Advertisement

iklan

Polygon (MATIC) berpotensi naik ke $1.40 jika momentum kenaikan berlanjut, 5 jam lalu, #Kripto Teknikal   |   Buletin Ekonomi ECB: Inflasi rata-rata tahun 2023 diproyeksikan akan berada di angka 5.3%, baru akan turun pada tahun 2024 dan 2025 pada kisaran 2.9% hingga 2.1%, 6 jam lalu, #Ekonomi Global   |   Setelah sempat dibuka melemah tipis hingga ke level 15,090, akhirnya Rupiah ditutup menguat terhadap USD di level 15,045, 6 jam lalu, #Rupiah   |   Arus keluar USDC mencapai $10 miliar karena dominasi stablecoin Tether mencapai level tertinggi dalam 22 bulan, 6 jam lalu, #Kripto Fundamental   |   Runtuhnya Silicon Valley Bank (SVB) adalah peringatan bagi pasar, bahwa pengetatan moneter lanjutan dapat menjadi bencana lebih besar, 7 jam lalu, #Ekonomi Global   |   Harga minyak kembali turun ke harga pembukaan karena stok minyak mentah AS mengimbangi penurunan pasokan dari Rusia, sementara investor juga masih mengamati perkembangan ekspor minyak Kurdistan Irak, 7 jam lalu, #Minyak Fundamental   |   PT Industri Jamu Dan Farmasi Sido Muncul Tbk (SIDO) akan membagikan dividen tunai kepada pemegang saham sebesar Rp1.095 triliun, 8 jam lalu, #Saham Indonesia   |   PT Ace Oldfields Tbk (KUAS) catatkan kenaikan penjualan sebesar 10.38% menjadi Rp153.83 miliar sepanjang tahun 2022, 8 jam lalu, #Saham Indonesia   |   Analis FXSreet mencatat bahwa XAU/USD menghadapi hambatan di dekat $1,960 karena FED mengantisipasi kenaikan suku bunga, 9 jam lalu, #Emas Teknikal   |   Harga minyak turun 0.4% karena investor mengawasi perkembangan terkait pengurangan ekspor minyak Kurdistan Irak, disertai penguatan dolar, 9 jam lalu, #Minyak Fundamental   |   Direktur Pelaksana IMF Kristalina Georgieva mengatakan, dunia butuh mekanisme yang lebih cepat dan lebih efisien untuk memberikan bantuan hutang ke negara-negara tertinggal, 9 jam lalu, #Ekonomi Global   |   PT Supra Boga Lestari Tbk. (RANC) catat kerugian sebesar Rp83.68 miliar sepanjang 2022, 10 jam lalu, #Saham Indonesia   |   PT Indonesia Kendaraan Terminal Tbk. (IPCC) akan menggelar Rapat Umum Pemegang Saham Luar Biasa (RUPSLB) bulan depan, Selasa, 18 April 2023, 10 jam lalu, #Saham Indonesia   |   AUD/USD tertekan di sekitar level 0.6670 karena kekhawatiran pasar akan isu geopolitik China dan AS, 11 jam lalu, #Forex Fundamental   |   Peningkatan hashrate BTC juga menjadi sentimen positif yang mendorong penguatan di pasar kripto hari ini, 11 jam lalu, #Kripto Fundamental   |   AUD/USD bertahan di bawah 0.6700 karena pasar tetap berhati-hati dan sikap RBA melemah, 11 jam lalu, #Forex Teknikal   |   Bitcoin kembali memasuki zona hijau seiring dengan optimisme para investor terhadap kemenangan Ripple dalam sengketanya melawan SEC, 11 jam lalu, #Kripto Fundamental   |   Meski pasar masih diliputi kewaspadaan, XAU/USD berpotensi naik untuk menguji level psikologis $2000, 11 jam lalu, #Emas Teknikal   |   Penguatan di bursa saham AS turut mempengaruhi proyeksi positif untuk IHSG hari ini, 11 jam lalu, #Saham Indonesia   |   Kabar baik datang dari pasar saham AS yang menghijau berkat penguatan 3 indeks saham utamanya, 11 jam lalu, #Saham AS   |   Harga minyak stagnan di awal perdagangan Asia karena pasar menunggu data aktivitas bisnis utama dari China sebagai importir minyak mentah terbesar dunia, 12 jam lalu, #Minyak Fundamental   |   Setelah kemarin ditutup menguat di level 15,060, hari ini, Rupiah dibuka sedikit melemah terhadap USD di level 15,065, 12 jam lalu, #Rupiah
Selengkapnya

Apa Itu Cryptojacking Dan Bagaimana Cara Mengatasinya?

