Entdecken Sie verstecktes Mining in Apps und schützen Sie Ihre Geräte.

  • Beim versteckten Mining oder Cryptojacking werden ohne Erlaubnis mobile und PC-Ressourcen ausgenutzt, um Kryptowährungen zu generieren.
  • Wichtigste Symptome: Leistungsabfall, Überhitzung, ungewöhnlich hoher Batterieverbrauch und verdächtige Prozesse oder Verbindungen.
  • Der Erkennungsprozess kombiniert Ressourcenüberwachung, Antimalware-Analyse, App-Überprüfung, Erweiterungen und Netzwerkprotokolle.
  • Prävention umfasst die Installation von Software aus offiziellen Quellen, das Einspielen von Patches, die Einschränkung von Berechtigungen und den Einsatz spezialisierter Sicherheitslösungen.

Was ist Cryptojacking und wie erkennt man, ob heimlich Krypto auf dem eigenen Mobiltelefon geschürft wird?

Das Mining von Kryptowährungen hat sich zu einem äußerst lukrativen Geschäft entwickelt, und es überrascht nicht, dass Cyberkriminelle Wege gefunden haben, davon zu profitieren, ohne selbst etwas dafür tun zu müssen: Sie nutzen Ihr Mobiltelefon, Ihren Computer oder sogar Ihre Server, um heimlich zu minen. Dieses Phänomen ist bekannt als verstecktes Mining oder Kryptojacking Und obwohl es oft unbemerkt bleibt, kann es die Leistung Ihrer Geräte beeinträchtigen, den Energieverbrauch in die Höhe treiben und sogar deren Lebensdauer drastisch verkürzen.

Das Beunruhigendste daran ist, dass man kein sogenanntes Mining-Programm installieren muss, um in Schwierigkeiten zu geraten. Scheinbar harmlose Apps, kompromittierte legitime Websites oder getarnte Software Sie können jeden CPU- und GPU-Zyklus oder sogar Ihren Browser ausnutzen, um Kryptowährungen wie Monero zu schürfen, ohne dass Sie es merken. In diesem Artikel erfahren Sie, wie diese Bedrohung funktioniert, wie Sie erkennen, ob eine App im Hintergrund schürft, auf welche Symptome Sie auf Mobilgeräten und PCs achten sollten, welche Tools Ihnen dabei helfen und – am wichtigsten – wie Sie sich schützen können.

Was genau sind verstecktes App-Mining und Cryptojacking?

Wenn wir von verdeckter Rohstoffgewinnung sprechen, meinen wir Folgendes: Software, die die Rechenleistung Ihres Geräts ohne Ihre Zustimmung nutzt Kryptowährungen zu schürfen. Mining selbst ist eine legitime Tätigkeit: Es besteht darin, komplexe mathematische Probleme zu lösen, die Transaktionen auf der Blockchain validieren, und im Gegenzug erhält der Miner eine Belohnung in der entsprechenden Kryptowährung.

Das Problem entsteht, wenn ein Angreifer einen Miner ohne Wissen des Benutzers installiert oder ausführt. Ab diesem Zeitpunkt wird der Miner faktisch zu... eine Art Kryptomining- oder Kryptojacking-MalwareEs kann als installierte Anwendung, als Hintergrundprozess, als Browserskript oder sogar eingebettet in Webdienste ausgeführt werden.

Im Unternehmensumfeld sind Angreifer oft Server, Browser oder Webdienste kompromittierendurch das Einschleusen von schädlichem JavaScript. Auf diese Weise wird der Browser eines Nutzers bei jedem Besuch einer bestimmten Website zu einem Sklaven, der Kryptowährung für den Angreifer schürft und dabei CPU- und Arbeitsspeicherressourcen und manchmal auch GPU-Ressourcen verbraucht.

Wie bösartiges Kryptomining funktioniert und wie es sich unbemerkt auf Ihre Geräte einschleicht

Kryptomining, sowohl legitim als auch böswillig, basiert auf der Idee, dass CPU- und GPU-Zyklen werden buchstäblich in Geld umgewandeltJe mehr Rechenleistung man hat, desto größer sind die Chancen, Gewinne zu erzielen. Cyberkriminelle nutzen diese Logik massiv aus: Anstatt in teure Hardware zu investieren, infizieren sie Tausende oder Millionen von Geräten anderer Nutzer.

