{"id":201174,"date":"2018-02-23T01:17:00","date_gmt":"2018-02-23T00:17:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=201174"},"modified":"2023-03-20T22:51:56","modified_gmt":"2023-03-20T21:51:56","slug":"wissen-crypto-mining-jacking-verhindern-teil-2","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/02\/23\/wissen-crypto-mining-jacking-verhindern-teil-2\/","title":{"rendered":"Wissen: Crypto-Mining\/-Jacking verhindern &ndash; Teil 2"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Stop.jpg\" align=\"left\" \/>Crypto-Mining und damit die missbr\u00e4uchliche Verwendung der Systeme durch Crypto-Jacking stellt eine reale Bedrohung f\u00fcr Nutzer dar. In Teil 2 geht es um weitere Hinweise zu Techniken, wie man sich vor so etwas sch\u00fctzen kann.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/b7c10678f7484123a269f3a5a712d476\" alt=\"\" width=\"1\" height=\"1\" \/>In <a href=\"https:\/\/borncity.com\/blog\/2018\/02\/22\/wissen-crypto-mining-jacking-erkennen-und-verhindern\/\">Teil 1<\/a> hatte ich eine Einf\u00fchrung zum Thema gegeben und erste Schutzma\u00dfnahmen vorgestellt. Blog-Leser Malte hat zusammen mit einer Co-Autorin noch einen Text verfasst, der weitere Ans\u00e4tze vorstellt (wobei es, da die Artikel zeitgleich entstanden, zu leichten \u00dcberschneidungen kommt). Hier die betreffenden Informationen.<\/p>\n<p><img decoding=\"async\" title=\"Bitcoins\" src=\"https:\/\/i.imgur.com\/RNnVYPr.jpg\" alt=\"Bitcoins\" \/><br \/>\n(Quelle: Pexels <a href=\"https:\/\/web.archive.org\/web\/20190624184313\/https:\/\/www.pexels.com\/photo\/gold-and-silver-bitcoins-730567\/\" target=\"_blank\" rel=\"noopener noreferrer\">David McBee<\/a> CC0 License)<\/p>\n<h2>Braucht man Internetzugang?<\/h2>\n<p>Es ist egal, welches Betriebssystem Sie verwenden; von Crypto-Jacking sind alle Betriebssysteme betroffen. Nichts ist wirklich sicher, au\u00dfer der Rechner oder das IOT-Ger\u00e4t h\u00e4ngt nicht am Internet. Daher sollte man, um sich vor Crypto-Jacking zu sch\u00fctzen, erst einmal pr\u00fcfen, ob ein betreffendes Ger\u00e4t \u00fcberhaupt einen Internetzugang ben\u00f6tigt. Falls nicht erforderlich, trennt man die Internetverbindung und ist auf der sicheren Seite.<\/p>\n<h2>Eine Browsererweiterung reicht?<\/h2>\n<p>Viele haben gesagt, eine einfache Browsererweiterung w\u00fcrde reichen, um sich zu sch\u00fctzen. Doch das ist nicht immer und \u00fcberall zutreffend. Auf Android TVs und oder Spielekonsolen kann man nicht einfach eine Browsererweiterung installieren. [Anmerkung: Und in Apps oder Anwendungen hilft auch keine Browsererweiterung.]<\/p>\n<p>Da ist die einfachste Sicherheitsl\u00f6sung: Ein <a href=\"http:\/\/www.raspberry-pi-geek.de\/Magazin\/2014\/03\/RasPi-als-DHCP-und-DNS-Server\" target=\"_blank\" rel=\"noopener noreferrer\">DNS Server<\/a>, der die Verbindungen zu den entsprechenden Hosts blockiert. Eine solche L\u00f6sung l\u00e4sst sich am besten im lokalen Netzwerk mit einem Rasberry PI umsetzen.<\/p>\n<p>Diese Variante hat dann auch gleich einen Vorteil, wenn man den gesamten Netzwerkverkehr \u00fcber den <a href=\"http:\/\/www.raspberry-pi-geek.de\/Magazin\/2014\/03\/RasPi-als-DHCP-und-DNS-Server\" target=\"_blank\" rel=\"noopener noreferrer\">RaspiDNS<\/a> umleitet: Alle Ger\u00e4te sind gesch\u00fctzt, die \u00fcber diesen Internetzugang angeschlossen sind. Nur in seltenen F\u00e4llen ben\u00f6tigt man dann nun noch eine zus\u00e4tzliche Browsererweiterung.<\/p>\n<h2>Browsererweiterung, Adblocker und mehr<\/h2>\n<p>F\u00fcr die meisten Nutzer ist die oben genannte L\u00f6sung jedoch zu kompliziert; ihnen ist eine Browsererweiterung unbedingt zu empfehlen, um sich zumindest etwas besser sch\u00fctzen zu k\u00f6nnen. Eine der besten Browsererweiterungen ist z.B. das im ersten Teil erw\u00e4hnte <a href=\"https:\/\/github.com\/xd4rker\/MinerBlock\" target=\"_blank\" rel=\"noopener noreferrer\">MinerBlock<\/a>. Diese Erweiterung ist f\u00fcr verschiedene Browser wie z.B. Opera oder Chrome zu haben.<\/p>\n<p>Die eher unsch\u00f6ne Alternative, so nenne ich es mal, ist es eine Anti-Coin-Liste mit einem Adblocker zu verwenden. Da gibt es z.B. die <a href=\"https:\/\/github.com\/hoshsadiq\/adblock-nocoin-list\" target=\"_blank\" rel=\"noopener noreferrer\">No Coin List<\/a>. Pers\u00f6nlich mag ich diese L\u00f6sung nicht so gerne, da mit den Adblockern sehr oft auch (gute) Werbung blockiert wird.<\/p>\n<p>F\u00fcr Mac-Nutzer gibt es <a href=\"https:\/\/web.archive.org\/web\/20210508004044\/https:\/\/malware-research.org\/block-js-based-coinminers-with-little-snitch-and-coinblockerlist-on-mac\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> eine sehr gute Anleitung, wie man die CoinBlockerLists mit der Software \"Little Snitch\" verwenden kann.