Kryptovaluuttaa voi hankkia ostamalla tai louhimalla. Louhinnassa tietokoneet ratkaisevat monimutkaisia laskentatehtäviä ja lisäävät uusia lohkoja lohkoketjuun, mikä vaatii paljon laskentatehoa ja sähköä.
Koska louhinta on kallista, osa hyökkääjistä yrittää louhia kryptovaluuttaa toisten laitteilla ilman lupaa. Tätä kutsutaan kryptokaappaukseksi (cryptojacking). Tässä artikkelissa käydään läpi, miten se toimii, miten sen tunnistaa ja miten siltä suojaudutaan.
Mitä kryptokaappaus tarkoittaa?
Kryptokaappauksessa hyökkääjä kaappaa uhrin laitteen laskentatehon kryptovaluutan louhintaan ilman, että uhri tietää siitä. Tarkoituksena on hyötyä louhinnasta maksamatta itse sen laite- ja sähkökuluja.
On hyvä erottaa kaksi eri asiaa: kryptokaappaus tarkoittaa nimenomaan laitteen laskentatehon kaappaamista louhintaan. Se on eri asia kuin kryptovaluutan varastaminen suoraan käyttäjän lompakosta, joka on oma erillinen uhkansa. Tämä artikkeli keskittyy kryptokaappaukseen eli luvattomaan louhintaan.
Näin kryptokaappaus toimii
Hyökkääjillä on erilaisia tapoja saada laite louhimaan puolestaan. Yksi tapa on ujuttaa haittaohjelma uhrin laitteeseen esimerkiksi tietojenkalastelusähköpostin kautta: viestissä on haitallinen linkki tai liite, jota uhri saadaan klikkaamaan.
Toinen yleinen tapa on selainpohjainen louhinta. Hyökkääjä lisää JavaScript-koodia verkkosivustolle tai verkkomainokseen, ja se suoritetaan automaattisesti, kun uhrin selain lataa sivun. Koodi käyttää laitteen resursseja louhintaan ja lähettää tulokset hyökkääjän palvelimelle. Käyttäjä ei yleensä huomaa mitään – hän saattaa keskittyä työhönsä samalla, kun taustalla tapahtuu luvatonta louhintaa.
Myös mobiililaitteita voidaan käyttää tähän tarkoitukseen viruksen kautta tai ohjaamalla käyttäjä tartunnan saaneelle sivustolle. Osa haittaohjelmista leviää verkon läpi ja tartuttaa useita laitteita peräkkäin kuluttaen niiden kaikkien resursseja.
Vaikutus laitteen resursseihin
Kryptokaappaus ei kysy lupaa, ja se voi jatkua vielä senkin jälkeen, kun käyttäjä on poistunut alkuperäiseltä sivustolta. Koodi on usein suunniteltu käyttämään juuri sen verran resursseja, että se pysyy huomaamattomana.
Joissakin tapauksissa toiminta jatkuu piilotetun ponnahdusikkunan avulla, joka on kätketty esimerkiksi tehtäväpalkin taakse. Tämä tekee salaa tapahtuvasta louhinnasta vaikeasti havaittavan. Vaikka hidastuminen ei olisi kaikille suuri ongelma, siitä aiheutuu ylimääräistä sähkönkulutusta ja laitteen kulumista.
Näin tunnistat kryptokaappauksen
Kryptokaappauksen havaitseminen voi olla vaikeaa, mutta joitakin paljastavia merkkejä kannattaa opetella tunnistamaan. Alla oleva laatikko kokoaa yleisimmät.
- • Tuuletin käy tavallista nopeammin ja äänekkäämmin
- • Laite tuntuu tavallista kuumemmalta
- • Akku tyhjenee selvästi normaalia nopeammin
- • Laite hidastelee, kaatuu tai suorituskyky on poikkeuksellisen heikko
Nämä oireet voivat johtua muistakin syistä, mutta jos ne ilmenevät tietyllä sivustolla vieraillessa, kannattaa sulkea selain ja tarkistaa laite.
Näin suojaudut kryptokaappaukselta
Kryptokaappaukselta voi suojautua monin tavoin. Alla oleva lista kokoaa keskeiset toimet.
- ✓ Älä klikkaa epäilyttäviä linkkejä tai liitteitä sähköposteissa
- ✓ Pidä selain, käyttöjärjestelmä ja sovellukset ajan tasalla
- ✓ Käytä ajantasaista virustorjuntaa ja tietoturvaohjelmistoa
- ✓ Harkitse mainosten estoa selaimessa (mainospohjainen kaappaus)
- ✓ Vältä epäluotettavia sivustoja ja seuraa laitteen suorituskykyä
Selaimen tasolla voit vähentää riskiä esimerkiksi estämällä mainoksia (mikä estää mainospohjaista louhintaa) tai rajoittamalla JavaScriptin suoritusta – jälkimmäinen voi tosin haitata joidenkin sivustojen toimintaa. Louhinnan estoon on myös erillisiä selainlaajennuksia.