Penulis

+ -

Penjahat menggunakan Cryptojacking untuk menambang uang kripto. Inilah yang dapat Anda lakukan untuk menghentikannya.

iklan

iklan

Seiring berkembangnya teknologi mata uang kripto, kemunculan kasus Cryptojacking mulai menjamur. Tidak ada yang tahu pasti berapa banyak uang kripto yang ditambang melalui Cryptojacking, tetapi tidak diragukan lagi bahwa praktiknya telah merajalela. Praktik Cryptojacking berbasis browser telah berkembang sangat pesat dengan beberapa kasus yang sudah terungkap media. Pada artikel kali ini, penulis akan membahas apa itu Cryptojacking dan bagaimana cara mengatasinya.

Pada dasarnya, Cryptojacking adalah praktik menggunakan komputer orang lain secara ilegal untuk menambang uang kripto. Peretas biasanya melakukan aksi ini dengan mengarahkan korban untuk mengklik tautan berbahaya dalam email atau iklan online yang memuat kode penambangan kripto. Pelaku Cryptojacking juga bisa menginfeksi situs web atau iklan online dengan kode JavaScript yang dijalankan secara otomatis, setelah dimuat di Browser korban.

Selanjutnya, kode penambangan kripto bekerja secara diam-diam di komputer korban, sehingga tidak ada kecurigaan dari korban meski kinerja komputernya tiba-tiba menjadi lebih lambat.

 

Apa itu cryptojacking

 

Mengapa Kasus Cryptojacking Terus Meningkat?

  • Cara Mudah Untuk Mendapatkan Uang
    November lalu, Adguard melaporkan tingkat pertumbuhan Cryptojacking di Browser mencapai 31 persen. Dari penelitian tersebut, ditemukan bahwa sekitar 33,000 situs web telah menjalankan skrip penambangan kripto. Adguard memperkirakan bahwa situs tersebut memiliki rerata satu miliar pengunjung bulanan. Februari ini, Bad Packets menemukan 34,474 situs menjalankan Script Coinhive, penambang JavaScript terpopuler yang juga digunakan untuk aktivitas penambangan kripto yang sah.

"Penambangan kripto masih dalam tahap awal. Ada banyak ruang untuk pertumbuhan dan evolusi," kata Marc Laliberte, analis penyedia solusi keamanan jaringan WatchGuard Technologies. Dia juga mencatat bahwa Coinhive mudah digunakan dan menghasilkan 300 ribu USD dalam bulan pertama. "Pertumbuhannya masih terus meningkat, benar-benar cara mendapatkan uang yang sangat mudah," demikian uangkapnya.


Pada bulan Januari, para peneliti menemukan botnet penambangan Smominru, yang menginfeksi lebih dari setengah juta mesin di berbagai negara termasuk Rusia, India, dan Taiwan. Botnet menargetkan server Windows untuk menambang Monero, dan firma Cybersecurity Proofpoint memperkirakan bahwa aktivitas ini telah menghasilkan keuntungan sebanyak 3.6 juta USD pada akhir Januari.

  • Mudah Dipelajari Dan Murah
    Cryptojacking tidak memerlukan keterampilan teknis yang sulit dipelajari. Menurut laporan dari Digital Shadows, kit Cryptojacking di web gelap dijual seharga 30 USD saja.
  • Memiliki Risiko Yang Kecil
    Alasan sederhana mengapa Cryptojacking menjadi lebih populer adalah: kemungkinan untuk mendapat lebih banyak uang dengan risiko kecil. Dengan ransomware, rasio peretas mendapatkan keuntungan adalah 3 dari 100 komputer yang terinfeksi. Sedangkan melalui Cryptojacking, seluruh komputer yang terinfeksi akan bekerja untuk menambang uang kripto.

    Risiko tertangkap dan dikenali dalam kasus Cryptojacking juga jauh lebih kecil dibandingkan dengan ransomware. Kode penambangan kripto berjalan diam-diam dan bisa tersembunyi dalam waktu yang lama. Bahkan setelah ditemukan, sangat sulit untuk melacak kembali ke sumbernya, dan para korban jarang mengusutnya karena tidak ada yang dicuri atau dienkripsi. Karena itu, peretas cenderung lebih memilih uang kripto seperti Monero dan Zcash, daripada Bitcoin yang lebih populer dan lebih mudah dilacak.

 

Cara Kerja Praktik Cryptojacking

Peretas memiliki dua cara utama untuk menargetkan komputer korban:

  1. Menipu korban agar memasukkan kode cryptomining ke komputer mereka. Caranya adalah dengan metode phising, yakni mengirimi email yang meyakinkan korban untuk mengklik tautan. Tautan tersebut menjalankan kode yang menempatkan skrip cryptomining di komputer. Setelah itu, skrip akan berjalan di latar belakang saat komputer korban bekerja.
  2. Menyuntikkan skrip di situs web atau iklan, lalu dikirimkan ke beberapa situs web. Setelah korban mengunjungi situs web atau iklan yang terinfeksi, skrip akan berjalan secara otomatis. Tidak ada kode yang disimpan di komputer korban.

Metode manapun yang digunakan, kode menjalankan masalah matematika kompleks pada komputer korban dan mengirimkan hasilnya ke server yang dikontrol oleh peretas.

