# Čo je cryptojacking?

> Cryptojacking je neoprávnené použitie zariadení, účtov alebo výpočtových služieb inej strany na ťažbu kryptomeny.

- Kanonická URL: https://yellowcube.eu/sk/glossary/cryptojacking/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Môže zahŕňať malware, kód doručený prehliadačom, kompromitované servery alebo kontajnery, ukradnuté cloudové prihlasovacie údaje alebo zneužitú automatizáciu. Definujúcim problémom je chýbajúca autorizácia: ťažba kryptomeny vykonávaná vedome na vlastných alebo riadne zmluvne zabezpečených prostriedkoch nie je cryptojacking.

Neoprávnená úloha spotrebúva procesor, grafiku, pamäť, elektrinu, kvóty alebo platenú cloudovú kapacitu a môže degradovať iné služby. Pretrvávajúce kampane môžu vytvárať alebo meniť úlohy a účty, zatiaľ čo ťažba v prehliadači sa môže zastaviť pri zatvorení stránky. Niektoré prieniky obsahujú aj krádež prihlasovacích údajov, perzistenciu alebo proxy schopnosti nad rámec ťažby.

### Kľúčové body

- **Možné signály:** Nečakané trvalé využitie prostriedkov, nové výpočtové inštancie alebo kontajnery, zmenené plány, neznáme ťažobné procesy, spojenia na ťažobnú infraštruktúru, tepelné problémy alebo nevysvetlené cloudové poplatky si zaslužujú vyšetrenie.
- **Kontrola cloudu a služieb:** Preskúmať udalosti identít, správcovské rozhrania, nasadzovacie pipeline, obrazy, regióny, kvóty, zmeny fakturácie a či autorizovaný vlastník vie úlohu vysvetliť.
- **Reakcia:** Bezpečne zastaviť neoprávnenú spotrebu, zachovať dôkazy, zrustiť odhalený prístup, odstrániť perzistenciu, identifikovať vstupnú cestu, preskúmať súvisiace prostriedky a potvrdiť, že podnikové úlohy sa normálne obnovia.
- **Dôležité obmedzenie:** Vysoké využitie prostriedkov alebo spojenie na ťažobný pool nie je dôkazom kompromitácie. Naopak, efektívne škrtenie, proxy infraštruktúra, krátkodobé úlohy alebo ukradnuté cloudové účty môžu spraviť cryptojacking nenápadným; odstránenie baníka samotného nepotvrdzuje, že prienik je vyriešený.

### Súvisiace pojmy

[Malware](<https://yellowcube.eu/sk/glossary/malware/>) · [Platforma na ochranu cloudových úloh (cloud workload protection platform, CWPP)](<https://yellowcube.eu/sk/glossary/cloud-workload-protection-platform/>) · [Detekcia a reakcia na koncových zariadeniach (endpoint detection and response, EDR)](<https://yellowcube.eu/sk/glossary/endpoint-detection-and-response/>) · [Detekcia a reakcia v cloude (cloud detection and response, CDR)](<https://yellowcube.eu/sk/glossary/cloud-detection-and-response/>) · [Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>)

### Zdroje

[MITRE ATT&CK T1496.001: Compute Hijacking](https://attack.mitre.org/techniques/T1496/001/) · [ENISA Threat Landscape: Cryptojacking](https://www.enisa.europa.eu/sites/default/files/publications/ETL2020%20-%20Cryptojacking%20A4.pdf) · [CISA NICCS Glossary: Cryptojacking](https://niccs.cisa.gov/about-niccs/glossary)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

