Метод автоматизованого пошуку несанкціонованого майнінгу криптовалюти у контейнерах серверних ОС

Автор(и)

  • Андрій Васильович Приймак Вінницький національний технічний університет, Ukraine
  • Василь Васильович Карпінець Вінницький національний технічний університет, Ukraine
  • Яна Юріївна Яремчук Вінницький національний технічний університет, Ukraine

DOI:

https://doi.org/10.20535/2074-9481.2(38).2019.233472

Анотація

Відомо, що зі зростанням популярності технології блокчейн та криптовалюти з'являється багато бажаючих заробляти на цьому кошти. У зв’язку з цим активізуються хакери, що використовують чужі ресурси для легкої наживи. На сьогодні відомо багато різнотипних інструментів для захисту персональних комп’ютерів користувачів від криптоджекінгу, проте актуальним є ефективний захист для серверних ОС.
У даній роботі виконано дослідження можливості пошуку несанкціонованих процесів майнінгу криптовалюти за трьома параметрами: пошук підозрілих процесів за назвою, за бінарною сигнатурою та за з'єднанням з пулом для майнінгу.
На основі проведеного дослідження запропоновано метод автоматизованого пошуку несанкціонованого майнінгу криптовалюти у контейнерах серверних ОС, що складається з 5 основних етапів:
1. Пошук несанкціонованих процесів генерування криптовалюти за назвою процесу.
2. Пошук за бінарною сигнатурою.
3. Пошук за з'єднанням з пулом для майнінгу.
4. Виявлення процесу несанкціонованого майнінгу і зупинка контейнера, в якому був виявлений процес майнінгу.
5. Оповіщення адміністратора системи про виявлення несанкціонованих процесів генерування криптовалюти.
Варто зазначити, що на відміну від існуючих інструментів, розроблений метод здійснює пошук у контейнерах з хостової віртуальної машини, для того, щоб не було потреби запускати пошук у кожному з контейнерів, яких може бути велика кількість і, як результат, зменшити навантаження на систему.
Також описано блок-схему додатку для реалізації роботи запропонованого методу, а також приведені приклади зупинки контейнера, в якому знайдено несанкціонований процес майнінгу та відповідне повідомлення адміністратору системи.
Крім того, проведено дослідження швидкодії запропонованого методу. Результати тесту його виконання показали час 2.585 секунд, що відображає швидку роботу та відсутність додаткового перенавантаження на систему.

Біографії авторів

Андрій Васильович Приймак, Вінницький національний технічний університет

Область знань: криптографічний захист інформації, технології програмування, бази даних і знань.
Наукові інтереси: Криптографічний та стеганографічний захист інформації.

Василь Васильович Карпінець, Вінницький національний технічний університет

Науковий ступінь: Кандидат технічних наук (2012 р).
Вчене звання: доцент (2014 року).
Галузь знань: інформаційна безпека.
Наукові інтереси: криптографічний та стеганографічний захист інформації, безпека інформаційних систем.

Яна Юріївна Яремчук, Вінницький національний технічний університет

Область знань: математика, криптографія, безпека інформаційних систем.
Наукові інтереси: теорія чисел, криптографічний та стеганографічний захист інформації, безпека інформаційних систем.

##submission.downloads##

Опубліковано

2020-12-15

Номер

Розділ

1. Проблеми розвитку нормативної та метрологічної баз системи захисту інформації