【くりぷとじゃっきんぐ】

クリプトジャッキング とは?

最終更新:
💡 自分の計算資源が、無断で採掘に使われる

他人のPC、サーバーやクラウドの計算資源を、許可なく暗号資産のマイニングに使う攻撃。処理性能の低下、電力やクラウド費用の増加、サービスへの影響につながり得る。

📌 このページのポイント
計算資源の使い道を、無断で変えられる 許可した作業 PC・サーバー 通常の処理 利用者の目的に 計算資源を使う 無断の採掘 マイニング CPU・GPU 攻撃者の報酬に 計算資源を使う クラウドも対象:費用増加やサービスへの影響 負荷だけで断定せず、処理・通信・ログを調べる
左は許可した処理、右はクリプトジャッキングの比較。被害は電気代だけとは限らず、侵入後の別の不正行為も調査する。
ひよこ ひよこ
何を乗っ取られるの?
ペンギン先生 ペンギン先生
暗号資産そのものを盗むというより、採掘に使う計算資源を無断利用されるんだよ。攻撃者が採掘の報酬を得る一方で、被害者には処理の遅さや費用、サービスへの影響が生じ得るんだ。
ひよこ ひよこ
どうやって起こるの?
ペンギン先生 ペンギン先生
Webサイトのスクリプトで採掘されたり、マルウェアで採掘プログラムを動かされたりするよ。盗まれたクラウドの認証情報で計算資源を作られる場合もある。PCへの感染だけを想定すると、クラウドの被害を見逃してしまうんだ。
ひよこ ひよこ
PCが重ければ、この攻撃なの?
ペンギン先生 ペンギン先生
負荷の高さだけでは判断できないよ。通常の作業でも高くなる。何のプロセスが動いているか、どこへ通信しているか、セキュリティ製品の検知などを合わせて確認するんだ。
ひよこ ひよこ
ランサムウェアと違って、データは安全?
ペンギン先生 ペンギン先生
採掘が目的という点は違うけれど、データに被害がないとは保証できないよ。Microsoftのクラウド調査でも、侵入後に情報窃取などへつながる可能性を説明している。採掘だけ止めて、侵入を放置しないことが大切なんだ。
ひよこ ひよこ
クラウドでは何を確認するの?
ペンギン先生 ペンギン先生
覚えのないログイン、計算資源の作成、権限や利用枠の変更、費用の増加などを調べるよ。認証情報を管理し、多要素認証や必要最小限の権限を使う。検知された活動が、自分で許可した処理かも確かめるんだ。
もっと詳しく知りたい人へ

暗号資産関連の通信を検知したら、侵入は確定?

確定ではない。AWS GuardDutyの暗号資産関連の検知でも、利用者自身が許可して採掘やブロックチェーン処理を行っているなら、想定どおりの場合がある。通信先、実行した処理、利用者の許可を照合し、覚えのない活動なら侵害の調査と対応につなげる。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「クリプトジャッキング」って出てきたら「他人の計算資源を勝手に使って、暗号資産を採掘する攻撃」と思えばだいたいOK!
📖 おまけ:英語の意味
「Cryptojacking」 = 暗号資産の採掘のための資源乗っ取り
💬 cryptocurrency(暗号資産)とhijacking(乗っ取り)を組み合わせた言葉だよ。自分の計算資源を、他人の採掘に無断で使われることを指すんだ

参考資料

← 用語集にもどる