仮想通貨を勝手に採掘するクリプトジャッキングの最悪の犯人演算リソースの不正利用をどう防ぐか

無断でPCやサーバの演算リソースを使って仮想通貨を採掘(マイニング)する「クリプトジャッキング」が問題になっている。中でも「ある人物」による犯行は検知が難しい。

2018年06月14日 08時00分 公開
[Paddy FrancisComputer Weekly]

 ビットコインなどの仮想通貨の台頭に伴って発生しているのが、「クリプトジャッキング」(Cryptojacking)だ。パブリックのブロックチェーンは、採掘者(マイナー)と呼ばれる多くの異なるエンティティーを信頼してチェーンの状態を管理する。採掘者は報酬を得るため、競って新しいブロックをチェーンに作成する。

 採掘者は、新しいブロックに取引を正しく記録していることを証明するため、その新しいブロックで特定の基準を満たす署名(シグネチャ)を計算する必要がある。そのためには試行錯誤を繰り返すしかない。基準を満たす答えが見つかるまで、そのブロックにランダムな値を追加することになる。この答えを最初に見つけた採掘者が仮想通貨の報酬を受け取る。これにより採掘者の不正行為を防げるが、この競争に勝利するには膨大な演算能力が必要になる。

 結果として、分散コンピューティングを利用する採掘者も登場している。この分散コンピューティングには、PCの所有者の許可を得るものと得ないものがある。これは広告に代わるWebサイトの収入源として合法的に行うことができると提唱されていて、そのためのソフトウェアも開発されている。これは「Monero」(モネロ)などの新しい仮想通貨と共に広く普及している。だが、残念なことに、一部のWebサイトでは、ユーザーの許可を得ることなくアクセスするソフトウェアが不法に使用されている。

 こうしたスクリプトベースの攻撃は、情報を盗み出そうとしたり、あからさまなサービス拒否を引き起こしたりしなければ、それ自体に悪意があるわけではない。また、ブラウザやタブが閉じられると即座に停止する。ただし、ユーザーのPCの速度低下や電力消費量の増加を引き起こし、モバイル端末ではバッテリーを消耗させることになる。

 スクリプトベースの攻撃から保護する最も簡単な方法は、JavaScriptを無効にすることだ。ただし、この方法は必ずしも望ましくない。「Firefox」や「Chrome」など一部のブラウザには、クリプトジャッキングのブロックを目的とするブラックリストを利用するアドオンがある。クリプトジャッキングからの保護機能を組み込んでいるブラウザもある。また、採掘者がクリプトジャッキングを行わないようにブロックできる広告ブロックプログラムも多数存在する。ただし、クリプトジャッキングソフトをホストするWebサイトは、標準のWebフィルタリングシステムやDNSフィルタリングシステムによって望ましくないサイトとしてブロックされる。

 ユーザーのPCやサーバにマルウェアのインストールを試みる、より深刻な手口のクリプトジャッキングもある。従来のフィッシング攻撃とは異なり、この種の攻撃は、最も強力なPCやサーバに狙いを定めてマルウェアのインストールを試みる。繰り返しになるが、データを盗んだり、あからさまなサービス妨害を行ったりする意図はない。だが、プロセッサの使用率が連続的に高くなり、サーバの電力消費量と空調設備の電力消費量が増える。こうした攻撃を防ぐには、サーバアプリケーションのホワイトリスト登録、ネットワークの監視、ウイルス対策技術など、他のマルウェアと同じ対策が必要になる。

 たが、クリプトジャッキングの最も深刻な脅威は他にある。




続きを読むには、[続きを読む]ボタンを押して
会員登録あるいはログインしてください。






Copyright © ITmedia, Inc. All Rights Reserved.

譁ー逹€繝帙Ρ繧、繝医�繝シ繝代�

製品資料 ゾーホージャパン株式会社

テレワーク環境の脆弱性を狙う攻撃が相次ぐ、すぐできる対策は?

技術の進歩はサイバー攻撃手法の多様化・巧妙化にもつながり、被害はより広範に及び、深刻化している。自社とビジネスを守るための基本概念から、ネットワークやエンドポイントを保護するための具体的な対策について解説する。

製品資料 東京エレクトロン デバイス株式会社

EDRの課題を解消、より高度なエンドポイント保護を実現する方法とは?