Kattavin suoja saadaan kuitenkin ajantasaisella tietoturvaohjelmistolla, joka tunnistaa monenlaisia uhkia laajemmin kuin pelkkä yhteen tarkoitukseen tehty esto-ohjelma. Voit vertailla vaihtoehtoja ilmaisen virustorjunnan ja parhaan ilmaisen virustorjunnan sivuilta. On myös tärkeää pitää selain, käyttöjärjestelmä ja sovellukset päivitettyinä, sillä päivitykset tukkivat tunnettuja tietoturva-aukkoja.
Miksi Monero on hyökkääjien suosiossa?
Kaikkia kryptovaluuttoja ei ole yhtä helppo louhia. Esimerkiksi Moneroa voidaan louhia tavallisella pöytäkoneella, kannettavalla tai palvelimella, kun taas Bitcoinin louhinta vaatii kalliita erikoislaitteita. Siksi kryptokaappauksessa louhitaan usein juuri Moneroa.
Yksi hyökkääjien käyttämä taktiikka on jakaa louhinta mahdollisimman monelle laitteelle. Näin kutakin laitetta kuormitetaan vähemmän, mikä tekee toiminnasta vaikeammin havaittavaa.
Käyttäjän turvallisuus ja tietosuoja
Kryptokaappaukset huolestuttavat sekä viranomaisia että yksittäisiä käyttäjiä. Kryptovaluuttoihin liittyy muitakin riskejä: monet säilyttävät varojaan digitaalisissa lompakoissa, jotka voivat olla haavoittuvia, ja heikosti suojatut vaihtopalvelut voivat vaarantaa käyttäjien tietoja.
Siksi on tärkeää pysyä ajan tasalla kryptovaluuttojen turvallisuuskäytännöistä ja käyttää vain luotettavia palveluita. Myös palveluntarjoajien vastuulla on ylläpitää hyvää tietoturvan tasoa.
Tilanne nyt ja tulevaisuudessa
Kryptokaappaukset ovat lisääntyneet sitä mukaa kun kryptovaluuttojen käyttö on yleistynyt. Yleinen havainto on, että kaappaukset lisääntyvät usein kryptovaluutan arvon noustessa, koska se kasvattaa hyökkääjien motivaatiota.
Kryptovaluuttojen maailma muuttuu jatkuvasti, mikä tekee tulevan kehityksen ennustamisesta vaikeaa. Siksi turvallisuustietoisuus ja hyvät tietoturvakäytännöt ovat entistä tärkeämpiä.
- Traficom / Kyberturvallisuuskeskus – haittaohjelmat ja tietoturva: kyberturvallisuuskeskus.fi
- ENISA – EU:n kyberturvallisuusvirasto: enisa.europa.eu
- Poliisi – tietoverkkorikollisuus ja nettipetokset: poliisi.fi
Usein kysytyt kysymykset
Mitä kryptokaappauksessa tapahtuu?
Hyökkääjä kaappaa uhrin laitteen laskentatehon kryptovaluutan louhintaan ilman lupaa ja ilman, että uhri huomaa sitä. Tarkoituksena on hyötyä louhinnasta maksamatta sen kuluja.
Miten kryptokaappaus vaikuttaa laitteeseen?
Se käyttää laitteen resursseja louhintaan, mikä voi näkyä ylikuumenemisena, tuulettimen kovana käyntinä, akun nopeana tyhjenemisenä ja laitteen hidasteluna. Se on suunniteltu pysymään mahdollisimman huomaamattomana.
Miten kryptokaappauksen voi havaita?
Paljastavia merkkejä ovat esimerkiksi laitteen ylikuumeneminen, tuulettimen kova ääni, akun nopea tyhjeneminen ja suorituskyvyn heikkeneminen – erityisesti tietyllä sivustolla vieraillessa.
Miten kryptokaappaukselta suojaudutaan?
Vältä epäilyttäviä linkkejä ja sivustoja, pidä ohjelmistot päivitettyinä, käytä ajantasaista tietoturvaohjelmistoa ja harkitse mainosten estoa selaimessa.
Mikä kryptovaluutta kryptokaappauksessa yleensä louhitaan?
Usein Monero, koska sitä voi louhia tavallisilla laitteilla ilman kallista erikoislaitteistoa ja sitä on vaikea jäljittää.
Onko kryptokaappaus sama asia kuin kryptovaluutan varastaminen?
Ei. Kryptokaappaus tarkoittaa laitteen laskentatehon kaappaamista louhintaan. Kryptovaluutan varastaminen lompakosta on erillinen uhka.