Die besten Android-Idle-Games
Verwandte Artikel:
Die besten Idle-Games für Android, die sich wirklich lohnen

Eine Infektion kann auf verschiedenen Wegen erfolgen, sowohl auf Mobilgeräten als auch auf Computern. Zu den häufigsten Infektionswegen zählen die folgenden: Dateien, die von zweifelhaften Websites heruntergeladen wurden, Cracks, Mods, schädliche Anhänge, Phishing-Links oder ungepatchte Sicherheitslücken Mining findet im Betriebssystem oder in Anwendungen statt. Es nutzt auch browserbasiertes Mining, bei dem ein einfaches Skript auf einer kompromittierten Website die CPU auslastet.

In vielen Fällen tarnt sich Schadsoftware als anscheinend legitimen System- oder Serviceprozessdurch Ändern des Namens der ausführbaren Datei in etwas, das keinen Verdacht erregt (zum Beispiel generische Namen wie "sysupdate.exe" oder ähnliches) und durch den Versuch, die CPU-Auslastung zu begrenzen, um keine Alarme für den Benutzer oder Überwachungssysteme auszulösen.

Reale Fälle von versteckten Datenlecks in mobilen Apps

Smartphones sind ein sehr attraktives Ziel für diese Art von Angriffen, weniger wegen ihrer individuellen Leistungsfähigkeit, sondern vielmehr wegen der brutale Menge an Geräten im UmlaufObwohl ein Mobiltelefon nicht mit einem Desktop-PC mit mehreren High-End-GPUs mithalten kann, ergibt die Summe von Millionen von Mobiltelefonen eine beträchtliche Rechenleistung.

Das Beunruhigendste ist, dass Man muss keine Apps aus verdächtigen Quellen installieren, um sich einem Risiko auszusetzen.Es gibt dokumentierte Fälle, in denen völlig legitim aussehende Apps, sogar solche aus offiziellen App-Stores wie Google Play, versteckte Miner enthielten. Diese Apps tarnten sich als nützliche Tools, Spiele oder Streaming-Dienste, während sie im Hintergrund Kryptowährung schürften.

Ein besonders eindrucksvolles Beispiel findet sich in Apps zur Wiederholung von Fußballspielen Die Apps trugen Namen wie „PlacarTV“. Ihre Hauptfunktion bestand darin, Videos von den Spielen anzubieten. Beim Start öffneten sie jedoch eine HTML-Datei mit einem Coinhive-Miner, der JavaScript ausführte und die volle CPU-Leistung zum Schürfen von Monero nutzte. Erschwerend kam hinzu, dass sie die Kontrollen von Google Play umgehen und über 100.000 Downloads erzielen konnten, insbesondere in Ländern wie Brasilien.

Ein weiterer dokumentierter Fall war der eines Kostenloses VPN namens Vilny.netDie App enthielt einen Miner, der die Temperatur und den Akkustand des Geräts überwachen konnte. Sobald eine Überhitzung des Telefons oder ein rapider Akkuverbrauch festgestellt wurde, wurde der Mining-Vorgang vorübergehend unterbrochen, um die Aufmerksamkeit des Nutzers nicht zu erregen. Die Anwendung lud eine ausführbare Datei von einem entfernten Server herunter und führte sie im Hintergrund aus. Sie erreichte Zehntausende Downloads, hauptsächlich in der Ukraine und in Russland.

Symptome von verstecktem Mining auf Android- und iOS-Mobilgeräten

Auf Smartphones manifestiert sich das versteckte Mining durch eine Reihe von Die Symptome sind recht deutlich, wenn man ein wenig darauf achtet.Das erste und offensichtlichste Symptom ist der Leistungsabfall: Das Telefon ist langsam, es friert beim Öffnen einfacher Apps ein, Animationen sind ruckelig und alles scheint zu stocken.

Ein weiterer sehr häufiger Indikator ist der Das Gerät überhitzt ohne ersichtlichen GrundEs ist normal, dass sich Ihr Telefon beim Spielen oder Ansehen von hochauflösenden Videos erwärmt, aber wenn es bei leichten Aufgaben oder im Leerlauf sehr heiß wird, könnte etwas die CPU beanspruchen, ohne dass Sie es bemerken.

