# Was ist Cryptojacking?

> Cryptojacking ist die unbefugte Nutzung fremder Geräte, Konten oder Rechendienste zum Schürfen von Kryptowährung.

- Kanonische URL: https://yellowcube.eu/de/glossary/cryptojacking/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Es kann Malware, im Browser ausgelieferten Code, kompromittierte Server oder Container, gestohlene Cloud-Zugangsdaten oder missbrauchte Automatisierung umfassen. Entscheidend ist die fehlende Autorisierung: Kryptowährungs-Mining, das wissentlich auf eigenen oder ordnungsgemäß beauftragten Ressourcen läuft, ist kein Cryptojacking.

Die unbefugte Workload verbraucht Prozessor-, Grafik-, Speicher-, Strom-, Kontingent- oder bezahlte Cloud-Kapazität und kann andere Dienste beeinträchtigen. Persistente Kampagnen können Workloads und Konten erzeugen oder verändern, während browserbasiertes Mining beim Schließen der Seite enden kann. Manche Eindringlinge enthalten über das Mining hinaus auch Diebstahl von Zugangsdaten, Persistenz oder Proxy-Fähigkeiten.

### Wichtigste Punkte

- **Mögliche Signale:** Unerwartet anhaltende Ressourcennutzung, neue Compute-Instanzen oder Container, geänderte Zeitpläne, unbekannte Mining-Prozesse, Verbindungen zu Mining-Infrastruktur, Temperaturprobleme oder unerklärte Cloud-Kosten rechtfertigen eine Untersuchung.
- **Cloud- und Dienstprüfung:** Identitätsereignisse, Verwaltungsschnittstellen, Deployment-Pipelines, Images, Regionen, Kontingente, Abrechnungsänderungen prüfen und klären, ob ein autorisierter Eigentümer die Workload erklären kann.
- **Reaktion:** Unbefugten Verbrauch sicher stoppen, Beweise sichern, exponierte Zugriffe widerrufen, Persistenz beseitigen, den Eintrittspfad identifizieren, verbundene Ressourcen prüfen und bestätigen, dass Geschäftsworkloads normal wieder anlaufen.
- **Wichtige Einschränkung:** Hohe Ressourcennutzung oder eine Verbindung zu einem Mining-Pool ist kein Kompromittierungsbeweis. Umgekehrt können effizientes Throttling, Proxy-Infrastruktur, kurzlebige Jobs oder gestohlene Cloud-Konten Cryptojacking unauffällig machen; das Entfernen eines Miners allein belegt nicht, dass der Eindringling behoben ist.

### Verwandte Begriffe

[Malware](<https://yellowcube.eu/de/glossary/malware/>) · [Cloud Workload Protection Platform (CWPP)](<https://yellowcube.eu/de/glossary/cloud-workload-protection-platform/>) · [Erkennung und Reaktion auf Endgeräten (EDR)](<https://yellowcube.eu/de/glossary/endpoint-detection-and-response/>) · [Cloud Detection and Response (CDR)](<https://yellowcube.eu/de/glossary/cloud-detection-and-response/>) · [Reaktion auf Vorfälle (IR)](<https://yellowcube.eu/de/glossary/incident-response/>)

### Quellen

[MITRE ATT&CK T1496.001: Compute Hijacking](https://attack.mitre.org/techniques/T1496/001/) · [ENISA Threat Landscape: Cryptojacking](https://www.enisa.europa.eu/sites/default/files/publications/ETL2020%20-%20Cryptojacking%20A4.pdf) · [CISA NICCS Glossary: Cryptojacking](https://niccs.cisa.gov/about-niccs/glossary)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

