Cryptojacking (auch Krypto-Mining-Malware) ist das heimliche Nutzen fremder Computer zum Schürfen von Kryptowährungen. Angreifer installieren Mining-Software auf Geräten ihrer Opfer oder betten sie in Websites ein — die Rechenleistung der Opfer arbeitet dann für das digitale Geld der Angreifer, während Stromrechnung und Abnutzung beim Opfer bleiben. Nicht zu verwechseln mit Data-Mining, der Analyse großer Datenmengen.

Wie funktioniert Cryptojacking?

Es gibt zwei Hauptformen:

  • Browser-Mining: Eine manipulierte Website oder Werbeanzeige führt ein JavaScript aus, das im Browser des Besuchers rechnet — berühmt wurde der Dienst Coinhive ab 2017, der Monero im Webbrowser schürfte.
  • Malware-Mining: Eine Schadsoftware installiert einen Miner direkt auf dem System, etwa über Phishing-Mails, Exploits oder kompromittierte Server. Die meisten Cryptojacking-Angriffe schürfen Monero (XMR): Dessen RandomX-Algorithmus läuft effizient auf normalen CPUs, während Bitcoin-Mining spezielle ASIC-Hardware erfordert.

Cryptojacking gehört zur großen Familie der Malware und kann sich wie ein Trojaner tarnen. Auf infizierten Servern werden oft ganze Botnetze aus Mining-Rechnern aufgebaut. Auch RATs schleusen gelegentlich Miner als zusätzliche Nutzlast ein.

Woran erkennt man Cryptojacking?

Typische Symptome sind plötzliche Systemträgheit, dauerhaft hohe CPU-Auslastung und laut drehende Lüfter, obwohl keine anspruchsvolle Anwendung läuft. Auf Smartphones entlädt sich der Akku ungewöhnlich schnell. Im Netzwerk fallen Verbindungen zu Mining-Pools auf; in Unternehmen steigt der Stromverbrauch von Servern messbar an.

Schutz und Gegenmaßnahmen

Gegen Browser-Mining helfen Werbeblocker mit Anti-Coinmining-Listen und das Deaktivieren von JavaScript auf unbekannten Seiten. Gegen Malware-Mining wirken aktuelle Patches, EDR-Überwachung der CPU-Last sowie restriktive Firewall-Regeln für ausgehenden Verkehr. Da Miner im Arbeitsspeicher und über Systemwerkzeuge laufen können, greifen dieselben Gegenmittel wie bei Fileless Malware: Verhaltensanalyse statt reiner Dateiscans.

Verwandte Grundlagen: Malware, RAT.