Das dritte Hauptsymptom ist das übermäßige BatterieentladungMining verbraucht kontinuierlich Ressourcen, wodurch sich der Akku sehr schnell entlädt. Wenn Sie feststellen, dass Ihr Akku, ohne dass Sie Ihre Nutzungsgewohnheiten ändern, von einem Tag mit ausreichend Kapazität auf einen Nachmittag mit anschließendem Aufladen umschlägt, sollten Sie misstrauisch werden.

Es ist außerdem wichtig zu überprüfen, ob sie erscheinen Unbekannte Anwendungen oder Anwendungen, an deren Installation Sie sich nicht erinnernMiner werden häufig zusammen mit Apps installiert, die von inoffiziellen Websites, Foren oder alternativen App-Stores heruntergeladen werden. Sie können sogar in Apps eingebettet sein, die scheinbar das tun, was sie versprechen, aber tatsächlich Mining-Code enthalten.

Zur Verfeinerung der Diagnose können Sie spezifische Hilfsmittel verwenden, wie zum Beispiel Apps, die den Akkuverbrauch pro Anwendung überwachenEin Akkuüberwachungsprogramm ermöglicht es Ihnen, schnell zu erkennen, welche App mehr Energie verbraucht als üblich, und anschließend zu entscheiden, ob Sie sie deinstallieren oder genauer analysieren möchten.

Wie kann man versteckte Datendiebstahl-Software auf seinem Mobiltelefon erkennen und stoppen?

Was ist Cryptojacking und wie erkennt man, ob heimlich Krypto auf dem eigenen Mobiltelefon geschürft wird?

Wenn Sie vermuten, dass Ihr Smartphone im Hintergrund Kryptowährung schürft, gehen Sie am besten systematisch vor. Überprüfen Sie zunächst die Installieren Sie Apps und deinstallieren Sie verdächtige Anwendungen.insbesondere wenn die Daten aus inoffiziellen Shops, über Links in Foren oder durch direkte Downloads von Webseiten stammen, die wenig Vertrauen erwecken.

Als nächstes wird es empfohlen Installieren Sie eine mobile SicherheitslösungInsbesondere auf Android-Geräten erkennen diese Lösungen bekannte Miner – sowohl solche, die Ressourcen offensichtlich missbrauchen, als auch solche, die unauffälliger agieren und abwechselnd Aktivitäts- und Ruhephasen einhalten, um keinen Verdacht zu erregen. Ein vollständiger Systemscan kann sowohl appbasierte Miner als auch versteckte Schadkomponenten aufspüren.

Deaktivieren Sie vorsorglich die folgenden Systemfunktionen: Installieren von Anwendungen aus unbekannten QuellenDadurch wird sichergestellt, dass Apps nur aus offiziellen Stores wie Google Play oder dem App Store installiert werden können. Zwar bietet dies keine hundertprozentige Sicherheit, reduziert aber die Wahrscheinlichkeit, auf Miner zu stoßen, die über alternative Marktplätze oder illegale Websites verbreitet werden, erheblich.

Schließlich sollten Sie die Betriebssystem und alle Apps immer auf dem neuesten StandViele Mining- und Kryptojacking-Malware nutzen bekannte Sicherheitslücken im System oder in Komponenten wie dem Browser aus. Eine gute Patch- und Update-Strategie erschwert deren Installation und Ausführung erheblich.

Cryptojacking und versteckte Mining-Signale auf Computern

Auf Desktop- und Laptop-PCs, sowohl Windows als auch macOS, ähneln die Symptome eines versteckten Miners denen auf Mobilgeräten, sind aber aufgrund der höheren Rechenleistung der Geräte oft deutlicher erkennbar. Das erste Symptom ist in der Regel ein Ein spürbarer Rückgang der Gesamtleistung des Systemsselbst wenn nur einfache Aufgaben ausgeführt werden.

Wenn Sie den Task-Manager unter Windows oder die Aktivitätsanzeige auf dem Mac öffnen, finden Sie dort oft Folgendes: Prozesse, die dauerhaft zwischen 30 % und 100 % der CPU oder GPU beanspruchenSelbst ohne jegliche Anwendung, die dies rechtfertigt. Diese Prozesse können seltsame Namen haben oder in anderen Fällen mit Namen getarnt sein, die Systemkomponenten ähneln.