<\/p>\n<p>F\u00fcr Android-Nutzer empfiehlt sich die App <a href=\"https:\/\/github.com\/blokadaorg\/blokada\" target=\"_blank\" rel=\"noopener noreferrer\">Blokada<\/a> zu nutzen; diese verwendet auch die CoinBlockerLists, um Cryptojacking zu verhindern. Ein Test zeigte mir, dass der Akku rund 10 bis 50 % l\u00e4nger h\u00e4lt, wenn man Blokada im Einsatz ist.<\/p>\n<p>Als Standard-Blacklist f\u00fcr die oben genannte DNS-Server-Methode empfehle ich die (bereits in Teil 1 erw\u00e4hnte) CoinBlockerLists. Es gibt verschiedene Listen:<\/p>\n<ul>\n<li>Die Browser-Liste (Verhindert nur die Browserminer)<\/li>\n<li>Die Alles-Liste (Ber\u00fccksichtigt alle m\u00f6glichen meiner)<\/li>\n<li>Die optionale Liste (die klassische passt nirgendwo rein Liste)<\/li>\n<li>Und die IP-Liste (Ber\u00fccksichtigt verschiedene Miner, bekannte Miner-IP-Adressen)<\/li>\n<\/ul>\n<p>Mit diesen Listen ist es m\u00f6glich, einen sehr gro\u00dfen Teil des Crypto-Jacking-Netzwerkverkehrs zu blockieren. Die Vorteile liegen dabei ganz klar auf der Hand:<\/p>\n<ul>\n<li>Der Ressourcendiebstahl kann nicht oder nur eingeschr\u00e4nkt stattfinden.<\/li>\n<li>Akkus von z.B. Smartphones werden nicht mehr leergesaugt. Smartphones \u00fcberhitzen auch nicht mehr.<\/li>\n<li>Eine allgemein erh\u00f6hte Sicherheit in Bezug auf Cryptojacking.<\/li>\n<\/ul>\n<p>Ein Ende von Cryptojacking-Malwarewellen scheint nicht in Sicht zu sein. T\u00e4glich werden Millionen von Computern, Internetseiten und anderen Ger\u00e4ten angegriffen und zum illegalen Mining missbraucht. Ich hoffe, mittels dieses Beitrags haben Sie nun eine \u00dcbersicht, mit welchen wirksamen M\u00f6glichkeiten Sie sich gut und effektiv vor Cryptojacking sch\u00fctzen k\u00f6nnen, erhalten.<\/p>\n<p>Was ist Ihre Meinung zu diesem Thema und welche alternativen Schutzmethoden nutzen Sie?<\/p>\n<p><strong>Artikelreihe:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/02\/22\/wissen-crypto-mining-jacking-erkennen-und-verhindern\/\">Wissen: Crypto-Mining\/-Jacking erkennen und verhindern<\/a> \u2013 Teil 1<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/?p=201174\">Wissen: Crypto-Mining\/-Jacking verhindern<\/a> \u2013 Teil 2<\/p>\n<p><strong>Externe Links:<br \/>\n<\/strong>CoinBlockerLists<br \/>\n<a href=\"https:\/\/github.com\/xd4rker\/MinerBlock\" target=\"_blank\" rel=\"noopener noreferrer\">MinerBlock<\/a><br \/>\n<a href=\"https:\/\/github.com\/hoshsadiq\/adblock-nocoin-list\" target=\"_blank\" rel=\"noopener noreferrer\">No Coin List<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20220217163005\/https:\/\/badpackets.net\/how-to-find-cryptojacking-malware\/\" target=\"_blank\" rel=\"noopener noreferrer\">(Englisch) How to find cryptojacking malware<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20210508004044\/https:\/\/malware-research.org\/block-js-based-coinminers-with-little-snitch-and-coinblockerlist-on-mac\/\" target=\"_blank\" rel=\"noopener noreferrer\">(Englisch) Block Coinminers with Little Snitch and CoinblockerList on Mac<\/a><br \/>\n<a href=\"http:\/\/www.sueddeutsche.de\/digital\/malware-das-steckt-hinter-cryptojacking-1.3815230\" target=\"_blank\" rel=\"noopener noreferrer\">SZ &#8211; Das steckt hinter Cryptojacking<br \/>\n<\/a><a href=\"https:\/\/www.krypto-magazin.de\/gefaehrliche-malware-cryptojacking\/\" target=\"_blank\" rel=\"noopener noreferrer\">Gef\u00e4hrliche Malware \u2013 Cryptojacking<\/a><br \/>\n<a href=\"http:\/\/cert.europa.eu\/static\/SecurityAdvisories\/2017\/CERT-EU-SA2017-024.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">(Englisch) CERT-EU Security Advisory 2017-024 Increased Use of Browser Cryptojacking<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Crypto-Mining und damit die missbr\u00e4uchliche Verwendung der Systeme durch Crypto-Jacking stellt eine reale Bedrohung f\u00fcr Nutzer dar. In Teil 2 geht es um weitere Hinweise zu Techniken, wie man sich vor so etwas sch\u00fctzen kann.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[6847,6846,4328],"class_list":["post-201174","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-crypto-jacking","tag-crypto-mining","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/201174","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=201174"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/201174\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=201174"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=201174"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=201174"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}