Cryptojacking – Definition und Bedeutung

Was ist Cryptojacking? Cryptojacking ist eine Form des bösartigen Kryptomining, bei der die Rechenleistung von Geräten ohne Zustimmung des Nutzers verwendet wird, um …

Key Facts

KategorieCyberkriminalität
Erstveröffentlichung/Ursprung2017
Typische VerwendungHeimliches Mining von Kryptowährungen
Verwandte BegriffeMalware, Drive-by-Cryptomining
SchwierigkeitsgradMittel
Lizenz/HerstellerN/A

Ausführliche Erklärung

Definition und Funktionsweise von Cryptojacking

Cryptojacking, auch als bösartiges Kryptomining bekannt, ist eine Form der Cyberkriminalität, bei der die Rechenleistung von Geräten wie PCs, Servern und Smartphones ohne das Wissen oder die Zustimmung des Nutzers ausgenutzt wird. Ziel ist es, Kryptowährungen wie Monero zu minen. Dieser Prozess beansprucht nicht nur die Hardware, sondern führt auch zu einer Verkürzung der Lebensdauer der Geräte und erhöht die Energiekosten erheblich.

Die Funktionsweise von Cryptojacking erfolgt in der Regel durch den Einsatz von Malware oder über Skripte, die beim Besuch von Websites im Hintergrund ausgeführt werden. Im ersten Fall wird die Malware meist durch das Klicken auf bösartige Links installiert. Im zweiten Fall, dem sogenannten Drive-by-Cryptomining, wird der Code auf einer Webseite hinterlegt, sodass beim bloßen Besuch der Seite die Rechenressourcen des Nutzers ohne sein Wissen verwendet werden.

Angriffsarten und Verbreitung

Cryptojacking kann auf verschiedene Arten durchgeführt werden, wobei die beiden häufigsten Methoden Malware und Drive-by-Cryptomining sind. Bei der Malware-Variante wird der Nutzer durch gezielte Phishing-Angriffe oder infizierte Software dazu verleitet, die bösartige Software herunterzuladen und auszuführen. Diese Malware kann dann die Kontrolle über die Rechenressourcen des Geräts übernehmen.

Drive-by-Cryptomining hingegen erfolgt, ohne dass der Nutzer aktiv etwas herunterladen oder installieren muss. Sobald der Nutzer eine infizierte Webseite besucht, wird der Mining-Code automatisch im Hintergrund ausgeführt. Diese Art des Angriffs ist besonders heimtückisch, da der Nutzer oft nicht einmal bemerkt, dass seine Hardware missbraucht wird.

Die Verbreitung von Cryptojacking erreichte ihren Höhepunkt in den Jahren 2017 und 2018. Laut Berichten stieg die Erkennung von Android-basierter Cryptojacking-Malware im ersten Quartal 2018 um beeindruckende 4.000 Prozent. Dies zeigt, wie schnell sich diese Bedrohung in der digitalen Landschaft verbreiten kann.

Risiken und Auswirkungen auf Hardware

Die Auswirkungen von Cryptojacking auf die betroffenen Geräte können gravierend sein. Die ständige Auslastung der Rechenressourcen führt nicht nur zu einer Verlangsamung der Systeme, sondern kann auch die Hardware dauerhaft schädigen. Überhitzung und übermäßiger Verschleiß sind häufige Folgen, die die Lebensdauer der Geräte erheblich verkürzen.

Zusätzlich zu den physischen Schäden an der Hardware steigen die Energiekosten für die Nutzer. Da die Geräte mehr Energie verbrauchen, um die Mining-Prozesse auszuführen, kann dies zu unerwartet hohen Stromrechnungen führen. Dies ist besonders problematisch für Unternehmen, die mehrere Geräte im Einsatz haben.

Die Gefahren von Cryptojacking werden von Experten als ernsthafte Bedrohung für die Internetsicherheit eingestuft. Candid Wüest, Principal Threat Researcher, hat betont, dass sich Cryptojacking zu einer massiven Gefahr entwickelt hat, die nicht ignoriert werden kann.

