Citrix tarafından yapılan bir araştırmaya göre Birleşik Krallık’taki iş yerlerinin yüzde 30’u, kripto para hırsızlığı yapmaya yarayan kötü yazılımlara kurban gidiyor. İnsanların, iş yerlerinin bilgisayarlarındaki işlem gücünü kullanarak kripto para madenciliği yapan saldırganlar, yalnızca Temmuz ayı içerisinde Birleşik Krallık’taki iş yerlerinin ciddi bir kısmına zarar verdiler. Citrix bu alanda bir çalışma yapmak için Birleşik Krallık’taki şirketlerin bilgi işlem departmanlarından toplam 750 yöneticiyle görüştü.
Kripto para hırsızları genellikle bir siteye JavaScript bazlı bir eklenti ekliyorlar ve bu eklenti, siteyi ziyaret eden kullanıcıların bilgisayarlarındaki işlem gücünü kripto para madenciliği yapmak için kullanıyor. Siteyi ziyaret eden her kullanıcı çok az miktarda madencilik yaptığı için saldırganların yaptıkları iş pek karlı gözükmeyebilir. Ancak siteye giren her kullanıcı, hash oranının artmasını sağlıyor ve toplamda elde edilen para hiç de göz ardı edilebilecek bir miktar olmuyor.
Saldırıların sayısında bir artış gözlemlendiğini söyleyebiliriz. Citrix tarafından yapılan araştırmanın sonuçlarına göre iş yerlerinin yüzde 59’u, sistemlere sızmaya çalışan madencilik yazılımını tespit etmeyi başardı. İlginçtir ki bu saldırı tespitlerinin yüzde 80’i, geçtiğimiz son altı ay içerisinde yapıldı.
Kripto para hırsızlığı çoğu kişinin zannettiğinden daha tehlikeli olabiliyor. Bu tarz saldırılar hem bilgisayarın gücüne zarar verebilir hem de cihazlarda fiziki bir hasara yol açabilir. Bu tarz yazılımlardan olan Loapi’nin, sızmayı başardığı cihazlarda fiziksel hasar bıraktığı biliniyor.
Bu gibi yazılımların epey gizlilik içerisinde çalıştıklarını da söylemek gerekiyor. Citrix araştırmasına göre iş yerlerinin yalnızca yüzde 16’sı cihazlardaki düşük performanstan şüphelenerek yazılımı tespit etti.
Kripto para madenciliği yapmaya yarayan yazılımlar özellikle Coinhive‘ın ortaya çıkmasıyla birlikte iyice yayılma başladılar. Tarayıcı üzerinden madencilik yapmaya yarayan Coinhive, siteyi ziyaret eden kişinin bilgisayarına sızıp Monero madenciliği yapmayı sağlıyor. Aachen Üniversitesi’ndeki bir araştırmaya göre Coinhive, aylık olarak 250 bin dolar değerinde Monero madenciliği yaptırıyor.