مرکز ماهر درباره پیامهای فریبنده عضویت در شبکههای هرمی استخراج ارزهای رمزپایه ازجمله بیتکوین به کاربران هشدار داد.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، مشاهدات اخیر حاکی از افزایش چشمگیر پیامهای فریبندهای است که در فضای مجازی برای ترغیب کاربران به نصب یا اجرای برنامههایی با قابلیت استخراج رمزهای ارزپایه (عموما بیتکوین) منتشر میشوند.
بیشتر این مجموعهها از ساختار بازاریابی هرمی نیز استفاده میکنند تا از ارتباطات افراد برای افزایش گستره نفوذ خود بهره ببرند. مطالعات نشان میدهند که ادعاها و وعدههای مطرحشده در اغلب موارد کذب بوده و این ابزارها علاوهبر احتمال آسیب زدن به سختافزار رایانهها میتوانند سرمنشاء خطرات جدی امنیتی باشند. به این ترتیب به کاربران و مدیران بهطور جدی توصیه میشود که از عضویت در این شبکهها پرهیز و ممانعت کنند.
بررسیهای انجامشده نشان میدهد که برخلاف ادعاهای مطرحشده انجام این کار با استفاده از رایانههای معمول از منظر اقتصادی و با توجه به انرژی الکتریکی صرفشده حتی در صورتی که گرداننده شبکه هرمی و افراد بالادست چیزی از عایدات طلب نکنند، اقتصادی نخواهدبود. به همین دلیل در سطح جهان، انجام این امور بهصورت قانونی (و نه با سرقت منابع دیگران) با تکیه بر سختافزارهای خاص منظوره و با اتکا به پردازندههای گرافیکی پیشرفته انجام میشود.
ذکر این نکته حائز اهمیت است که با بیشتر شدن بار محاسباتی پردازندهها برای استخراج ارزهای رمزپایه در رایانههای معمول و افزایش مصرف توان، دمای سیستم افزایش خواهدیافت و این خود سبب کاهش دوام دستگاه و احیانا آسیب به آن میشود؛ بنابراین حتی برای آزمایش نیز تصمیم به ورود به این شبکههای هرمی منطقی نیست.
همچنین اگرچه بهدلیل تعدد این ابزارها فرصت تحلیل رفتاری همه آنها موجود نبودهاست، اما نکته نگرانکننده اصلی در این خصوص این است که با تکیه بر هریک از روشهای معمول برای انجام این امور بهصورت هرمی (اجرای برنامههای اجرایی ارائهشده یا نصب افزونههای معرفیشده در مرورگرهای وب) کاربر و شبکه میزبان او در معرض دسترسی فراهمآورنده این ابزارها یا سایر مهاجمان قرار میگیرند و این خود میتواند سرآغاز حملات جدیتر باشد.
در خصوص کاربرانی که مالک رایانه یا بستر شبکه متصل به آن نیستند، عضویت در این شبکههای هرمی میتواند توام با جرایمی چون سوءاستفاده از منابع عمومی یا خیانت در امانت نیز باشد.
پیشنهاد میشود که کاربران و مدیران حتما از ورود به این شبکهها و نصب ابزارهای مرتبط با آنها بپرهیزند.