Bekannte Fälle und historische Entwicklung

Diese Vorfälle zeigen, wie anfällig selbst große Organisationen für Cryptojacking sind. Die Bedrohung hat sich nicht nur auf Endverbraucher beschränkt, sondern auch Unternehmen und Institutionen erreicht, die oft über umfangreiche Sicherheitsmaßnahmen verfügen.

Die Entwicklung von Cryptojacking ist eng mit dem Anstieg der allgemeinen Krypto-Kriminalität verbunden. Im Jahr 2025 stieg das Volumen illegaler Kryptoaktivitäten auf beeindruckende 154 Milliarden US-Dollar, was einem Anstieg von 162 Prozent im Vergleich zum Vorjahr entspricht. Cryptojacking ist hierbei ein Teil des größeren Ökosystems der Krypto-Kriminalität, das auch Ransomware und andere Formen des digitalen Diebstahls umfasst.

Abgrenzung zu anderen Bedrohungen

Cryptojacking unterscheidet sich von anderen Formen der Malware, wie beispielsweise Ransomware, die darauf abzielt, Daten zu verschlüsseln und Lösegeld zu fordern. Während Ransomware die Kontrolle über Daten übernimmt, nutzt Cryptojacking die Rechenleistung eines Geräts, ohne dass der Nutzer dies bemerkt. Dies macht Cryptojacking besonders insidious, da das Gerät weiterhin als normal funktioniert, während es gleichzeitig für die kriminellen Aktivitäten des Angreifers missbraucht wird.

Zusammenfassend ist Cryptojacking eine ernsthafte Bedrohung, die sowohl Endverbraucher als auch Unternehmen betrifft. Die heimliche Ausnutzung von Rechenressourcen kann zu erheblichen physischen und finanziellen Schäden führen, weshalb es wichtig ist, sich über die Gefahren zu informieren und geeignete Sicherheitsmaßnahmen zu ergreifen.

Typische Einsatzgebiete

  • Mining von Kryptowährungen ohne Zustimmung des Nutzers
  • Verwendung auf kompromittierten Websites

Vorteile

  • Nutzung ungenutzter Rechenressourcen
  • Potenzial für hohe Gewinne bei Kryptowährungssteigerung

Nachteile

  • Verkürzung der Hardware-Lebensdauer
  • Steigende Energiekosten für die Nutzer

Praxisbeispiel

Ein Beispiel für Cryptojacking ist der Vorfall im Februar 2018, als auf der Webseite des Homicide Report der Los Angeles Times Cryptojacking-Code entdeckt wurde.

Voraussetzungen

  • Grundkenntnisse in IT-Sicherheit
  • Verständnis von Kryptowährungen

Typische Tools

  • Antivirus-Software – zum Schutz gegen Malware
  • Netzwerksicherheitslösungen – zur Überwachung von verdächtigem Traffic

Häufige Fehler

  • Unterschätzung der Bedrohung durch Cryptojacking
  • Ignorieren von Sicherheitsupdates

Best Practices

  • Regelmäßige Sicherheitsüberprüfungen durchführen
  • Nutzer über die Gefahren von Cryptojacking aufklären

Vergleich mit ähnlichen Technologien

TechnologieUnterschied
MalwareCryptojacking ist eine spezifische Form von Malware, die sich auf Kryptomining konzentriert.

Lernpfad

  1. Verstehen von Cyberbedrohungen – Erlernen der verschiedenen Arten von Cyberangriffen, einschließlich Cryptojacking und deren Auswirkungen auf Systeme.
  2. Schutzmaßnahmen entwickeln – Entwicklung von Strategien zur Abwehr von Cryptojacking-Angriffen und zum Schutz der IT-Infrastruktur.
  3. Rechtliche Aspekte – Verstehen der rechtlichen Rahmenbedingungen im Zusammenhang mit Kryptokriminalität und Cybersecurity.

Zertifizierungen

  • Certified Information Systems Security Professional (CISSP) ((ISC)²)
  • Certified Ethical Hacker (CEH) (EC-Council)

Aktuelle Nachfrage am Arbeitsmarkt

Die Nachfrage nach Fachkräften im Bereich Cybersecurity, insbesondere im Hinblick auf Bedrohungen wie Cryptojacking, ist in Deutschland hoch. Unternehmen suchen verstärkt nach Experten, die in der Lage sind, Sicherheitslücken zu identifizieren und zu schließen.