Ein weiterer deutlicher Indikator ist der kontinuierliche Überhitzung und erhöhte LüfterdrehzahlWenn Ihr Computer beim Surfen auf normalen Webseiten oder im scheinbaren Leerlauf Geräusche wie ein startendes Flugzeug macht, sollten Sie verdecktes Mining in Betracht ziehen.

Im häuslichen Umfeld kann man sogar ein signifikanter Anstieg des Stromverbrauchs Sind mehrere Computer infiziert oder nutzt der Miner die GPU auch zum Mining, kann ein ungewöhnlich hoher Stromverbrauch ein wichtiger Hinweis für weitere Untersuchungen sein. In Unternehmen mit mehreren Servern oder Workstations ist dies ein Warnsignal.

Schrittweise Anleitung zum Aufspüren von Minern auf einem PC

Um verstecktes Mining auf Ihrem Computer aufzudecken, empfiehlt sich ein systematisches Vorgehen. Der erste Schritt ist: Systemlast und aktive Prozesse analysierenUnter Windows öffnen Sie den Task-Manager mit Strg + Umschalt + Esc; unter macOS verwenden Sie die Aktivitätsanzeige. Sortieren Sie die Ansicht in beiden Fällen nach CPU- oder GPU-Auslastung.

Achten Sie auf jene Prozesse, die Sie verbrauchen ständig viele Ressourcen Ohne plausible Erklärung. Wenn Sie eine ausführbare Datei mit einem ungewöhnlichen Namen oder einem Namen, den Sie keinem bekannten Programm zuordnen können, sehen, sollten Sie genauer hinschauen. Sie können mit der rechten Maustaste klicken und den Prozessnamen online suchen, um herauszufinden, ob andere Nutzer ihn als Miner oder Schadsoftware identifizieren.

Der nächste Schritt besteht darin, ein/e zu verwenden Verwenden Sie ein vertrauenswürdiges Antiviren- oder Antimalware-Programm, um einen vollständigen Scan durchzuführen. des Systems. Lösungen wie Kaspersky, Bitdefender oder Malwarebytes erkennen häufig bekannte Varianten von Minern, Kryptomining-Trojanern und Kryptojacking-Skripten. Führen Sie nicht nur einen Schnellscan durch, sondern einen vollständigen Scan und überprüfen Sie die Quarantäne auf Namen wie „CoinMiner“ oder ähnliche.

Es ist auch wichtig, die zu überprüfen Programme, die automatisch zusammen mit dem System startenUnter Windows können Sie „msconfig“ oder den Task-Manager unter dem Reiter „Autostart“ verwenden. Unter macOS können Sie die Anmeldeobjekte in den Systemeinstellungen unter „Benutzer & Gruppen“ überprüfen. Falls Sie ungewöhnliche Einträge finden, deaktivieren Sie diese und analysieren Sie die zugehörige Datei.

Vergessen Sie nicht den Browser. Browserbasiertes Mining ist sehr verbreitet und kann durch verschiedene Faktoren ausgelöst werden. schädliche Erweiterungen, wie sie beispielsweise durch in kompromittierte Websites eingebettete Skripte verursacht werdenÜberprüfen Sie in Chrome, Firefox und anderen Browsern die Liste der Erweiterungen und entfernen Sie alle, die Sie nicht kennen oder an deren Installation Sie sich nicht erinnern.

Zur Verstärkung können Sie installieren Bestimmte Erweiterungen, die Mining-Skripte blockieren Beispiele hierfür sind No Coin oder MinerBlock sowie Werbeblocker, die Domains filtern, die mit Mining-Pools in Verbindung stehen. Eine weitere drastische Maßnahme ist das Blockieren der JavaScript-Ausführung auf verdächtigen Websites, was jedoch die Funktionalität vieler Seiten beeinträchtigen kann.

Fortschrittliche Werkzeuge zur Aufdeckung verborgener Minen

Für Anwender mit gewissen technischen Kenntnissen oder Systemadministratoren gibt es spezialisiertere Tools, die die Erkennung erleichtern. Programme wie beispielsweise Der Prozess-Explorer in Windows ermöglicht eine sehr detaillierte Analyse aktiver Prozesse.Es liefert Informationen zur CPU-Auslastung, zum Speicherverbrauch und zu den Ausführungspfaden von Programmen. Ungewöhnliche Prozesse lassen sich identifizieren und Online-Informationen können direkt über das Tool abgerufen werden.

