Czy ukryte koparki wygryzą ransomware w 2018 roku?

Ransomware rośnie obecnie silna „konkurencja”. Mowa o ukrytych koparkach krypto-walut, które „pożyczają” (bez wiedzy dawcy rzecz jasna) moc obliczeniową urządzenia. 2018 rok według serwisów i analityków może być rokiem koparkowych malware. Krypto-waluty takie jak BitCoin sięgają szczytowych wartości, nawet pomimo ciągłych ostrzeżeń ekonomistów, którzy zwiastują potężny ich krach i milionowe straty inwestorów. Szał na krypto-waluty nie mija, ceny kart graficznych sięgają zenitu, a co za tym idzie zjawisko to przykuło uwagę cyberprzestępców. Na kopaniu bowiem można zarobić nie mniej niż na ransomware. Wystarczy uzbierać moc obliczeniową, której sumaryczna ilość definiuje szansę na wykopanie cennej kryptowaluty. Malware które korzysta z mocy obliczeniowej ofiary nie tylko może to robić przez złośliwy kod na urządzeniu, ale również przez złośliwy kod na stronach internetowych! Niektóre strony tak sprytnie ukrywają okno skryptu, że zamykając przeglądarkę zwyczajowym „x”, nie zamkniemy okna z procesem kopania. I oczywiście o ile większość ukrytych koparek chce użyczać bezprawnie mocy w sposób dyskretny (tj. ofiara może w ogóle nie odczuć spadku, o ile nie obciąży zbytnio urządzenia), o tyle niektóre w ogóle się nie patyczkują i jadą z pełną mocą. Wirus Loapi może dosłownie stopić twój telefon! Stopienie baterii w telefonie może z kolei zagrozić życiu lub zdrowiu jego posiadacza.
Jeśli więc nasze urządzenie wchodzi niespodziewanie na wyższe obroty, zaczyna się przegrzewać, a wydajność nagle bez widocznego powodu spadła, to może być znak że właśnie staliśmy się częścią górniczej machiny jakiegoś malware koparkowego. Nawet logując się do wi-fi w restauracji, możemy przy okazji oddać nieco mocy naszego urządzenia na jej korzyść

Na szczęście niektóre oprogramowania antywirusowe mogą już skutecznie poradzić sobie z problemem. Moduł PUA w ESET pozwala wykrywać potencjalnie niebezpieczne aplikacje, auto-sandbox w Comodo zwyczajnie je zamknie w wirtualnym kontenerze i zablokuje. O tych dwóch programach można poczytać w ciekawym wpisie na blogu ASKomputer.

Odpowiadając na pytanie w tytule – osobiście nie uważam aby ransomware zostało wyparte, a wręcz przeciwnie. Jak wiemy istnieją ransomware które do momentu zapłaty okupu, zamienią zainfekowaną maszynę w koparkę. Niektóre ransomware będą żerować na naiwnych, myślących że mogą łatwo na kopaniu się dorobić, instalując mu ransomare zamiast koparki. Można więc uznać, że te dwa typu zagrożeń wejdą w mariaż, lub będą działać równolegle, ale nie będą stanowiły dla siebie zbytniej konkurencji.

Źródła:

blog.askomputer.pl
cnet.com
theguardian.com
cryptoacademy.club
rt.com
antyweb.pl
blog.fortinet.com
businessinsider.com.pl
livemint.com