Typische Berufe

  • IT-Sicherheitsanalyst
  • Cybersecurity-Consultant
  • Penetrationstester
  • Netzwerksicherheitsspezialist

Gehaltsbereich

ca. 50.000 – 80.000 € brutto pro Jahr (Deutschland). Die Gehälter variieren je nach Erfahrung und Region, wobei Fachkräfte in größeren Städten tendenziell höhere Einkommen erzielen.

Passende Jobs

Passende offene IT-Stellen findest du in der Jobsuche für Cryptojacking auf Jobriver. Gehaltsdaten liefert der Gehaltsvergleich.

Häufig gestellte Fragen

Cryptojacking bezeichnet eine Form des bösartigen Kryptomining, bei der die Rechenleistung von Geräten wie PCs, Servern oder Smartphones ohne Zustimmung des Nutzers verwendet wird, um Kryptowährungen, insbesondere Monero, zu minen. Diese heimlichen Aktivitäten führen nicht nur zu einer erhöhten Belastung der Hardware, sondern auch zu steigenden Energiekosten und einer verkürzten Lebensdauer der Geräte.

Cryptojacking funktioniert in der Regel durch den Einsatz von Malware, die nach dem Klick auf bösartige Links installiert wird, oder durch Drive-by-Cryptomining, bei dem Skripte beim bloßen Besuch einer Website im Hintergrund Rechenressourcen nutzen. Diese Methoden ermöglichen es Angreifern, die Rechenkapazitäten der Opfer zu nutzen, ohne dass diese es bemerken.

Cryptojacking wird verwendet, um Kryptowährungen zu minen, ohne dass die betroffenen Nutzer darüber informiert sind oder ihre Zustimmung gegeben haben. Angreifer nutzen die Rechenleistung der Geräte, um profitabel Kryptowährungen zu generieren, während die Opfer die negativen Auswirkungen wie erhöhte Energiekosten und eine verminderte Hardware-Leistung erleben.

Die Hauptursachen für Cryptojacking sind die Verbreitung von Malware und die Nutzung von Drive-by-Cryptomining-Skripten. Malware wird häufig über bösartige Links oder Downloads verbreitet, während Drive-by-Cryptomining durch das bloße Besuchen von infizierten Websites erfolgt. Beide Methoden zielen darauf ab, die Rechenressourcen der Opfer ohne deren Wissen zu verwenden.

Am häufigsten betroffen sind Windows-Computer, insbesondere im geschäftlichen Umfeld, wo BitCoinMiner als größte Bedrohung gilt. Auch Mac-Computer erleben bei Verbrauchern einen Anstieg von Kryptowährungsdiebstählen und Minern. Smartphones sind ebenfalls anfällig, da sie oft nicht über die gleichen Sicherheitsmaßnahmen verfügen wie Desktop-Computer.

Die Auswirkungen von Cryptojacking auf die Hardware sind erheblich. Die ständige Nutzung der Rechenressourcen führt zu einer Verlangsamung der Geräte, erhöht die Energiekosten und kann die Lebensdauer der Hardware dauerhaft verkürzen. Zudem können Systeme instabil werden, was zu weiteren Problemen und Ausfällen führen kann.

Um sich gegen Cryptojacking zu schützen, sollten Nutzer ihre Geräte regelmäßig mit aktueller Antiviren-Software scannen, Sicherheitsupdates durchführen und auf verdächtige Links oder Downloads verzichten. Zudem können Browsererweiterungen eingesetzt werden, die das Mining von Kryptowährungen auf Websites blockieren und die Nutzung von Ad-Blockern kann ebenfalls hilfreich sein.

Der historische Peak von Cryptojacking wurde in den Jahren 2017 und 2018 erreicht. Besonders im ersten Quartal 2018 stieg die Erkennung von Android-basierter Cryptojacking-Malware um 4.000 Prozent, was auf die zunehmende Verbreitung dieser Bedrohung hinweist und die Aufmerksamkeit der Sicherheitsforschung auf sich zog.

