メインコンテンツへスキップ
攻撃手法

クリプトジャッキング

Cryptojacking

クリプトジャッキングとは被害者のコンピュータ・スマートフォン・サーバー・クラウドリソースのCPU/GPUを無断で使用し、Moneroなどのプライバシーコインをマイニングさせる攻撃です。ランサムウェアと異なりファイルを暗号化しないため、「PCが突然重くなった」「電気代が増えた」「冷却ファンが常時全速」といった間接的な症状でしか気づけないことが多いです。ブラウザ上のJavaScript経由・マルウェア感染・脆弱なコンテナ・クラウドのIAM設定ミスなど複数の感染経路があります。クラウド環境では意図せず数百万円規模の高額請求が発生する事態につながることもあります。CPU使用率の継続的な監視・コンテナランタイムセキュリティ・脅威インテリジェンスによるマイニングプールIPのDNSブロッキング・クラウドIAMの最小権限の徹底が有効な対策です。

← 用語集一覧に戻る
ESC