Bitcoin-Mining auf einem Mobiltelefon
Verwandte Artikel:
Ist es möglich, mit einem Android-Telefon Kryptowährungen zu minen?

Eine weitere nützliche Ressource ist die Systemressourcenmonitor zur Anzeige der EchtzeitlastDies umfasst die Nutzung von CPU, Festplatte, Netzwerk und Arbeitsspeicher. Sollten Sie einen Prozess feststellen, der Ihre Diagramme ohne ersichtlichen Grund beeinträchtigt, empfiehlt es sich, diesen zu untersuchen. Da Mining fast immer die Kommunikation mit externen Servern zur Übermittlung der Ergebnisse beinhaltet, ist eine Netzwerkanalyse unerlässlich.

Dienstprogramme wie Wireshark oder der Befehl netstat ermöglichen dies. Überprüfen Sie aktive Netzwerkverbindungen und lokalisieren Sie verdächtige Ziele.Unter Windows zeigt der Befehl „netstat -ano“ in der Konsole die Verbindungen und Prozess-IDs (PIDs) der beteiligten Prozesse an. Durch Abgleich dieser Informationen mit dem Task-Manager lässt sich der Prozess identifizieren, der mit einem unbekannten Remote-Server kommuniziert.

In Unternehmensnetzwerken, Überprüfung Firewall-Protokolle, Proxys und andere Sicherheitsgeräte Wenn Sie wissen, mit welchen Domains und IP-Adressen Ihre Systeme Verbindungen herstellen können, lassen sich unautorisierte Verbindungen leichter erkennen. Achten Sie auf Muster, die häufig in Mining-Pools verwendete Begriffe wie „xmr.“, „pool.com“, „pool.org“ oder Domains wie „pool.irgendwas“ enthalten. Das proaktive Blockieren bekannter schädlicher Pool-Standorte reduziert das Risiko.

Schutzmaßnahmen in Unternehmen: Richtlinien und Überwachung

In Unternehmensumgebungen kann verstecktes Mining kritische Ressourcen auf Servern, privaten Clouds und Workstations beanspruchen, die Leistung beeinträchtigen und zusätzliche Kosten verursachen. Um dieses Risiko zu reduzieren, ist die Implementierung folgender Maßnahmen entscheidend: Prinzip der minimalen Berechtigungen für alle BenutzerJedes Konto sollte nur über die Berechtigungen verfügen, die zur Ausführung seiner täglichen Aufgaben unbedingt erforderlich sind.

Durch die Einschränkung von Berechtigungen wird es schwieriger, Benutzer oder Administratoren zu einer Handlung zu verleiten. Miner installieren oder Schadsoftware ausführen mit erweiterten Berechtigungen. Darüber hinaus wird die Verwendung dringend empfohlen. Anwendungskontrollen oder Whitelists Dadurch wird eingeschränkt, welche Programme auf Firmenrechnern ausgeführt werden können, wodurch die Angriffsfläche drastisch reduziert wird.

Eine gute Politik von Kontinuierliche Aktualisierung und Patches des Betriebssystems und der Anwendungen Das ist grundlegend. Viele fortgeschrittene Miner verbreiten sich, indem sie bekannte Sicherheitslücken ausnutzen, wie es in der Vergangenheit beispielsweise bei EternalBlue der Fall war. Wenn das Unternehmen seine Systeme auf dem neuesten Stand hält, werden solche Techniken weniger effektiv.

Ressourcenüberwachung ist eine weitere Säule: Überwachung CPU-Leistung, Netzwerknutzung und Energieverbrauch Es kann ungewöhnliche Spitzenwerte aufdecken, die auf unautorisierte Datenbeschaffung hindeuten. Werden verdächtige Muster erkannt, empfiehlt es sich, diese mit Firewall-, Proxy- und Antimalware-Protokollen abzugleichen, um die Quelle zu ermitteln.