Tidak seperti kebanyakan jenis malware lainnya, skrip Cryptojacking tidak merusak komputer atau data korban, melainkan hanya mencuri sumber daya pemrosesan CPU. Untuk pengguna individu, kinerja komputer yang lebih lambat mungkin tidak terlalu mengganggu. Namun, jika sebuah instansi terkena praktik Cryptojacking, tentu akan menimbulkan kerugian besar untuk biaya perbaikan dan pemeliharaan alat, serta menghabiskan waktu bagi tim IT untuk melacak masalah yang sebenarnya terjadi.

 

praktek Cryptojacking

(Baca juga: 3 Hal Yang Perlu Anda Ketahui Tentang Keamanan Bitcoin)

 

Bagaimana Cara Mencegah Cryptojacking?

  • Pahami bahwa Cryptojacking bisa berasal dari mana saja, termasuk phising ataupun dari tautan yang mencurigakan. Jangan pernah sembarangan mengklik URL atau iklan-iklan yang tidak jelas.
  • Pasang ekstensi pemblokiran iklan atau anti cryptomining pada Browser. Karena skrip Cryptojacking sering dikirimkan melalui iklan web, memasang pemblokir iklan dapat menjadi cara yang efektif untuk menghentikannya. Beberapa pemblokir iklan seperti Ad Blocker Plus memiliki kemampuan untuk mendeteksi skrip penambangan kripto. Laliberte merekomendasikan ekstensi seperti No Coin dan MinerBlock, yang dirancang untuk mendeteksi dan memblokir skrip cryptomining.
  • Gunakan perlindungan endpoint yang mampu mendeteksi penambang kripto. Banyak vendor antivirus endpoint telah menambahkan deteksi penambang kripto untuk produk mereka.
  • Selalu perbarui alat pemfilteran web Anda. Jika Anda mengidentifikasi halaman web yang mengirimkan skrip Cryptojacking, pastikan User tersebut diblokir agar tidak dapat mengakses komputer Anda lagi.
  • Perhatikan ekstensi Browser yang digunakan. Beberapa penyerang menggunakan ekstensi Browser yang berbahaya, atau mengotak-atik ekstensi yang sah untuk menjalankan skrip penambangan kripto. Hal ini sulit dikenali, sehingga dibutuhkan ketelitian untuk mengetahuinya.
  • Gunakan solusi manajemen perangkat seluler (MDM). Kebijakan Bring-your-own-device (BYOD) dapat menjadi solusi untuk mencegah penambangan kripto ilegal. Solusi MDM dapat membantu mengelola aplikasi dan ekstensi di perangkat pengguna.

    MDM cenderung diarahkan untuk perusahaan yang lebih besar, karena perusahaan yang lebih kecil sering tidak mampu membelinya. Seperti ransomware, Cryptojacking dapat mempengaruhi bisnis perusahaan meskipun upaya terbaik sudah dilakukan untuk menghentikannya.
    Mendeteksinya mungkin sulit, terutama jika hanya beberapa sistem yang terkena ancamannya. Mengandalkan alat perlindungan endpoint untuk menghentikan Cryptojacking saja kadang tidak cukup, karena kode penambangan kripto dapat disembunyikan dari alat deteksi berbasis signature, sehingga program antivirus tidak dapat mendeteksinya.
  • Latih kepekaan dalam mengenali tanda-tanda penambangan kripto. Terkadang indikasi pertama adalah kinerja komputer yang tiba-tiba melambat. Dari sini, Anda sudah bisa melakukan langkah-langkah penanganan di atas untuk mengantisipasi serangan Cryptojacking.
  • Terapkan solusi pemantauan jaringan. Praktik Cryptojacking lebih mudah dideteksi dalam jaringan perusahaan daripada komputer pribadi, karena praktek ilegal ini mudah dideteksi melalui solusi pemantauan jaringan.
  • Pantau situs web Anda sendiri dari kode penambangan kripto. Para pelaku Cryptojacking seringkali menemukan cara untuk menempatkan kode Javascript di server web. Server itu sendiri memang bukan menjadi target, tetapi siapa pun yang mengunjungi situs web itu memiliki resiko terinfeksi. Oleh karena itu, pemantauan secara teratur untuk perubahan file di server web sangat direkomendasikan.

 

Cryptojackers adalah peretas yang cerdas, mereka menyusun sejumlah skema untuk membuat komputer orang lain menambang uang kriptonya tanpa terdeteksi. Namun selain memahami apa itu Cryptojacking dan cara menghindarinya, penting juga untuk mengetahui cara menghindari scam Bitcoin yang marak terjadi.

284657
Penulis

Seorang trader sejak 2012 yang mempunyai hobi menulis. Suka membahas serunya persaingan ekonomi antar negara dengan sebuah tulisan. Aktivitas trading menggunakan Price Action dan rumor fundamental saja. Karena trading itu memang simpel.