Через ваш смартфон, вероятно, кто-то активно занимается майнингом

21.02.2018 в 09:50, просмотров: 340

Если умная техника, только что вынутая из коробки, тебя вдруг не слушает и не работает как нужно, не надо пугаться, нужно лишь еще раз и теперь уже внимательно прочитать инструкцию. Опаснее другое - когда она вроде не вызывает подозрений, но при этом, оказывается, вкалывает на другого. Например, помогает богатеть кому-то, добывая криптовалюту за счет ваших ресурсов.

Через ваш смартфон, вероятно, кто-то активно занимается майнингом

Новое слово в финансах — тайная валюта…

То есть пользователь атакованного смартфона вполне может и не догадываться о том, что его аппарат «майнит налево» и ему, казалось бы, владельцу, фактически не принадлежит. Сам же хозяин оказывается в полном пролете — ему остаются лишь счета за электричество и за широкополосный доступ к интернету.

Мы говорим о криптовалютах, которые будут возникать до тех пор, пока будут люди, готовые поддержать этот загадочный «проект». По сути, человечеству, а именно некоторым его слоям, необходима некая условная денежная единица, которая может быть использована для приобретения неких товаров на новой площадке. Как правило, запрещенных законодательством подавляющего большинства государств во всем мире.

Тем самым для успеха любой криптовалюты нужно создать как минимум два главных условия. Первое — секретность. Да такая, чтобы ни один следователь, ни одна следственная организация не смогли подобраться к держателю таких денег. Второе — полная уверенность в том, что этот вид криптовалюты будет свободно конвертируемым. А остальное — дело техники.

Ведь все совершенствуется. Появляются новые виды и проекты криптовалюты, которые добывать и обслуживать становится все легче — все меньше надо вычислительной мощности и, следовательно, энергии для этого. Поэтому к добыче невидимых денег постепенно привлекают сравнительно слабые по мощности технические устройства. Это наши телефоны и, как оказалось, почти вся «умная» бытовая техника. Главное, чтобы был широкополосный и устойчивый доступ к Сети.

Так, по информации организации Malwarebytes, она нашла в Сети несколько интернет-сайтов с более чем 30 миллионами посещений в месяц и примерно с 800 тысячами в день. К этим ресурсам, по словам специалистов, подключались атакованные смартфоны и прочая мобильная техника. И пока длилась сессия, телефоны добывали криптовалюту. То есть исполняли адресованные облачным сервисом майнинга определенные задачи.

Однако награда за их исполнение уходила посторонним людям. Тем, кто, собственно, и написал для этих смартфонов вредоносный код. В нашем случае это было окно в браузере, которое всплывает и заставляет вас ввести определенные символы. В это время мощности устройства использовались на всю катушку — батарея и процессор работали на максимально возможном техническом уровне. Как правило, атака длилась не больше четырех минут. Но за это время злоумышленники получали все, что хотели, — успевали решать определенную, скажем, математическую задачу.

Это, к слову, один из вариантов добычи невидимой валюты. Однако он не самый популярный, так как на атаку поставлено все и сразу. А есть и второй вариант — медленный, но более действенный.

Главное — не жадничать и не перегрузить «клиента»

Итак, современная жизнь заставляет нас использовать свой телефон круглые сутки. Точнее — держать его включенным и подключенным к широкополосному интернету. Однако мы не всегда используем свои устройства на все 100 процентов их возможностей. То есть для решения повседневных задач нам необходимо максимум 20 или 30 процентов всей имеющейся мощности устройства. Остальные вычислительные ресурсы, к примеру, два или даже несколько ядер процессора телефона, простаивают без дела — как показывает практика, двух ядер из четырех, шести или даже восьми вполне достаточно, чтобы пользоваться устройством в обычном режиме.

Предприимчивые люди быстро смекнули что и как — решено было создать такое приложение, которое сможет, закрепившись на устройстве, дозировать нагрузку по времени и задачам, получая определенные инструкции из центрального сервера. То есть делать добычу криптовалюты с помощью вашего устройства для вас как можно незаметнее.

Чем круче начинка имеющегося у вас аппарата, тем проще это сделать и неприметнее. Конечно же, если он работает на операционной системе Android. Оказалось, что именно эта мобильная система наиболее подвержена атакам со стороны. Дальше дело за малым — собирать урожай.

Да, вычислительная мощность одного устройства ничтожно мала по сравнению со специальным оборудованием для добычи криптовалюты. Но вы только представьте — их миллиарды по всему миру! Причем вкалывают они на злоумышленников почти круглые сутки абсолютно бесплатно.

Здесь важно не жадничать и не перегружать устройство — как только пользователь заподозрит что-то неладное, например, перегрев и «подвисание» системы, он может обратиться в сервис. А там уже точно «вылечат».

Где можно подхватить этот «недуг»?

Везде. Причем защититься от него довольно сложно. Как правило, большинство из нас используют бесплатные антивирусные системы, которых в Сети очень много. Но они могут быть абсолютно бесполезны против программ скрытого майнинга. А то и вовсе быть разносчиками подобной бациллы.

