Вас "майнят": как выявить и обезвредить скрытый майнинг

22-04-2018, 17:58 / Автор: Інна Волєва
Вас
5.3т
Случаи скрытого майнинга растут в геометрической прогрессии. ЭП разбиралась, как определить, что на устройстве работает скрытый майнер, и как обезопасить себя от этой напасти, пишет Экономическая правда.

Случаи скрытого майнинга растут в геометрической прогрессии. По данным антивирусной компании Symantec, за 2017 год они участились в 340 раз.

Только в марте 2018 года, согласно отчету антивирусной компании Malwarebytes, было зафиксировано 16 млн попыток скрытого майнинга криптовалют. За первые три месяца 2018 года количество таких случаев выросло на 4000% по сравнению с предыдущим кварталом.

В то же время, отмечают исследователи, на 35% снизилось число атак с участием вирусов-вымогателей. Хотя еще недавно такие атаки были наиболее популярными — вспомнить хотя бы нашумевшие вирусы WannaCry и Petya.

Согласно исследованию Национального центра кибербезопасности Великобритании, скрытый майнинг будет главной угрозой для интернет-пользователей как минимум в ближайшие два года.

ЭП разбиралась, как определить, что на устройстве работает скрытый майнер, и как обезопасить себя от этой напасти.

Что это такое

Скрытый майнер — stealth miner, майнер-бот, ботнет — программа, которая в автоматическом режиме ведет майнинг незаметно для пользователя. Это стороннее программное обеспечение, которое устанавливается на компьютер, использует его ресурсы и перечисляет заработок на кошелек разработчика.

Работа майнера очень схожа с вирусом. Он тоже маскируется под системный файл, совершает какие-то операции и грузит систему, но есть одно "но".

Вирус — это программа, которая вредит системе. Скрытый майнер действует по другой схеме. Он просто использует ресурсы процессора, чтобы добывать криптовалюту и отправлять ее в кошелек своего создателя.

В отличие от классических вирусов, которые крадут и пересылают данные с компьютера, вирусы-майнеры используют его технические мощности.

Кто может стать жертвой

Жертвой скрытого майнера может стать каждый. Под угрозой — не только серверы крупных компаний, но и домашние компьютеры, особенно игровые. Майнеры работают на всех платформах, устройствах, операционных системах и браузерах. Следовательно, от них не защищен никто.

Свою роль в этом сыграло появление монет, для добычи которых не нужны майнинг-фермы. Для них достаточно средних по мощности устройств. Самыми популярными криптовалютами у мошенников являются Monero и Zcash.

По данным ESET, программы-майнеры распространяются несколькими путями.

Первый — когда пользователь ищет информацию и попадает на скомпрометированный сайт, куда злоумышленники поместили вредоносный код, или на сайт, администраторы которого намеренно добавили в код часть инфицированного кода для дополнительного заработка на посетителях.

При посещении такого сайта срабатывает скрипт, который начинает использовать ресурсы устройства. Этот метод наиболее распространенный и работает почти на всех устройствах и операционных системах.

Второй — социальные сети или файлообменники.

Пользователю могут приходить сообщения от других пользователей или поддельных аккаунтов-ботов о том, что он якобы стал победителем в акции или конкурсе. Для получения приза пользователю предлагается перейти по ссылке, которая выполняет загрузку опасного программного обеспечения.

В зависимости от устройства происходит загрузка вредоносных программ. Для компьютера или ноутбука это файл .exe, для мобильного устройства — .apk.

Также вредоносное ПО может распространяться на игровых форумах. Пользователю предлагают загрузить вирус под видом обновления к игре или нелицензионной версии для бесплатного пользования.

Как обнаружить

Согласно рекомендациям ISSP, следует проверить "Диспетчер задач", где при наличии майнера будет отображаться большой процент загрузки центрального или графического процессоров — в пределах от 70% до 100%.

Первые симптомы присутствия майнера — сбои в работе информационной системы, быстрая разрядка аккумулятора и перегрев устройства, наличие запущенных подозрительных процессов, нетипичное повышение громкости работы видеокарты, повышение уровня используемой электроэнергии.

Почему это опасно

Если в устройстве "селится" майнер, это может привести к росту потребления электроэнергии и поломке гаджета, ведь ресурсы девайса будет использовать вредоносное ПО. Также станут гораздо дольше запускаться программы.

Еще менее приятной находкой, чем сам майнер, может стать несанкционированное использование данных, например, паролей доступа, в том числе для получения финансовой выгоды.