昨今、組織のネットワーク外に分散したエンドポイントが、攻撃者にとって格好の標的になっている。このような中でエンドポイント保護の新たな形として期待を寄せられているのがEDRだ。しかし、運用が難しいなどの課題も多い。

市場調査・トレンド アマゾン ウェブ サービス ジャパン 合同会社

AWS環境のセキュリティ強化策、“継続的改善”をより簡単に仕組み化する方法

Amazon Web Services(AWS)のセキュリティ対策にどう取り組めばよいのか分からないという人は多い。そこで本資料では、AWSのサービスを活用してセキュリティを強化し、“継続的改善”を仕組み化するための具体的な方法を紹介する。

事例 ServiceNow Japan合同会社

脆弱性対応のリードタイムと工数を大幅削減、事例に学ぶセキュリティ基盤刷新術

積極的にDXを推進している積水化成品では、運用と監視を担う専門人材の不足が課題だった。少人数でDXを推進するため、同社は新たなセキュリティ基盤の構築に着手する。その取り組みを詳しく解説する。

製品資料 クラウドストライク合同会社

従来型SIEMはもう限界? 攻撃者に対応するための「あるべきSOC」の構築方法

昨今のサイバー攻撃はステルス性が増している上、よりスピーディーになっている。そのため従来型のSIEMが機能せず、多くのセキュリティチームが悪戦苦闘している。そこで、AIと次世代SIEMを中心とした、SOCのあるべき姿を紹介する。

アイティメディアからのお知らせ

From Informa TechTarget

なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか

なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。

繧「繧ッ繧サ繧ケ繝ゥ繝ウ繧ュ繝ウ繧ー

2025/08/12 UPDATE

  1. 縲梧立蠑上�繝ェ繝ウ繧ソ縲阪�辟。螳ウ縺ゥ縺薙m縺玖�蜻ス逧�€€謾セ鄂ョ縺輔l縺溪€懊∪縺輔°縺ョ閼�シア諤ァ窶�
  2. 縲瑚�遉セ縺ォ繧キ繝」繝峨�AI縺ッ縺ェ縺�€阪�蜊ア髯コ縺ェ諤昴>霎シ縺ソ�溘€€迴セ蝣エ逋コAI縺檎函繧€閼�ィ√�豁」菴�
  3. 縲瑚コォ莉」驥代r謾ッ謇輔≧縲堺サ・螟悶�繝ゥ繝ウ繧オ繝�繧ヲ繧ァ繧「蟇セ遲悶�譛ャ蠖薙↓縺ゅk縺ョ縺具シ�
  4. 縲郡OAR縲榊ー主�縺ッ縺ェ縺懷、ア謨励☆繧具シ溘€€遏・縺」縺ヲ縺翫¥縺ケ縺坂€懈�蜷ヲ縺ョ蛻�¢逶ョ窶�
  5. 繧サ繧ュ繝・繝ェ繝�ぅ閨キ縺ァ窶懈�繧贋ク翫′繧銀€昴◆繧√�縲�3縺、縺ョ陬乗橿縲阪→逕溷ュ俶姶逡・
  6. AWS縲、zure縲;CP縺ョ縲轡DoS蟇セ遲悶€榊セケ蠎墓ッ碑シ�€€繧ッ繝ゥ繧ヲ繝臥エ疲ュ」縺九i豎守畑陬ス蜩√∪縺ァ
  7. 譛ャ蠖薙↓螳牙�縺ェ縲悟、夊ヲ∫エ�隱崎ィシ縲阪→縺ッ�溘€€MFA蝓コ譛ャ隕∫エ�縺ィ蟾ァ螯吝喧縺吶k謾サ謦�∈縺ョ蟇セ謚玲焔谿オ
  8. CISO縺碁€€閨キ�溘€€縺昴l縺ェ繧画ャ。縺ョ莠コ繧呈爾縺昴≧窶補€輔Γ繝ウ繧ソ繝ォ繝倥Ν繧ケ繧定サス隕悶☆繧倶シ∵・ュ縺ョ譛ォ霍ッ
  9. 貍上∴縺�r髦イ縺舌€轡LP縲阪€∬ヲ九∴繧句喧縺吶k縲轡SPM縲坂€補€輔◎縺ョ驕輔>縺ィ菴ソ縺��縺第婿豕�
  10. 閾ェ豐サ菴薙′逶ク谺。縺寂€懊し繧、繝舌�謾サ謦�「ォ螳ウ窶昴€€譬シ螂ス縺ョ讓咏噪縺ィ縺ェ繧九€梧ァ矩€�逧�↑蠑ア轤ケ縲阪′豬ョ荳�

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...