Вас "майнят": как выявить и обезвредить скрытый майнинг

22-04-2018, 17:58 / Автор: Інна Волєва
/
Читати українською
Вас "майнят": как выявить и обезвредить скрытый майнинг
5.2т
Случаи скрытого майнинга растут в геометрической прогрессии. ЭП разбиралась, как определить, что на устройстве работает скрытый майнер, и как обезопасить себя от этой напасти, пишет Экономическая правда.

Случаи скрытого майнинга растут в геометрической прогрессии. По данным антивирусной компании Symantec, за 2017 год они участились в 340 раз.

Только в марте 2018 года, согласно отчету антивирусной компании Malwarebytes, было зафиксировано 16 млн попыток скрытого майнинга криптовалют. За первые три месяца 2018 года количество таких случаев выросло на 4000% по сравнению с предыдущим кварталом.

В то же время, отмечают исследователи, на 35% снизилось число атак с участием вирусов-вымогателей. Хотя еще недавно такие атаки были наиболее популярными — вспомнить хотя бы нашумевшие вирусы WannaCry и Petya.

Согласно исследованию Национального центра кибербезопасности Великобритании, скрытый майнинг будет главной угрозой для интернет-пользователей как минимум в ближайшие два года.

ЭП разбиралась, как определить, что на устройстве работает скрытый майнер, и как обезопасить себя от этой напасти.

Что это такое

Скрытый майнер — stealth miner, майнер-бот, ботнет — программа, которая в автоматическом режиме ведет майнинг незаметно для пользователя. Это стороннее программное обеспечение, которое устанавливается на компьютер, использует его ресурсы и перечисляет заработок на кошелек разработчика.

Работа майнера очень схожа с вирусом. Он тоже маскируется под системный файл, совершает какие-то операции и грузит систему, но есть одно "но".

Вирус — это программа, которая вредит системе. Скрытый майнер действует по другой схеме. Он просто использует ресурсы процессора, чтобы добывать криптовалюту и отправлять ее в кошелек своего создателя.

В отличие от классических вирусов, которые крадут и пересылают данные с компьютера, вирусы-майнеры используют его технические мощности.

Кто может стать жертвой

Жертвой скрытого майнера может стать каждый. Под угрозой — не только серверы крупных компаний, но и домашние компьютеры, особенно игровые. Майнеры работают на всех платформах, устройствах, операционных системах и браузерах. Следовательно, от них не защищен никто.

Свою роль в этом сыграло появление монет, для добычи которых не нужны майнинг-фермы. Для них достаточно средних по мощности устройств. Самыми популярными криптовалютами у мошенников являются Monero и Zcash.

По данным ESET, программы-майнеры распространяются несколькими путями.

Первый — когда пользователь ищет информацию и попадает на скомпрометированный сайт, куда злоумышленники поместили вредоносный код, или на сайт, администраторы которого намеренно добавили в код часть инфицированного кода для дополнительного заработка на посетителях.

При посещении такого сайта срабатывает скрипт, который начинает использовать ресурсы устройства. Этот метод наиболее распространенный и работает почти на всех устройствах и операционных системах.

Второй — социальные сети или файлообменники.

Пользователю могут приходить сообщения от других пользователей или поддельных аккаунтов-ботов о том, что он якобы стал победителем в акции или конкурсе. Для получения приза пользователю предлагается перейти по ссылке, которая выполняет загрузку опасного программного обеспечения.

В зависимости от устройства происходит загрузка вредоносных программ. Для компьютера или ноутбука это файл .exe, для мобильного устройства — .apk.

Также вредоносное ПО может распространяться на игровых форумах. Пользователю предлагают загрузить вирус под видом обновления к игре или нелицензионной версии для бесплатного пользования.

Как обнаружить

Согласно рекомендациям ISSP, следует проверить "Диспетчер задач", где при наличии майнера будет отображаться большой процент загрузки центрального или графического процессоров — в пределах от 70% до 100%.

Первые симптомы присутствия майнера — сбои в работе информационной системы, быстрая разрядка аккумулятора и перегрев устройства, наличие запущенных подозрительных процессов, нетипичное повышение громкости работы видеокарты, повышение уровня используемой электроэнергии.

Почему это опасно

Если в устройстве "селится" майнер, это может привести к росту потребления электроэнергии и поломке гаджета, ведь ресурсы девайса будет использовать вредоносное ПО. Также станут гораздо дольше запускаться программы.

Еще менее приятной находкой, чем сам майнер, может стать несанкционированное использование данных, например, паролей доступа, в том числе для получения финансовой выгоды.

Кроме того, если ботнет получил доступ к устройству, это может грозить последующими изменениями работы гаджета. Например, некоторые майнеры могут блокировать панель управления устройства, тем самым закрывая пользователю возможность избавиться от них.

