Cryptojacking
Cryptojacking adalah penggunaan tidak sah dari komputer orang lain untuk menambang cryptocurrency. Peretas melakukan ini dengan membuat korban mengklik tautan jahat di email yang memuat kode cryptomining di komputer, atau dengan menginfeksi situs web atau iklan online dengan kode JavaScript yang dijalankan secara otomatis setelah dimuat di browser korban.[1]
Bagaimanapun, kode cryptomining kemudian bekerja di latar belakang karena korban yang tidak curiga menggunakan komputer mereka secara normal. Satu-satunya tanda yang mungkin mereka perhatikan adalah kinerja yang lebih lambat atau kelambatan dalam eksekusi.[2]
Cara kerja cryptojacking
Peretas memiliki dua cara utama untuk membuat komputer korban menambang cryptocurrency secara diam-diam. Salah satunya adalah mengelabui korban agar memuat kode cryptomining ke komputer mereka. Ini dilakukan melalui taktik seperti phishing: Korban menerima email yang tampak sah yang mendorong mereka untuk mengklik link. Tautan menjalankan kode yang menempatkan skrip cryptomining di komputer. Skrip kemudian berjalan di latar belakang saat korban bekerja.[3]
Metode lainnya adalah menyuntikkan skrip di situs web atau iklan yang dikirim ke beberapa situs web. Setelah korban mengunjungi situs web atau iklan yang terinfeksi muncul di browser mereka, skrip secara otomatis dijalankan. Tidak ada kode yang disimpan di komputer korban. Metode apa pun yang digunakan, kode menjalankan masalah matematika yang rumit di komputer korban dan mengirimkan hasilnya ke server yang dikontrol oleh peretas.[4]
Referensi
- ^ "Pengertian cryptojacking Bagaimana mencegah, mendeteksi, dan memulihkannya · Pencarian.id". Pencarian.id. 2021-05-11. Diakses tanggal 2021-05-11.
- ^ "Microsoft Menerapkan Teknologi Anti-Cryptojacking Intel · Pencarian.id". Pencarian.id. 2021-05-11. Diakses tanggal 2021-05-11.
- ^ "What is Cryptojacking? – Definition and Explanation". www.kaspersky.com (dalam bahasa Inggris). 2021-03-22. Diakses tanggal 2021-05-11.
- ^ Best, Alexis (2019-01-28). "Cryptojacking: What It Is and How to Prevent It". Inspired eLearning (dalam bahasa Inggris). Diakses tanggal 2021-05-11.