随着比特币(Bitcoin)、以太坊(Ethereum)和莫内罗(Monero)等加密货币的价值和地位不断上升,许多黑客发现劫持设备开采加密货币是有利可图的。尽管未经授权的加密货币开采(或密码劫持)的影响不如勒索软件危险,这对企业来说仍然是相当烦人的。
加密货币挖掘是一个高度密集的计算过程,它会降低员工的机器速度。在CPU上放置高负载并长时间运行这些CPU会缩短CPU的使用寿命,耗尽笔记本电脑的电池,并增加电力成本。在一个组织中大规模未经授权的加密货币挖掘的总体效果可能非常显著,因为它会迫使关键业务资产减速或停止有效运行。
此外,未经授权的加密货币挖掘软件的存在表明安全控制措施不足。如果恶意软件有可能在未被检测到的情况下进入企业网络并传播加密货币挖掘软件,那么同一载体可用于传递其他许多更严重的威胁。
您可以使用EventLog Analyzer的关联模块的预定义规则来识别和提醒您以下活动:
可以自定义这些预定义的规则,以提醒您其他事件。EventLog Analyzer还可以生成任何相关事件的报告和警报,使您能够快速采取措施防止组织中未经授权的加密货币挖掘并保护您的资源。