Как обезвредить

Специалисты ESET рекомендуют устанавливать и использовать актуальные версии антивирусов, которые блокируют угрозы на этапе загрузки. Если компьютер все же был инфицирован, нужно выполнить его полное сканирование и удалить нежелательные и потенциально опасные программы.

При попадании на инфицированный сайт нужно его закрыть и очистить кэш браузера. Если указанный сайт был добавлен в закладки, его следует удалить. Если пользователь столкнулся с ботнетом, который не поддается этим мерам, то лучше обратиться к специалисту, чтобы не усугубить ситуацию.

Целительные сервисы

Для сканирования устройства на наличие вредоносного ПО можно использовать бесплатную утилиту Malwarebytes и ее дополнение AdwCleaner.

Первое приложение проверяет жесткий диск и оперативную память на наличие вирусов, второе — на рекламные программы. Регулярное сканирование с большой вероятностью обезопасит гаджеты от скрытого майнинга.

Как одну из мер предосторожности в браузере можно использовать расширения ScriptBlock, NoCoin и MinerBlock, которые блокируют пиратские скрипты и останавливают потенциально опасные алгоритмы.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
17:58
Украине не хватает боеприпасов для FPV, их покупают мало — Костенко
335
17:36
Путин объявил пасхальное перемирие
560
17:14
"Правило тарелки": как оно помогает похудеть
379
16:57
В Торецке противник пытается штурмовать центральную часть города
330
16:43
Толпа подростков ногами пинала военного в Киеве: уже задержаны четверо, самому младшему 15 лет
800
16:19
"Сейчас самое время": в The Hill сказали, как Трамп может остановить войну в Украине
519
16:03
Тарифы на газ: кто из украинцев заплатит больше уже в мае
390
15:56
Пасхальная корзина: рекомендации священника
382
15:31
В Иерусалиме в храме Гроба Господня сошел благодатный огонь
430
15:09
"Почему именно со мной?" - Симоньян разрыдалась в эфире
803
14:57
В Пентагоне на фоне скандала с утечкой данных уволили главного помощника Гегсета — Politico
408
14:41
Трамп смотрит на войну глазами Путина: The Telegraph о том, почему Рубио вынужден маневрировать
434
14:18
Похолодание накроет Украину, температура упадет на 5-10 градусов: стала известна дата
691
14:01
В СМИ назвали дату, когда страны могут согласовать полное и всеобъемлющее прекращение огня
481
13:59
РФ может открыть второй фронт в Молдове, - Санду
504
13:33
В Канаде горел музей украинского наследия: что известно
390
13:13
Курортный сезон: будут ли работать в Одессе пляжи
442
12:56
Оккупанты перебрасывают тяжелую военную технику для штурмов Харьковской области
738
12:43
Растущая Луна 28 апреля - 11 мая 2025 года: что обещает гороскоп в это время
516
12:19
У РФ нет сил: Костенко про возможности противника создать буферную зону вдоль границы
509
12:03
В США не думают о новых поставках оружия Украине — NYT
460
11:58
Хорошая новость: в Украине могут измениться цены на топливо
427
11:29
Скоро начнется период отключения электроэнергии: названы причины
766
11:11
Кто в ЕС помогает российской элите легко покидать РФ: расследование
437
10:57
США готовы признать Крым российским и подорвать все международное право
696
10:41
Противник перебросил экипажи бесплотников с Курщины: DeepState сообщает, в какой город уже долетают вражеские дроны
614
10:18
«Суперджет» российской авиакомпании сломался в воздухе
560
10:01
Пик-пик, бу-бу: пока Трамп болтал с Путиным, загадочная "Жужжалка" завыла в эфире, как раненый робот
3.9т
09:56
Начнутся положительные изменения: кому повезет 19-20 апреля
666
09:33
Финляндия засекретила поставки оружия в Украину: что об этом известно
495
09:09
Швейцарский курорт отрезало от мира из-за снегопада
415
08:58
Весна разгулялась: где сегодня порадует солнце
340
08:36
Почему коты могут быть рыжими, а кошки — почти никогда: разгадана тайна природы
533
08:14
Люди Маска, вероятно, слили россиянам закрытую информацию об американцах, - СМИ
2.3т
22:57
Уникальная операция: в Украине женщине палец с ноги пересадили на руку
860
22:43
Магнитная буря на Пасху: прогноз на 19-20 апреля
732
22:19
Ослабление санкций и контроль оккупированных земель: в США выдали "мирные предложения" для России
721
22:03
Венгрия проведет "референдум" о членстве Украины в ЕС
662
Больше новостей

Продолжая просматривать Вести-UA.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie