LONDON (IT BOLTWISE) – Cybersecurity-Experten haben zwei innovative Methoden entwickelt, um Kryptomining-Botnetze zu stören und letztlich zu deaktivieren.
Cybersecurity-Experten haben zwei innovative Methoden entwickelt, um Kryptomining-Botnetze zu stören und letztlich zu deaktivieren. Diese Ansätze nutzen die Struktur und Richtlinien von Mining-Pools aus, um die Effektivität solcher Botnetze drastisch zu reduzieren. Laut einem aktuellen Bericht von Akamai können diese Techniken Angreifer dazu zwingen, ihre Infrastruktur radikal zu ändern oder ihre Kampagnen ganz aufzugeben.
Die erste Methode, bekannt als “Bad Shares”, zielt darauf ab, den Mining-Proxy eines Angreifers zu sperren. Dies geschieht, indem man sich als Miner ausgibt und ungültige Mining-Ergebnisse, sogenannte “Bad Shares”, einreicht. Diese ungültigen Ergebnisse umgehen die Proxy-Validierung und werden an den Pool weitergeleitet. Nach einer Reihe solcher ungültigen Einreichungen wird der Proxy gesperrt, was die gesamte Mining-Operation zum Erliegen bringt und die CPU-Auslastung des Opfers von 100% auf 0% sinken lässt.
Um diese Methode umzusetzen, hat Akamai ein Tool namens XMRogue entwickelt, das es ermöglicht, sich als Miner auszugeben, sich mit einem Mining-Proxy zu verbinden und kontinuierlich ungültige Shares einzureichen. Diese Technik ist besonders effektiv, da der Proxy als zentraler Punkt in der Mining-Infrastruktur fungiert und seine Sperrung die gesamte Operation lahmlegt.
Die zweite Methode nutzt Szenarien aus, in denen ein Opfer-Miner direkt mit einem öffentlichen Pool verbunden ist, ohne einen Proxy zu verwenden. Hierbei wird die Tatsache ausgenutzt, dass ein Pool eine Wallet-Adresse für eine Stunde sperren kann, wenn mehr als 1.000 Anfragen gleichzeitig eingehen. Durch das gleichzeitige Initiieren von über 1.000 Anmeldungen mit der Wallet des Angreifers wird dessen Wallet gesperrt. Diese Sperrung ist jedoch nicht dauerhaft, da die Wiederherstellung des Kontos möglich ist, sobald die Mehrfachanmeldungen gestoppt werden.
Obwohl diese Methoden bisher hauptsächlich gegen Monero-Kryptominer eingesetzt wurden, können sie auch auf andere Kryptowährungen ausgeweitet werden. Die Techniken zeigen, wie Verteidiger bösartige Kryptominer-Kampagnen effektiv beenden können, ohne den Betrieb legitimer Mining-Pools zu stören. Legitime Miner können sich schnell von solchen Angriffen erholen, indem sie ihre IP oder Wallet lokal ändern. Für bösartige Kryptominer hingegen wäre dies erheblich schwieriger, da eine Änderung der gesamten Botnet-Infrastruktur erforderlich wäre.
Diese Entwicklungen verdeutlichen die fortschreitende Anpassung von Sicherheitsmaßnahmen an die sich ständig weiterentwickelnden Bedrohungen im Bereich der Kryptowährungen. Die Fähigkeit, Angreifer zu zwingen, ihre Strategien zu überdenken oder aufzugeben, stellt einen bedeutenden Fortschritt im Kampf gegen Cyberkriminalität dar.
- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Programmierschullehrer (m/w/d) für Algorithmen, Webprogrammierung und KI

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

Duales Studium Informatik/Künstliche Intelligenz (B.Sc.), Campusmodell Sindelfingen/Stuttgart 2026 (w/m/d)

Vertriebsprofi (m/w/d) für KI-basierte Softwarelösungen in der Autohausbranche

- Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
- Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
- Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
- Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Neue Methoden zur Bekämpfung von Kryptomining-Botnetzen" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Neue Methoden zur Bekämpfung von Kryptomining-Botnetzen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Neue Methoden zur Bekämpfung von Kryptomining-Botnetzen« bei Google Deutschland suchen, bei Bing oder Google News!