برای محافظت از کاربران در بارگیری ناخواسته اسکریپت های استخراج ارز دیجیتال، مایکروسافت مرورگر جدید Edge خود را منتشر کرده است که برای جلوگیری و بلاک کردن این نوع از بدافزار طراحی شده است. مرورگر جدید Edge ویژگی های امنیتی جدیدی را برای محافظت کاربران از بارگیری خودکار برنامه های ناخواسته، مانند نرم افزارهای تبلیغاتی مزاحم و سایر برنامه های مخرب که به رایانه کاربر آسیب می رسانند، منتشر شده است. بدافزارهای استخراج ارزهای دیجیتال برنامه های نرم افزاری است كه برای به دست آوردن اطلاعات كامپیوتر و استفاده از آنها برای استخراج رمزارزها مانند بیت کوین بدون اطلاع صاحب رایانه طراحی شده اند. کاربران به زودی قادر خواهند بود فضای اینترنت را بدون وجود تهدیدات ناخواسته مرور کنند.
با توجه به اینکه خطربرای ماینرهای ارز دیجیتال روز به روز بیشتر میشود، این مرورگر جدید طوری طراحی شده است که این اسکریپتهای بدکار را مسدود کند.بدافزارهای استخراج کریپتو (crypto) متشکل از برنامههایی نرم افزاری و عناصری بدافزاری هستند که برای در اختیار گرفتن منابع یک کامپیوتر برنامهنویسی شدهاند و از کامپیوتر قربانی بدون رضایت او برای استخراج یک ارز دیجیتال استفاده میکنند. دان شارپ (Don Sharp) که از نویسندگان Windows Report است، در این باره چنین توضیح میدهد:کاربران Microsoft Edge به زودی قادر خواهند بود که بدون خطر دانلود ناخواسته ماینرهای کریپتو، به جستجو در اینترنت بپردازند. این ویژگی منابع کم اعتبارتری را نشانه میگیرد که سایتها یا آگهیهای آنلاین را با کد استخراج کریپتو آلوده میکنند؛ آنها بعد از بارگذاری در مرورگر قربانی، مخفیانه اجرا میشوند.اریک لارنس (Eric Lawrence) مدیر برنامه ارشد مایکروسافت ، ادعا کرده که این مرورگر جدید از نسخههای قبلی مانند SmartScreen و SafeBrowsing بهتر است.
حملات استخراج کریپتو چند سالی است که زیاد شدهاند و متخصصان امنیتی را نگران کردهاند. گزارشها حاکی از آن است که در سال ۲۰۲۰ این حملات بخش اعظم فعالیت مجرمان سایبری را تشکیل خواهد داد. فناوری فضای ابری(Cloud) هدف بزرگی برای این حملات در سال پیشرو خواهد بود. این حملات کل فضای مجازی را تهدید میکنند.
استفاده از والپیپر کوبی برایانت برای بدافزار استخراج کریپتو
واحد جمعآوری اطلاعات امنیتی مایکروسافت گزارش داده که مجرمان سایبری یک بدافزار استخراج ارز دیجیتال مونرو را در والپیپر ستاره سابق بسکتبال یعنی کوبی برایانت نصب کرده بودند.
این اسکریپت بدکار CoinHive نام دارد که یک برنامه استخراج کریپتویی داخل مرورگر است. هکرها (hacker) این نرم افزار را برای استخراج مونرو ترجیح میدهند. اگرچه ویژگیهای امنیتی این مرورگر جدید مفید است اما کاربران ویندوز ۱۰ باید مراقب روشهای غیر مرورگری باشند و توجه داشته باشند که با استفاده از این روشها کامپیوتر آنها آلوده نشود.