Cryptojacking

Definition

Cryptojacking bezeichnet die heimliche Nutzung von Rechenressourcen eines Computers oder Geräts, um Kryptowährungen zu schürfen. Der Begriff setzt sich aus „Crypto“ für Kryptowährungen und „Hijacking“ für das widerrechtliche Übernehmen fremder Ressourcen zusammen.

Hintergrund

Mit dem Aufkommen und der Verbreitung von Kryptowährungen wurde das Mining, also das Erzeugen neuer Krypto-Token durch das Lösen komplexer Berechnungen, zu einem lukrativen Geschäftsfeld. Da das Mining jedoch eine hohe Rechenleistung erfordert, die teure Hardware und einen hohen Energieverbrauch nötig macht, greifen Kriminelle oft auf Cryptojacking zurück. Durch spezielle Malware infizieren sie fremde Rechner, um deren Rechenleistung für das Mining zu verwenden, ohne dass die Eigentümer davon Kenntnis haben. Diese Form von Cyberkriminalität ist schwer zu entdecken und kann erhebliche wirtschaftliche Schäden verursachen.

Anwendungsbereiche

Cryptojacking findet vor allem in industriellen IT-Infrastrukturen, aber auch in Endgeräten von Privatpersonen statt. In Industrieunternehmen kann Cryptojacking zum Beispiel in Servern, Produktionsanlagen und IoT-Geräten auftreten, die in großem Stil für das Mining missbraucht werden können. Häufig wird Cryptojacking über infizierte Webseiten oder durch Phishing-E-Mails verbreitet.

Vorteile

Für Unternehmen bietet das Bewusstsein über die Gefahr von Cryptojacking den Vorteil, ihre Systeme besser zu sichern und somit ihre Rechenleistung ausschließlich für eigene Produktionsprozesse zu verwenden. Die Erkennung solcher Angriffe verbessert die Effizienz und senkt die potenziellen Kosten durch den Verlust von Energie und Hardwareabnutzung.

Herausforderungen

Ein wesentliches Problem bei Cryptojacking ist die Erkennung, da sich die Malware oft gut tarnt und auf den ersten Blick nur durch einen erhöhten Ressourcenverbrauch bemerkbar macht. Die betroffenen Systeme arbeiten langsamer und verbrauchen mehr Strom, was in Unternehmen mit hohen Betriebskosten verbunden ist. Unternehmen sollten Sicherheitslösungen einsetzen, die ungewöhnliche Muster im Netzwerk erkennen, und ihre Mitarbeitenden für Phishing-Angriffe und die Sicherheit von Downloads sensibilisieren.

Beispiele

  1. Ein Industrieunternehmen entdeckt auf seinen Servern eine unerklärliche Erhöhung des Energieverbrauchs. Eine Überprüfung zeigt, dass die Server heimlich für das Schürfen von Kryptowährungen verwendet werden.
  2. Eine Produktionsfirma stellt fest, dass mehrere IoT-Geräte in der Produktionshalle ungewöhnlich heiß laufen und nur eingeschränkt funktionsfähig sind. Eine Analyse ergibt, dass diese Geräte mit Malware infiziert wurden, die zur Durchführung von Cryptojacking eingesetzt wird.

Zusammenfassung

Cryptojacking ist die unbefugte Nutzung fremder Rechenressourcen zur Gewinnung von Kryptowährungen. Es kann zu erheblichen Leistungseinbußen, Sicherheitsrisiken und hohen Betriebskosten führen. Unternehmen sollten Maßnahmen ergreifen, um ihre Systeme zu schützen und verdächtige Aktivitäten frühzeitig zu erkennen.