LONDON (IT BOLTWISE) – Cybersecurity-Experten haben zwei innovative Methoden entwickelt, um Kryptomining-Botnetze zu stören und letztlich zu deaktivieren.

Cybersecurity-Experten haben zwei innovative Methoden entwickelt, um Kryptomining-Botnetze zu stören und letztlich zu deaktivieren. Diese Ansätze nutzen die Struktur und Richtlinien von Mining-Pools aus, um die Effektivität solcher Botnetze drastisch zu reduzieren. Laut einem aktuellen Bericht von Akamai können diese Techniken Angreifer dazu zwingen, ihre Infrastruktur radikal zu ändern oder ihre Kampagnen ganz aufzugeben.
Die erste Methode, bekannt als “Bad Shares”, zielt darauf ab, den Mining-Proxy eines Angreifers zu sperren. Dies geschieht, indem man sich als Miner ausgibt und ungültige Mining-Ergebnisse, sogenannte “Bad Shares”, einreicht. Diese ungültigen Ergebnisse umgehen die Proxy-Validierung und werden an den Pool weitergeleitet. Nach einer Reihe solcher ungültigen Einreichungen wird der Proxy gesperrt, was die gesamte Mining-Operation zum Erliegen bringt und die CPU-Auslastung des Opfers von 100% auf 0% sinken lässt.
Um diese Methode umzusetzen, hat Akamai ein Tool namens XMRogue entwickelt, das es ermöglicht, sich als Miner auszugeben, sich mit einem Mining-Proxy zu verbinden und kontinuierlich ungültige Shares einzureichen. Diese Technik ist besonders effektiv, da der Proxy als zentraler Punkt in der Mining-Infrastruktur fungiert und seine Sperrung die gesamte Operation lahmlegt.
Die zweite Methode nutzt Szenarien aus, in denen ein Opfer-Miner direkt mit einem öffentlichen Pool verbunden ist, ohne einen Proxy zu verwenden. Hierbei wird die Tatsache ausgenutzt, dass ein Pool eine Wallet-Adresse für eine Stunde sperren kann, wenn mehr als 1.000 Anfragen gleichzeitig eingehen. Durch das gleichzeitige Initiieren von über 1.000 Anmeldungen mit der Wallet des Angreifers wird dessen Wallet gesperrt. Diese Sperrung ist jedoch nicht dauerhaft, da die Wiederherstellung des Kontos möglich ist, sobald die Mehrfachanmeldungen gestoppt werden.
Obwohl diese Methoden bisher hauptsächlich gegen Monero-Kryptominer eingesetzt wurden, können sie auch auf andere Kryptowährungen ausgeweitet werden. Die Techniken zeigen, wie Verteidiger bösartige Kryptominer-Kampagnen effektiv beenden können, ohne den Betrieb legitimer Mining-Pools zu stören. Legitime Miner können sich schnell von solchen Angriffen erholen, indem sie ihre IP oder Wallet lokal ändern. Für bösartige Kryptominer hingegen wäre dies erheblich schwieriger, da eine Änderung der gesamten Botnet-Infrastruktur erforderlich wäre.
Diese Entwicklungen verdeutlichen die fortschreitende Anpassung von Sicherheitsmaßnahmen an die sich ständig weiterentwickelnden Bedrohungen im Bereich der Kryptowährungen. Die Fähigkeit, Angreifer zu zwingen, ihre Strategien zu überdenken oder aufzugeben, stellt einen bedeutenden Fortschritt im Kampf gegen Cyberkriminalität dar.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Werkstudent:in (all genders) AI & Data Analytics - Energy Knowledge Mangement

AI Solutions Manager:in I Customer Operations (w/m/d)

KI-Experte (m/w/d) für Datenintegration und Lackentwicklung

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Neue Methoden zur Bekämpfung von Kryptomining-Botnetzen" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Neue Methoden zur Bekämpfung von Kryptomining-Botnetzen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Neue Methoden zur Bekämpfung von Kryptomining-Botnetzen« bei Google Deutschland suchen, bei Bing oder Google News!