А еще можно пустить к себе эту заразу собственноручно. Вот скажите — все ли десятки или сотни страниц соглашения перед установкой определенной программы вы читаете, прежде чем даете согласие? И часто ли вас беспокоит, что может быть зашито во взломанной, неофициальной программе?

Скрытый майнинг, добыча криптовалюты, то есть решение определенных задач и предоставление вычислительных мощностей для работы системы обращения криптовалюты (вне зависимости от ее вида) сегодня, повторимся, возможен на любом устройстве. И на стационарном офисном компьютере в том числе.

Параллельно такие вот приложения, что внедряются в систему и могут контролировать степень загрузки процессора или уровень вычислительной мощности устройства, вполне способны пробраться куда угодно. В том числе и в скрытые отделы памяти, где может содержаться некая секретная информация.

Помните, что случилось совсем недавно? КНБ Казахстана всерьез обеспокоился тем фактом, что некоторые сотрудники из Минфина добывали криптовалюту на рабочих компьютерах и серверах. По версии комитета, некие люди быстро смекнули — зачем простаивать серьезным вычислительным мощностям просто так? Тем более что и электричество государственное… Почему же заинтересовался КНБ? Дело в том, что посредством программного обеспечения для майнинга могли пробраться к некоторым госсекретам.

Майнер — это вор?

А вот теперь о главном. Все, что мы описали, является лишь средством поддержания и работы глобальной системы криптовалютного помешательства. И скрытая добыча — это лишь еще один вариант поддержки работоспособности системы. А принципиально он ничем не уступает обычному промышленному или домашнему майнингу, когда твой, условно вычислительный, блок является частью всей глобальной системы. Но кому эта система нужна-то в конце концов?

Здесь отвлечемся ненамного. Очень упрощенно — чем же занимаются майнеры на самом деле? Как говорит один из самых «умных» информационных ресурсов, посвященный майнингу: «По сути, май­не­ры вы­сту­па­ют в ка­че­стве ауди­то­ров: в ходе до­бы­чи новых монет од­но­вре­мен­но про­ис­хо­дит ве­ри­фи­ка­ция всех преды­ду­щих тран­зак­ций. Бла­го­да­ря такой си­сте­ме поль­зо­ва­те­ли за­ин­те­ре­со­ва­ны в ста­биль­ной ра­бо­те Сети. Ве­ри­фи­ци­руя тран­зак­ции, май­не­ры по­мо­га­ют предот­вра­тить «про­бле­му двой­но­го рас­хо­до­ва­ния»».

За что, собственно, они и получают криптоденежку, которую могут обменять на нечто. Или перепродать, условно стерев с «купюры» свои отпечатки пальцев, а может, и нанести дополнительные. Как это происходит с криптовалютой под названием монеро (которую, собственно, и «майнят» сегодня скрыто на различных ресурсах мира) — если что, никто не сможет доказать, что это именно ты «трогал» в определенное время и в определенный час эту «купюру», платил за что либо, ведь отпечатков на ней разных видимо-невидимо…

Это примерно так же, как устанавливать личность хозяина поручня в общественном транспорте по сличению найденных на нем отпечатков пальцев. Сейчас объясним.

Монеро считается одной из самых защищенных криптовалют в мире. И на помощь ей приходит принцип кольцевой подписи. Он официально сформирован так: «Кольцевая подпись — один из механизмов реализации электронной подписи, при котором известно, что сообщение подписал один из членов списка потенциальных подписантов, но не раскрывающий, кто именно».

Это просто — монета есть, транзакция подписана, а кто конкретно из списка подписантов, когда заплатил и за что неизвестно. И чем старше определенная монета монеро, тем сложнее определить, кто конкретно ей пользовался. Или так — недоказуемо. В общем, сравнение с поручнем в автобусе, на наш взгляд, вполне подходит.

«На дурака не нужен нож…»

Криптовалюта будет в ходу до тех пор, пока найдутся люди, которые готовы поддержать проект. Повторимся — некоторой категории людей необходима некая условная денежная единица, которая может быть использована для приобретения неких товаров на некой площадке. Как правило, запрещенных законодательством государств.

В первую очередь это наркотики, оружие и прочие запрещенные предметы и вещества, продукты интеллектуальной деятельности (запрещенное программное обеспечение). Или нечто совершенно иного калибра — инвестиции в собственность с целью обезличить, спрятать, сохранить деньги.

То есть создается такой вот аквариум, зверинец, если хотите, в котором есть своя собственная валюта. И для того, чтобы она существовала, необходима внешняя поддержка — подпитка ресурсами и возможность перевести любую криптовалюту в живые деньги в любое время. Тем самым на теневых рынках криптовалюта является промежуточным звеном, отвлекающим маневром на пути обмена, предположим, запрещенного, но высоколиквидного продукта, условно говоря, «наркоты», на живые и чистые деньги.

А чтобы ничто к криптомонетам не пристало, это уже задача разработчиков. Все это и есть обеспечение валюты — возможность приобрести на нее некоторую продукцию и при этом не засветить своих реквизитов. Для кого-то это очень ценно. И, продавая криптовалюту, мы просто передаем и продаем возможность воспользоваться ее анонимностью другому. А это может быть также гораздо дороже «обычного» золота, которым по идее должны быть обеспечены любые деньги. В том числе и невидимые.



Партнеры