بر اساس گزارش جدید بدافزار شرکت تجزیه و تحلیل بلاک چین Chainalysis، Cryptojacking 73 درصد از کل ارزش دریافت شده توسط آدرس های مرتبط با بدافزار را بین سال های 2017 تا 2021 به خود اختصاص داده است.

بدافزار پس از دانلود بدون اطلاع قربانی برای انجام فعالیت‌های شرورانه روی دستگاه قربانی مانند تلفن هوشمند یا رایانه شخصی استفاده می‌شود. جرایم مبتنی بر بدافزار می تواند هر چیزی باشد، از سرقت اطلاعات گرفته تا خود داری از خدمات حملات (DDoS) یا کلاهبرداری تبلیغاتی در مقیاس بزرگ.

این گزارش باج‌افزار را که شامل استفاده اولیه از هک‌ها و بدافزارها برای استفاده از پرداخت‌های باج از قربانیان به منظور توقف حملات می‌شود، مستثنی کرد. تحلیل زنجیره ای دولتد:

«در حالی که بیشتر آنها تمایل دارند بر حملات باج‌افزاری با مشخصات بالا علیه شرکت‌های بزرگ و سازمان‌های دولتی تمرکز کنند، مجرمان سایبری از انواع بدافزارهای پیچیده‌تر برای سرقت میلیون‌ها ارز دیجیتال از دارندگان فردی استفاده می‌کنند.»

Chainalysis 19 ژانویه گزارش بر انواع مختلف بدافزارهای ارز دیجیتال شده، به استثنای باج‌افزارها که در دهه گذشته استفاده شده‌اند، مانند دزدان اطلاعات، برش‌دهنده‌ها، کریپتوجکرها و تروجان‌ها تمرکز می‌کند، و اشاره می‌کند که خرید آنها معمولاً ارزان است و حتی “مجرمان سایبری کم مهارت” می‌توانند از آنها برای سیفون استفاده کنند. منابع مالی قربانیان خود

Cryptojacking با 73% در صدر فهرست ارزش‌های دریافتی از طریق بدافزار قرار دارد، تروجان‌ها با 19% رتبه دوم را به خود اختصاص داده‌اند، سایرین با 5% در رتبه‌بندی قرار دارند در حالی که دزدان اطلاعات و برش‌دهنده‌ها هر کدام تنها 1% را نشان می‌دهند.

به گفته Chainalysis، آدرس‌های بدافزار «اکثریت وجوه را به آدرس‌های صرافی‌های متمرکز» ارسال می‌کنند، اما توجه داشته باشید که این رقم در حال کاهش است. از سال 2021، صرافی‌ها تنها 54 درصد وجوه را از آن آدرس‌ها دریافت کردند در حالی که این رقم در سال 2020، 75 درصد و در سال 2019 حدود 90 درصد بود.

پروتکل های DeFi پس از دریافت سهم ناچیزی از بودجه بدافزار در سال 2020، 20 درصد تفاوت را در سال 2021 تشکیل می دهند.

این گزارش به گیره پرکار Hackboss پرداخته است که از سال 2012 با آلوده کردن کلیپ‌بوردهای کاربران به سرقت و جایگزینی اطلاعات، حدود 560000 دلار دزدیده است. این نشان داد که دزد اطلاعاتی “Cryptobot” منبع مهمی برای سودهای غیرقانونی در سال 2021 بود و از حدود 2000 تراکنش به ارزش 500000 دلار بیت کوین (BTC) تولید کرد.

Cryptojacking

بدافزار Cryptojacking از قدرت محاسباتی قربانی استفاده می کند برای استخراج ارزهای دیجیتال مختلف، با دارایی مورد نظر انتخابی “معمولا مونرو” اما Zcash (ZEC) و Ethereum (ETH) نیز گاهی اوقات استخراج می شوند.

Chainalysis خاطرنشان می کند که تعیین مقدار مشخصی که توسط این روش ایجاد می شود دشوار است زیرا وجوه از mempool ها به آدرس های استخراج ناشناخته منتقل می شود در حالی که در موارد دیگر “کیف پول قربانی به یک کیف پول جدید” مخالف است.

با وجود ناتوانی در ارائه یک رقم تخمینی پولی در مورد آسیب های ناشی از کریپتوجکرها، Chainalysis پیش بینی می کند که این نوع بدافزار تقریباً سه چهارم کل ارزش تولید شده توسط بدافزارهای ارز دیجیتال شده را تشکیل دهد.

این گزارش به گزارش سال 2020 بخش امنیت ابری سیسکو اشاره کرد که بیان می‌کرد که جک رمز 69 درصد از مشتریان آن را تحت تأثیر قرار می‌دهد، بنابراین به معنای «مقدار باورنکردنی قدرت رایانه‌ای دزدیده شده» است که برای استخراج مقادیر زیادی کریپتو استفاده می‌شود.

همچنین گزارشی در سال 2018 از Palo Alto Networks را برجسته کرد که تخمین می‌زد 5 درصد از عرضه در گردش مونرو توسط کریپ‌جکرها استخراج شده است که ارزش آن حدود 100 میلیون دلار درآمد غیرقانونی است.

مربوط: تحلیلگر onchain پیشنهاد می کند که نقض کریپتو.com ممکن است تا 33 میلیون دلار ارزش داشته باشد

اطلاعات دزد و کلیپر

دزدان اطلاعات برای کشیدن اطلاعات کیف پول ارز دیجیتال قربانی و اعتبارنامه‌های حساب استفاده می‌شوند، در حالی که از قیچی‌ها می‌توان برای درج یک متن خاص در کلیپ بورد قربانی استفاده کرد.

بدافزار Clipper اغلب برای ربودن آن استفاده می شود تراکنش های خروجی قربانی با درج آدرس کیف پول مجرم سایبری هنگامی که قربانیان تلاش می کنند آدرس ارسال کننده را جایگذاری کنند.

این گزارش خاطرنشان کرد که این دو نوع بدافزار مجموعاً 5974 انتقال از قربانیان در سال 2021 دریافت کردند که این رقم در سال قبل از آن 5449 بود.