកពីការគំរាមកំហែងតាមអ៊ីនធឺណិតជាច្រើន រួមទាំងការលួចចម្លងកូដសម្ងាត់ផងដែរ។
  • សូមប្រយ័ត្នពេលចុចលើតំណភ្ជាប់. ទោះបីជាពួកគេមកពីមនុស្សដែលអ្នកស្គាល់ក៏ដោយ សូមគិតពីរដងមុនពេលចុចលើតំណភ្ជាប់។ ជំហានដំបូងគឺត្រូវដាក់លើតំណ ហើយមើលកន្លែងដែលវានឹងនាំអ្នក។ 
  • រក្សាកម្មវិធីរបស់អ្នកឱ្យទាន់សម័យ. កម្មវិធីដែលហួសសម័យគឺជាវិធីសាមញ្ញបំផុតមួយសម្រាប់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដើម្បីចូលប្រើឧបករណ៍។ រក្សាកម្មវិធីរបស់អ្នកទាំងអស់ - រួមទាំងប្រព័ន្ធប្រតិបត្តិការ កម្មវិធីរុករកតាមអ៊ីនធឺណិត និងកម្មវិធីជំនួយរបស់អ្នកត្រូវបានធ្វើបច្ចុប្បន្នភាព។
  • រារាំង JavaScript នៅក្នុងកម្មវិធីរុករករបស់អ្នក។. ការវាយប្រហារ cryptojacking ជាច្រើនត្រូវបានបញ្ជូនតាមរយៈកូដ JavaScript ព្យាបាទ។ ទោះបីជា រារាំង JavaScript ការពារ drive-by cryptojacking វាក៏អាចរារាំងអ្នកពីការប្រើប្រាស់មុខងារគេហទំព័រដែលអ្នកត្រូវការ។
  • គេហទំព័រប្លុកត្រូវបានគេស្គាល់ថាផ្តល់ស្គ្រីប cryptojacking. ត្រូវប្រាកដថាគេហទំព័រនីមួយៗដែលអ្នកចូលមើលគឺស្ថិតនៅក្នុងបញ្ជីសដែលត្រូវបានផ្ទៀងផ្ទាត់ដោយប្រុងប្រយ័ត្ន ដើម្បីជៀសវាងការលួចចូលកូដសម្ងាត់នៅពេលកំពុងរុករក។ អ្នកក៏អាចហាមឃាត់គេហទំព័រដែលមានកេរ្តិ៍ឈ្មោះសម្រាប់ការលួចចម្លងកូដសម្ងាត់ ប៉ុន្តែឧបករណ៍ ឬបណ្តាញរបស់អ្នកអាចនៅតែងាយរងគ្រោះចំពោះគេហទំព័រ cryptojacking ថ្មី។
  • ប្រុងប្រយ័ត្នចំពោះនិន្នាការ cryptojacking ចុងក្រោយបំផុត។. Cryptojacking គឺជាការគំរាមកំហែងដែលវិវត្តយ៉ាងឆាប់រហ័ស។ តាមដានព័ត៌មាន និងនិន្នាការចុងក្រោយបំផុត ដើម្បីជួយអ្នកឱ្យនៅខាងមុខខ្សែកោង។
  • ប្រើផ្នែកបន្ថែមរបស់កម្មវិធីរុករកតាមអ៊ីនធឺណិតដែលត្រូវបានរចនាឡើងដើម្បីទប់ស្កាត់ការលួចចូលកូដសម្ងាត់. កម្មវិធីបន្ថែមមួយចំនួនអាចទប់ស្កាត់ស្គ្រីប crypto-mining ដោយរារាំងពួកគេមិនឱ្យដំណើរការនៅលើឧបករណ៍របស់អ្នក។ 
  • ប្រើឧបករណ៍ទប់ស្កាត់. ទាំងនេះអាចរារាំងស្គ្រីបដែលប្រើដើម្បីធ្វើការវាយប្រហារ cryptojacking ។ ដោយសារតែស្គ្រីប cryptojacking ត្រូវបានចែកចាយជាញឹកញាប់តាមរយៈការផ្សាយពាណិជ្ជកម្មតាមអ៊ីនធឺណិត ការប្រើកម្មវិធីទប់ស្កាត់ការផ្សាយពាណិជ្ជកម្មអាចជាបច្ចេកទេសជោគជ័យដើម្បីបញ្ឈប់ពួកគេ។
  • សុវត្ថិភាពទិន្នន័យជាមួយនឹងការបម្រុងទុក. ត្រូវប្រាកដថាបានបម្រុងទុកទិន្នន័យរបស់អ្នកឱ្យបានទៀងទាត់ ដើម្បីកុំឱ្យបាត់បង់ព័ត៌មានសំខាន់ៗណាមួយ ក្នុងករណីមានការវាយប្រហារដោយ cryptojacking ។
  • ប្រើ VPN ពេលកំពុងប្រើអ៊ីនធឺណិត។ មួយ VPN សម្រាប់កុំព្យូទ័រ អ៊ិនគ្រីបចរាចរណ៍អ៊ីនធឺណិតរបស់អ្នក ធ្វើឱ្យនរណាម្នាក់ពិបាកមើលអ្វីដែលអ្នកកំពុងធ្វើនៅលើអ៊ីនធឺណិត។ លើសពីនេះ ឧបករណ៍មួយចំនួនរួមមានលក្ខណៈពិសេសសម្រាប់ទប់ស្កាត់ការលួចចូលកូដសម្ងាត់ និងការវាយប្រហារព្យាបាទស្រដៀងគ្នា។ ដូច្នេះ បណ្តាញឯកជននិម្មិត គឺជាកម្មវិធីដ៏មានឥទ្ធិពលដែលអាចការពារការតភ្ជាប់ និងឧបករណ៍របស់អ្នក។

សន្និដ្ឋាន

Cryptojacking គឺជាវិធីក្លែងបន្លំដើម្បីទាញយកធនធានរបស់អ្នកសម្រាប់ការគ្រីបតូ។ រក្សាខ្លួនអ្នកឱ្យមានសុវត្ថិភាពដោយការទាញយកឯកសារពីប្រភពល្បីឈ្មោះ និងបន្តជាមួយនឹងបំណះសុវត្ថិភាពថ្មីៗបំផុត។ តាមរយៈការអនុវត្តតាមជំហានទាំងនេះដើម្បីការពារខ្លួនអ្នក អ្នកអាចជួយធានាថាអ្នកមិនក្លាយជាជនរងគ្រោះនៃបញ្ហាដែលកំពុងកើនឡើងនេះ។

ចូលរួមជាមួយយើង Telegram ឆានែលដើម្បីបន្តធ្វើបច្ចុប្បន្នភាពលើការផ្សាយព័ត៌មានទាន់ហេតុការណ៍

ប្រភព៖ https://insidebitcoins.com/news/cryptojacking-a-sneaky-way-to-exploit-your-computer-resources