# Mi a cryptojacking?

> A cryptojacking más fél eszközeinek, fiókjainak vagy számítási szolgáltatásainak jogosulatlan használata kriptovaluta-bányászatra.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/cryptojacking/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Kártevőt, böngészőn kézbesített kódot, kompromittált szervereket vagy konténereket, ellopott felhő-hitelesítő adatokat vagy visszaéléssel használt automatizálást is magában foglalhat. A meghatározó kérdés a felhatalmazás hiánya: a saját vagy megfelelően szerződött erőforrásokon tudatosan végzett kriptovaluta-bányászat nem cryptojacking.

A jogosulatlan munkaterhelés processzor-, grafikus-, memória-, áram-, kvóta- vagy fizetett felhőkapacitást fogyaszt, és ronthatja a többi szolgáltatást. A perzisztens kampányok munkaterheléseket és fiókokat hozhatnak létre vagy módosíthatnak, míg a böngészőalapú bányászat az oldal bezárásakor leállhat. Egyes behatolások a bányászaton túl hitelesítőadat-lopást, perzisztenciát vagy proxy-képességeket is tartalmaznak.

### Legfontosabb pontok

- **Lehetséges jelek:** A váratlan tartós erőforrás-használat, az új számítási példányok vagy konténerek, a módosított ütemezések, az ismeretlen bányászfolyamatok, a bányászinfrastruktúrához irányuló kapcsolatok, a hőmérsékleti problémák vagy a megmagyarázhatatlan felhőszámlák vizsgálatot igényelnek.
- **Felhő- és szolgáltatási felülvizsgálat:** Vizsgálni kell az identitáseseményeket, a felügyeleti interfészeket, a telepítési pipeline-okat, a lemezképeket, a régiókat, a kvótákat, a számlázási változásokat, és azt, hogy a munkaterhelésnek van-e megmagyarázható felhatalmazott tulajdonosa.
- **Reagálás:** Biztonságosan le kell állítani a jogosulatlan fogyasztást, meg kell őrizni a bizonyítékokat, vissza kell vonni az exponált hozzáférést, el kell távolítani a perzisztenciát, azonosítani kell a bejutási útvonalat, át kell tekinteni a kapcsolódó erőforrásokat, és meg kell győződni arról, hogy az üzleti munkaterhelések normálisan helyreállnak.
- **Fontos korlát:** A magas erőforrás-használat vagy a bányászpoolhoz való kapcsolódás nem a kompromittálódás bizonyítéka. Fordítva, a hatékony leszabályozás (throttling), a proxy-infrastruktúra, a rövid életű feladatok vagy az ellopott felhőfiókok észrevétlenné tehetik a cryptojackinget; a bányász eltávolítása önmagában nem igazolja, hogy a behatolás megoldódott.

### Kapcsolódó kifejezések

[Kártevő](<https://yellowcube.eu/hu/glossary/malware/>) · [Felhőalapú számítási feladatok védelmi platformja (CWPP)](<https://yellowcube.eu/hu/glossary/cloud-workload-protection-platform/>) · [Végponti észlelés és reagálás (EDR)](<https://yellowcube.eu/hu/glossary/endpoint-detection-and-response/>) · [Felhőészlelés és -reagálás (CDR)](<https://yellowcube.eu/hu/glossary/cloud-detection-and-response/>) · [Incidenskezelés (IR)](<https://yellowcube.eu/hu/glossary/incident-response/>)

### Források

[MITRE ATT&CK T1496.001: Compute Hijacking](https://attack.mitre.org/techniques/T1496/001/) · [ENISA Threat Landscape: Cryptojacking](https://www.enisa.europa.eu/sites/default/files/publications/ETL2020%20-%20Cryptojacking%20A4.pdf) · [CISA NICCS szószedet: Cryptojacking](https://niccs.cisa.gov/about-niccs/glossary)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