Кроме того, если ботнет получил доступ к устройству, это может грозить последующими изменениями работы гаджета. Например, некоторые майнеры могут блокировать панель управления устройства, тем самым закрывая пользователю возможность избавиться от них.

Как обезвредить

Специалисты ESET рекомендуют устанавливать и использовать актуальные версии антивирусов, которые блокируют угрозы на этапе загрузки. Если компьютер все же был инфицирован, нужно выполнить его полное сканирование и удалить нежелательные и потенциально опасные программы.

При попадании на инфицированный сайт нужно его закрыть и очистить кэш браузера. Если указанный сайт был добавлен в закладки, его следует удалить. Если пользователь столкнулся с ботнетом, который не поддается этим мерам, то лучше обратиться к специалисту, чтобы не усугубить ситуацию.

Целительные сервисы

Для сканирования устройства на наличие вредоносного ПО можно использовать бесплатную утилиту Malwarebytes и ее дополнение AdwCleaner.

Первое приложение проверяет жесткий диск и оперативную память на наличие вирусов, второе — на рекламные программы. Регулярное сканирование с большой вероятностью обезопасит гаджеты от скрытого майнинга.

Как одну из мер предосторожности в браузере можно использовать расширения ScriptBlock, NoCoin и MinerBlock, которые блокируют пиратские скрипты и останавливают потенциально опасные алгоритмы.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
08:34
Сколько пусковых для "Цирконов" осталось у оккупантов в Крыму: аналитики подсчитали
53
08:13
Иран согласился, что у него никогда не будет ядерного оружия, США выиграли эту войну, - Трамп
188
07:58
"Вы трусы": в России началась массовая вербовка студентов из аудитории прямо в окопы
193
07:36
Фицо не видит проблем в договоренности Лаврова и Сийярто по словацким выборам
256
07:14
Лишь каждый десятый беженец вернётся в Украину после войны, – эксперт
288
22:57
Это абсолютное извращение: Зеленский отреагировал на масштабный удар россиян по Украине
1.2т
22:43
ЮНЕСКО осмотрит место удара во Львове, Украина требует сильной реакции
455
22:09
Дневная атака "шахедов" превзошла ночную - Игнат
581
22:03
Россия целенаправленно атакует поезда: "Укрзализныця" меняет правила для пассажиров
709
21:58
"Это еще не конец": Нетаньяху обещает ответные удары по Ирану, несмотря на планы Трампа
458
21:33
Они идут в полный рост: боец ВСУ рассказал о наступлении врага под Константиновкой
2.5т
21:14
Сийярто подтвердил, что звонил Лаврову в ходе закрытых заседаний ЕС
478
20:56
На Стерненко готовили новое покушение, ликвидирован вооруженный киллер ГРУ
594
20:41
Украинские штурмовики зачистили ключевое село на трассе Бахмут-Славянск
544
20:18
Российский военный из Новосибирска перешел на сторону Украины: 80 дней он сливал данные ВСУ
966
20:01
Обвиняемый в убийстве Фарион объявил голодовку и назвал причину
785
19:55
В войне между США и Ираном побеждает Россия: Путин фактически вернул нефть РФ на мировой рынок, – Fortune
571
19:36
Коэффициент упал до 0,7: эксперт оценил показатели смертности и рождаемости в Украине
506
19:17
Переход на летнее время в 2026 году: когда и куда крутить стрелки часов
483
18:58
Россия вывела на орбиту первые спутники, которые должны заменить Starlink
517
18:39
Продукты дорожают: в Раде объяснили, что влияет на цены
466
18:20
РФ перестала запускать по Украине «Кинжалы»: военный эксперт раскрыл новую тактику вражеских обстрелов
1.7т
18:01
Молдова готовится к введению чрезвычайного положения в энергетике, - премьер-министр
440
17:51
Львов, Тернополь, Ивано-Франковск под атакой дронов: что известно о последствиях
687
17:42
Взрыв и пожар: в США внезапно загорелся крупный НПЗ
526
17:23
Дело Дубневича: в какую страну нардеп переехал с семьей
523
17:04
В Словакии иностранцы будут платить за топливо больше, чем местные жители
454
16:45
Иран обвинил США и Израиль в атаке на энергосистему
633
16:26
Россия договорилась с Вьетнамом о строительстве АЭС, - Bloomberg
475
16:07
Введения НДС для ФЛП: Терехов прогнозирует закрытие малого бизнеса
633
15:45
У Рубио раскритиковали ООН за неспособность остановить войну в Украине
628
15:29
Зеленский поручил разработать план работы Рады в условиях долгосрочной войны, - СМИ
683
15:10
Штрафы за прогулы в школе: как будут наказывать родителей
488
Больше новостей