science >> Wetenschap >  >> Elektronica

NSA-lek voedt toename hacking voor cryptomining:rapport

Een nieuw rapport zegt dat hackers een gelekte softwaretool van de Amerikaanse overheid hebben gebruikt om de illegale mijnbouw van cryptocurrencies zoals bitcoin en monero te intensiveren

Illegale cryptocurrency-mining is het afgelopen jaar enorm toegenomen, deels als gevolg van een gelekte softwaretool van de Amerikaanse National Security Agency, aldus onderzoekers woensdag.

Een rapport van de Cyber ​​Threat Alliance, een vereniging van cyberbeveiligingsbedrijven en experts, zei dat het het afgelopen jaar een toename van 459 procent detecteerde van illegale cryptomining - een techniek die door hackers wordt gebruikt om de verwerkingskracht van computers te stelen om cryptocurrency te creëren.

"Activiteit is veranderd van een probleem dat vrijwel niet bestaat naar een probleem dat bijna overal bovenaan de dreigingslijsten van onze leden staat. " zei een blogpost van Neil Jenkins, hoofd analytische officier van de alliantie.

Een van de redenen voor de sterke stijging was het lek vorig jaar door een groep hackers die bekend staat als de Shadow Brokers van "EternalBlue, " software ontwikkeld door de NSA om kwetsbaarheden in het Windows-besturingssysteem te misbruiken.

"Een patch voor EternalBlue is al 18 maanden beschikbaar en zelfs nadat deze is misbruikt in twee belangrijke wereldwijde cyberaanvallen - WannaCry en NotPetya - zijn er nog steeds talloze organisaties die het slachtoffer worden van deze exploit, omdat het wordt gebruikt door malware te minen, ’ schreef Jenkins.

De stijging van het hacken valt samen met een toenemend gebruik van virtuele valuta zoals bitcoin, ethereum of monero, die door geen enkele overheid worden gereguleerd en worden gecreëerd door het oplossen van complexe computerproblemen.

Hoewel sommige cryptovaluta-mining legitiem is, hackers hebben manieren ontdekt om gebruik te maken van de verwerkingskracht van nietsvermoedende computergebruikers om illegaal valuta te genereren.

Jenkins zei dat de toename van malware voor cryptomining bredere cyberbeveiligingsbedreigingen benadrukt.

"Illegale mijnbouw is de 'kanarie in de kolenmijn' van cyberbeveiligingsbedreigingen, " zei hij. "Als er illegale cryptocurrency-mining plaatsvindt op uw netwerk, dan heb je hoogstwaarschijnlijk grotere problemen en moeten we de toekomst van illegale mijnbouw als een strategische bedreiging beschouwen."

Hackers kunnen winst genereren en cryptocurrency gebruiken voor andere kwaadaardige doeleinden, zoals het kopen van andere soorten malwaretools op het "dark web, " volgens het rapport.

De onderzoekers zeiden dat 85 procent van de illegale cryptocurrency-malware monero mineert, waarbij bitcoin acht procent vertegenwoordigt.

"Hoewel monero aanzienlijk minder waardevol is dan bitcoin, verschillende factoren maken dit de cryptocurrency bij uitstek voor kwaadwillende actoren, " aldus het rapport.

monero, volgens het rapport, biedt meer privacy en anonimiteit, "die kwaadwillende actoren helpen zowel hun mijnactiviteiten als hun transacties met behulp van de valuta te verbergen, ', aldus de onderzoekers.

"Transactieadressen en -waarden zijn standaard versluierd, het traceren van monero ongelooflijk moeilijk maken voor onderzoekers."

© 2018 AFP