So deinstallieren und entfernen Sie einen versteckten Miner

Sobald ein Minenarbeiter identifiziert wurde, ist schnelles Handeln wichtig. Der erste Schritt ist Beenden Sie den verdächtigen Prozess über den Task-Manager oder ein vergleichbares Tool.Dies ist jedoch meist nur eine vorübergehende Lösung: Wenn der Miner beim Systemstart läuft, wird er beim nächsten Neustart des Systems erneut gestartet.

Suchen Sie als nächstes nach dem Pfad der zum Prozess gehörenden ausführbaren Datei Löschen Sie die Datei manuell oder lassen Sie Ihre Antivirensoftware dies während eines Scans erledigen. Bei Verdacht auf eine komplexe Infektion empfiehlt es sich, mehrere verschiedene Sicherheitslösungen auszuführen, da manche Engines Varianten erkennen, die andere übersehen.

Zusätzlich reinigt es das System von Ablagerungen durch Überprüfung. geplante Aufgaben, Dienste und Autostart-EinträgeWartungstools wie CCleaner können Ihnen helfen, hartnäckige Einträge zu finden und zu entfernen. Achten Sie jedoch stets darauf, keine kritischen Systemelemente zu löschen.

In Extremfällen, wenn der Miner tief eingebettet oder Teil eines größeren Kompromittierungsfalls ist, ist die sicherste Option: Sichern Sie Ihre Daten, formatieren Sie Ihre Festplatte und installieren Sie das Betriebssystem von Grund auf neu.Es ist zwar eine drastische Maßnahme, aber sie garantiert die vollständige Beseitigung, wenn die Umwelt stark verschmutzt ist.

Bewährte Verfahren zur Vermeidung von verstecktem Mining

Der beste Schutz vor verstecktem Mining ist und bleibt die Vorbeugung. Vermeiden Sie daher jegliche Downloads. Raubkopierte Software, Cracks, Spielmodifikationen und ausführbare Dateien aus nicht verifizierten QuellenDiese Art von Inhalten ist eine klassische Methode, um Miner und andere Arten von Malware einzuschleusen.

Bewahren Sie außerdem immer einen Seriöse Antivirensoftware, die Kryptojacking erkennen kann.Sowohl auf Desktop- als auch auf Mobilgeräten. Konfigurieren Sie regelmäßige Scans und aktivieren Sie den Echtzeitschutz, um Bedrohungen sofort beim Ausführen zu blockieren.

Achten Sie bei der Installation neuer Anwendungen genau auf die Entwickler, Bewertungen und Kommentare anderer Nutzerinsbesondere auf Android. Apps von bekannten Entwicklern mit vielen positiven Bewertungen enthalten seltener versteckte Miner, obwohl man nie völlig unvorsichtig sein sollte.

Abschließend ist es eine gute Idee, zu verwenden Browsererweiterungen, die schädliche Skripte, aufdringliche Werbung und mit Mining in Verbindung stehende Domains blockieren.Dies verringert nicht nur die Möglichkeit des Kryptojackings über das Internet, sondern verbessert auch die Surfgeschwindigkeit und den Datenschutz.

Verstecktes Mining und Cryptojacking sind stille Bedrohungen, die von Ablenkung und der Mentalität „Ich kümmere mich morgen darum“ profitieren.

So wählen Sie Handels- und Kryptowährungskanäle bei Telegram aus
Verwandte Artikel:
Was sind die besten Handels- und Kryptowährungskanäle auf Telegram?

Um Apps und Prozesse zu erkennen, die im Hintergrund Kryptowährung schürfen, sollten Sie auf Symptome wie ungewöhnliche Leistung, Überhitzung, erhöhten Akku- oder Energieverbrauch und das Auftreten seltsamer Netzwerkverbindungen achten. Setzen Sie stets auf Antivirenprogramme, überwachen Sie die Systemressourcen und achten Sie auf sichere Download- und Update-Praktiken. Mit gesundem Menschenverstand, Sicherheitslösungen und dem Prinzip der minimalen Berechtigungen können Sie diese digitalen Schädlinge in Schach halten und verhindern, dass Ihre Geräte zu kostenlosen Kryptowährungsfarmen werden. Teilen Sie die Informationen, damit auch andere Nutzer mehr über das Thema erfahren können.


Als bevorzugte Quelle hinzufügen