Ein bekannter Fall von Cryptojacking ereignete sich im Februar 2018, als auf der Website des Homicide Report der Los Angeles Times Cryptojacking-Code entdeckt wurde. Ein weiterer Vorfall betraf einen europäischen Wasserversorger, dessen Systeme Anfang 2018 durch Kryptominer gehackt wurden, was erhebliche Auswirkungen auf die Betriebsabläufe hatte.

Bis 2025 stieg die gesamte illegale Kryptoaktivität auf 154 Milliarden US-Dollar, was einem Anstieg von 162 Prozent gegenüber 2024 entspricht. Dabei entfallen 84 Prozent des illegalen Volumens auf Stablecoins. Diese Entwicklung zeigt, dass Cryptojacking und ähnliche Aktivitäten Teil eines wachsenden Ökosystems der Kryptokriminalität sind.

Experten, wie Candid Wüest, Principal Threat Researcher, bewerten Cryptojacking als ernsthafte Bedrohung für die Internet-Sicherheit. Die Einschätzung deutet darauf hin, dass Cryptojacking nicht nur ein vorübergehendes Problem ist, sondern sich zu einer massiven Gefahr entwickelt hat, die ernsthafte Auswirkungen auf Unternehmen und private Nutzer haben kann.

Im Jahr 2025 entstanden 93 neue Ransomware-Varianten, was einen Anstieg von 94 Prozent gegenüber 2024 bedeutet. Diese Zunahme zeigt die Professionalisierung der Krypto-Kriminalität und verdeutlicht, dass Cryptojacking als Teil dieses komplexen Bedrohungsökosystems betrachtet werden muss.

Im ersten Halbjahr 2026 stiegen die Krypto-Sicherheitsvorfälle um etwa 50 Prozent, was zu 182 Vorfällen führte. Diese Zunahme deutet auf eine wachsende Bedrohung durch Krypto-Angriffe hin, auch wenn die gestohlenen Beträge um 60 Prozent sanken, was auf eine mögliche Verschiebung in der Art der Angriffe hindeutet.

Der Energieverbrauch spielt eine entscheidende Rolle bei Cryptojacking, da die heimliche Nutzung der Rechenleistung durch Angreifer zu erheblichen erhöhten Energiekosten für die Opfer führt. Diese zusätzliche Belastung kann nicht nur die Betriebskosten steigern, sondern auch die Umweltbelastung erhöhen, da mehr Energie verbraucht wird, um die Mining-Prozesse zu unterstützen.

Malware ist ein Überbegriff für bösartige Software, die dazu dient, Computer zu schädigen oder unbefugten Zugriff zu erlangen. Cryptojacking ist eine spezifische Form von Malware, die darauf abzielt, die Rechenleistung eines Geräts heimlich zu nutzen, um Kryptowährungen zu minen. Während Malware viele verschiedene Formen annehmen kann, ist Cryptojacking ein gezielter Angriff auf die Ressourcen eines Geräts.

Cryptojacking kann durch verschiedene Anzeichen erkannt werden, wie z.B. eine plötzliche Verlangsamung des Systems, erhöhte CPU- oder GPU-Nutzung, die nicht mit den aktuell ausgeführten Anwendungen übereinstimmt, und ungewöhnlich hohe Energiekosten. Zudem können spezifische Sicherheitssoftwarelösungen eingesetzt werden, die speziell auf die Erkennung von Cryptojacking-Aktivitäten ausgelegt sind.

Die Bedrohung durch Cryptojacking hat sich im Laufe der Zeit verändert, insbesondere mit einem Anstieg der Erkennung im Jahr 2018. Seitdem hat sich das Bewusstsein für diese Bedrohung erhöht, und es wurden Maßnahmen zur Bekämpfung ergriffen. Dennoch bleibt Cryptojacking ein ernstes Problem, da Cyberkriminelle weiterhin neue Techniken entwickeln, um die Rechenleistung unbemerkt zu nutzen.

Quellen

Jobs mit Cryptojacking?

Finden Sie passende IT-Jobs auf Jobriver.

Jobs suchen