クリプトジャッキングとは?概要と手口、対策をわかりやすく解説

クリプトジャッキングとは

クリプトジャッキングは、他人のコンピュータやスマートフォンなどのデバイスを不正に利用し、暗号通貨の採掘を行うというものです。クリプトジャッキングによって、ユーザーは気づかないうちにデバイスのリソースを盗まれ、パフォーマンスの低下や電力消費の増加といった問題に直面します。本記事では、クリプトジャッキングの定義から、その主な手口、そして具体的な対策方法までを詳しく解説します。

クリプトジャッキングとは

クリプトジャッキングとは、マルウェアを使用して他人のコンピュータやスマートフォンを不正に利用し、暗号通貨を採掘(マイニング)するサイバー攻撃の一種です。攻撃者はユーザーのデバイスのリソースを消費し、自分の利益を得ることを目的としています。これにより、ユーザーはデバイスのパフォーマンス低下や電力消費の増加といった問題に直面することが多いです。

クリプトジャッキングの主な手口

WEBサイトへ不正なコードを埋め込む

正規のWEBサイトに悪意のあるスクリプトを仕込む手法が多く見られます。ユーザーがそのサイトを訪問すると、自動的にスクリプトが実行され、デバイスのリソースを暗号通貨の採掘に使用されます。この方法は、特にトラフィックの多いサイトで効果的であり、多くのユーザーが知らず知らずのうちに被害を受けています。

不正なリンクを貼ったメールを送信する

攻撃者は、不正なリンクを含むフィッシングメールを送信し、ユーザーにリンクをクリックさせることでマルウェアをインストールさせます。このマルウェアがインストールされると、デバイスが暗号通貨の採掘に利用されます。特に、信頼できる送信者を装ったメールが使われるため、ユーザーは注意が必要です。

クリプトジャッキングされるとどうなる?

クリプトジャッキングの被害を受けると、デバイスのパフォーマンスが低下し、動作が遅くなることが一般的です。さらに、電力消費が増加し、バッテリーの寿命が短くなることもあります。また、デバイスが過熱し、ハードウェアの故障リスクが高まる可能性もあります。

クリプトジャッキングの対策

EDRなどのセキュリティソフトを導入する

クリプトジャッキングを防ぐためには、エンドポイント検出および対応(EDR)ソリューションなどの高度なセキュリティソフトを導入することが効果的です。これらのツールは、マルウェアの検出と除去を自動で行い、デバイスの安全を確保します。

OSなどを常に最新の状態に保つ

デバイスのオペレーティングシステム(OS)やソフトウェアを常に最新の状態に保つことは、クリプトジャッキングの予防に重要です。セキュリティパッチやアップデートを適用することで脆弱性を修正し、攻撃のリスクを低減します。

不審なサイトやメールを安易にクリックしない

当たり前ではありますが、不審なサイトやメールを安易にクリックしないことも重要な対策です。特に、信頼できない送信者からのメールや、怪しいリンクが含まれたサイトは避けるべきです。自分の判断で不明なリンクをクリックするリスクを減らすことが求められます。

不審な広告などをクリックしないよう広告をブロックする

不審な広告をクリックしないようにするためには、広告ブロッカーを利用することが推奨されます。広告ブロッカーを使用することで悪意のある広告を表示させず、デバイスのセキュリティを強化することができます。

アクトが提供するEDR+SOCサービス「セキュリモ」は、サイバー攻撃に対してAIでリアルタイム検知し、攻撃内容の可視化と分析内容を報告するPCやサーバーのセキュリティサービスです。弊社SOCチームが、グローバルトップクラスの検知率・防御力を持ったEDR(SentinelOne)のおまかせ運用を実現します。

アクトはSentinelOneとMSSP契約を持つ正式パートナーかつ、国内唯一のIRパートナーであり、 平常時からインシデント対応までお客さま負担をかけることなく、最高レベルのサイバーセキュリティをご提供します。

また、IT導入補助金対象サービスの『データお守り隊』もご提供しております。
EDR+SOC+簡易サイバー保険をお手頃価格でパッケージしたサービスです。補助金を申請することで低コストで高度なサイバーセキュリティ対策を実現できます。
ご興味がございましたら下記よりご確認ください。

アクトのイバーセキュリティ対策支援

アクトでは日頃のIR・SOC業務で多くの知見を持つ当社サイバーセキュリティ事業部のスペシャリストが、業さまのセキュリティに関する不安を解消するため、全力でサポートさせていただいております。

EDR+SOCサービス

SentinelOneといったグローバルブランドのEDRとアクトのセキュリティ専門技術者がPCなどのエンドポイントの挙動を監視し、ランサムウェアをはじめとしたサイバー攻撃を抑止・駆除します。

何から始めれば良いかわからない方

セキュリティかかりつけ医

医療分野のかかりつけ医と同様に、セキュリティに関することを何でも相談でき、「何から始めれば良いかわからない」といったお悩みに対しても、当社のセキュリティ専門技術者がご対応します。

サイバー攻撃の疑い・緊急対応が必要な方

フォレンジックサービス

フォレンジックサービスはサイバー攻撃の被害を受けている疑いがあるお客様の端末を調査し、被害の食い止め・排除を行うサービスです。アクトはSentinelOneの国内唯一のIRパートナーです

自社環境の健康診断をしたい

脆弱性診断

CEH、CISSP等の国際資格を保有したセキュリティ専門技術者が、貴社のIT資産に潜む脆弱性を調査・検出し、検査結果と今後の対応策をご報告させていただきます。人とツールを用いたハイブリットな診断手法で最新の脆弱性にも対応します。

社員研修やトレーニングを行いたい

セキュリティコンサル・トレーニング

サイバー先進国であるイスラエルの実践的なトレーニングをはじめとした、グローバルレベルのトレーニングプログラムを提供しています。
・セキュリティeラーニング/標的型メール訓練など

もしもの時に備えたい

独立行政法人情報処理推進機構(IPA)に認定されているEDR+SOC+簡易サイバー保険がセットになったセキュリティサービスです。
ランサムウェアなどによる不審な挙動を検知・緊急時の迅速な対応を可能にします。

サイバーセキュリティ対策まるわかり3点セット 資料ダウンロード