Schadsoftware
Cryptojacking
Auch bekannt als: Bösartiges Mining, Drive-by-Mining
Definition
Die unbefugte Nutzung fremder Rechenressourcen zum Schürfen von Kryptowährungen, meist durch Schadsoftware oder bösartige Browser-Skripte.
Beispiele
- Eine kompromittierte Website, die einen Monero-Miner einbettet und während des Besuchs ausführt.
- Geleakte AWS-Schlüssel, mit denen Dutzende GPU-Instanzen zum Mining gestartet werden.
Verwandte Begriffe
Cryptominer
Software, die Kryptowährungen schürft; bösartige Varianten laufen ohne Zustimmung und leiten Ressourcen in Wallets der Angreifer um.
Schadsoftware
Jede Software, die absichtlich entwickelt wurde, um Computer, Netzwerke oder Daten zu stören, zu beschädigen oder unbefugt darauf zuzugreifen.
Cloud Misconfiguration
Cloud Misconfiguration — definition coming soon.
IAM Misconfiguration
IAM Misconfiguration — definition coming soon.
Drive-by-Download
Angriff, bei dem allein das Aufrufen einer kompromittierten oder bösartigen Website ausreicht, um auf dem Gerät des Opfers heimlich Schadsoftware zu installieren.
Malvertising
Missbrauch von Online-Werbenetzwerken, um Schadsoftware, Exploits oder Betrug über scheinbar legitime Anzeigen auf vertrauenswürdigen Websites zu verbreiten.