NYE METODER: En ny måte å tjene penger på, er å «låne» prosessorkraft fra de som besøker en nettside til utvinning av kryptovaluta. Foto: Shutterstock / NTB Scanpix
NYE METODER: En ny måte å tjene penger på, er å «låne» prosessorkraft fra de som besøker en nettside til utvinning av kryptovaluta. Foto: Shutterstock / NTB ScanpixVis mer

Beskytt deg mot «cryptojacking»

Uten at du vet det, kan PC-en din brukes til å utvinne kryptovaluta

Ikke direkte farlig, men kan redusere batteritida kraftig.

Kryptovaluta som Bitcoin, Etherum, Ripple og en haug av andre har stjålet mange overskrifter i avisene de siste årene, med stadig svingende verdi og større interesse fra allmennheten i takt med at kursen har steget.

Slik kryptovaluta kan man skaffe seg ved å betale med ekte penger (eller annen kryptovaluta), men det finnes også de som tjener kryptovaluta på å bruke maskinkraft til å løse avanserte regnestykker – det er tross alt den biten som gjør at man systemet kan leve, og at man får utført transaksjoner.

«Mining»

På populærspråket kalles det «mining», eller da «utvinning» om vi skal bruke et norsk ord.

For å utvinne kryptovaluta, trenger du ganske kraftig maskinvare.

Den økende interessen her har gjort at spesielt skjermkort er blitt vesentlig dyrere den siste tiden, som nå svir ekstra i lommeboka for dem som liker å spille PC-spill.

Ny nettrussel: Cryptojacking

Der det er penger, er det også svindlere, og kryptovaluta er intet unntak. Det finnes de som prøver å lure deg til å kjøpe kryptovaluta som ikke finnes, som lurer deg til å laste ned ransomware eller liknende.

Men det finnes også de som utnytter andre folks datamaskiner til å utvinne kryptovaluta for dem, altså der de selv høster gevinsten. Spesielt gjelder det enkelte valutaer, som Monero, som kan utvinnes direkte i nettleseren. Dette fenomenet kalles cryptojacking.

Artikkelen fortsetter under annonsen

Alt som skal til er da bare et enkelt JavaScript på en nettside, som PC-en din automatisk laster inn når du besøker den, og så utnyttes maskinkraften på PC-en din.

Dette er regneoperasjoner som belaster maskinvaren tungt, og som derfor kan tappe maskinens batteri raskt. Det er ikke uvanlig at viftene begynner å snurre.

Før jul opplevde for eksempel en Starbucks-kafé i Buenos Aires at noen hadde tuklet med WiFi-ruteren deres, slik at folk som logget seg på nettverket først utvant kryptovaluta i ti sekunder før de ble tatt til påloggingssiden:

Enkelte nettsteder bruker dette som et alternativ til annonser, for eksempel ved at maskinen din først kjører utregninger noen sekunder før du får se nettsiden (og der du blir informert om at det skjer).

Men det finnes også de som åpner en skjult fane i bakgrunnen, slik at maskinen din fortsatt jobber for full guffe selv etter at du har forlatt nettstedet. Spesielt disse variantene kan stjele mye av batteriet på PC-en.

Det mest utbredte skriptet er Coinhive, som enkelt kan legges inn på en hvilken som helst nettside. Men det finnes også mange liknende varianter.

Sjekk din nettleser

Opera, altså de som står bak nettleseren ved samme navn, har laget nettsiden Cryptojackingtest.com, som lar deg sjekke om din nettleser er sårbar for slik cryptojacking.

SJEKK SELV: På cryptojackingtest.com har Opera laget en nettside som sjekker om nettleseren din er sårbar for cryptojacking.
SJEKK SELV: På cryptojackingtest.com har Opera laget en nettside som sjekker om nettleseren din er sårbar for cryptojacking. Vis mer

Alt du trenger er å besøke siden og trykke på knappen, og så sjekker den mot en rekke kjente cryptojacking-skript.

Med mindre du aktivt har installert noe beskyttelse, kommer du nok til å få en advarsel her, og da reklamerer selvsagt nettsiden med at du bør laste ned Opera, som har innebygd beskyttelse mot sånt.

minerBlock er et nettleserutvidelse som blokkerer skript som bruker PC-en din til utvinning av kryptovaluta. Foto: CryptoMineDev
minerBlock er et nettleserutvidelse som blokkerer skript som bruker PC-en din til utvinning av kryptovaluta. Foto: CryptoMineDev Vis mer

Dog finnes det også nettleserutvidelser til Chrome og Firefox som kan blokkere slike cryptojacking-skript.

Blant de mest kjente her er minerBlock (Chrome, Firefox). Foruten å blokkere for kjente skript, har den også innebygd funksjonalitet for å oppdage mining-liknende oppførsel.

Du blir varslet når utvidelsen oppdager slik atferd mens du surfer. Og om du vil, kan du hviteliste nettsteder du synes det er greit å hjelpe ved å låne bort prosessorkraft.

Trenger ikke å skje i nettleseren

Verdt å merke seg er at slike ting ikke trenger å skje via nettleseren – det kan like gjerne skje om man har fått skadevare på PC-en som bruker prosessorkraften til kryptovaluta-mining.

Sørg derfor for å ha oppdatert beskyttelse på PC-en, og opplever du at den brått har fått vesentlig svakere batteritid, kan det være verdt å kjøre en sikkerhetssjekk.