Вас "майнят": как выявить и обезвредить скрытый майнинг

22-04-2018, 17:58 / Автор: Інна Волєва
/
5.2т
Случаи скрытого майнинга растут в геометрической прогрессии. ЭП разбиралась, как определить, что на устройстве работает скрытый майнер, и как обезопасить себя от этой напасти, пишет Экономическая правда.

Случаи скрытого майнинга растут в геометрической прогрессии. По данным антивирусной компании Symantec, за 2017 год они участились в 340 раз.

Только в марте 2018 года, согласно отчету антивирусной компании Malwarebytes, было зафиксировано 16 млн попыток скрытого майнинга криптовалют. За первые три месяца 2018 года количество таких случаев выросло на 4000% по сравнению с предыдущим кварталом.

В то же время, отмечают исследователи, на 35% снизилось число атак с участием вирусов-вымогателей. Хотя еще недавно такие атаки были наиболее популярными — вспомнить хотя бы нашумевшие вирусы WannaCry и Petya.

Согласно исследованию Национального центра кибербезопасности Великобритании, скрытый майнинг будет главной угрозой для интернет-пользователей как минимум в ближайшие два года.

ЭП разбиралась, как определить, что на устройстве работает скрытый майнер, и как обезопасить себя от этой напасти.

Что это такое

Скрытый майнер — stealth miner, майнер-бот, ботнет — программа, которая в автоматическом режиме ведет майнинг незаметно для пользователя. Это стороннее программное обеспечение, которое устанавливается на компьютер, использует его ресурсы и перечисляет заработок на кошелек разработчика.

Работа майнера очень схожа с вирусом. Он тоже маскируется под системный файл, совершает какие-то операции и грузит систему, но есть одно "но".

Вирус — это программа, которая вредит системе. Скрытый майнер действует по другой схеме. Он просто использует ресурсы процессора, чтобы добывать криптовалюту и отправлять ее в кошелек своего создателя.

В отличие от классических вирусов, которые крадут и пересылают данные с компьютера, вирусы-майнеры используют его технические мощности.

Кто может стать жертвой

Жертвой скрытого майнера может стать каждый. Под угрозой — не только серверы крупных компаний, но и домашние компьютеры, особенно игровые. Майнеры работают на всех платформах, устройствах, операционных системах и браузерах. Следовательно, от них не защищен никто.

Свою роль в этом сыграло появление монет, для добычи которых не нужны майнинг-фермы. Для них достаточно средних по мощности устройств. Самыми популярными криптовалютами у мошенников являются Monero и Zcash.

По данным ESET, программы-майнеры распространяются несколькими путями.

Первый — когда пользователь ищет информацию и попадает на скомпрометированный сайт, куда злоумышленники поместили вредоносный код, или на сайт, администраторы которого намеренно добавили в код часть инфицированного кода для дополнительного заработка на посетителях.

При посещении такого сайта срабатывает скрипт, который начинает использовать ресурсы устройства. Этот метод наиболее распространенный и работает почти на всех устройствах и операционных системах.

Второй — социальные сети или файлообменники.

Пользователю могут приходить сообщения от других пользователей или поддельных аккаунтов-ботов о том, что он якобы стал победителем в акции или конкурсе. Для получения приза пользователю предлагается перейти по ссылке, которая выполняет загрузку опасного программного обеспечения.

В зависимости от устройства происходит загрузка вредоносных программ. Для компьютера или ноутбука это файл .exe, для мобильного устройства — .apk.

Также вредоносное ПО может распространяться на игровых форумах. Пользователю предлагают загрузить вирус под видом обновления к игре или нелицензионной версии для бесплатного пользования.

Как обнаружить

Согласно рекомендациям ISSP, следует проверить "Диспетчер задач", где при наличии майнера будет отображаться большой процент загрузки центрального или графического процессоров — в пределах от 70% до 100%.

Первые симптомы присутствия майнера — сбои в работе информационной системы, быстрая разрядка аккумулятора и перегрев устройства, наличие запущенных подозрительных процессов, нетипичное повышение громкости работы видеокарты, повышение уровня используемой электроэнергии.

Почему это опасно

Если в устройстве "селится" майнер, это может привести к росту потребления электроэнергии и поломке гаджета, ведь ресурсы девайса будет использовать вредоносное ПО. Также станут гораздо дольше запускаться программы.

Еще менее приятной находкой, чем сам майнер, может стать несанкционированное использование данных, например, паролей доступа, в том числе для получения финансовой выгоды.

Кроме того, если ботнет получил доступ к устройству, это может грозить последующими изменениями работы гаджета. Например, некоторые майнеры могут блокировать панель управления устройства, тем самым закрывая пользователю возможность избавиться от них.

Как обезвредить

Специалисты ESET рекомендуют устанавливать и использовать актуальные версии антивирусов, которые блокируют угрозы на этапе загрузки. Если компьютер все же был инфицирован, нужно выполнить его полное сканирование и удалить нежелательные и потенциально опасные программы.

При попадании на инфицированный сайт нужно его закрыть и очистить кэш браузера. Если указанный сайт был добавлен в закладки, его следует удалить. Если пользователь столкнулся с ботнетом, который не поддается этим мерам, то лучше обратиться к специалисту, чтобы не усугубить ситуацию.

Целительные сервисы

Для сканирования устройства на наличие вредоносного ПО можно использовать бесплатную утилиту Malwarebytes и ее дополнение AdwCleaner.

Первое приложение проверяет жесткий диск и оперативную память на наличие вирусов, второе — на рекламные программы. Регулярное сканирование с большой вероятностью обезопасит гаджеты от скрытого майнинга.

Как одну из мер предосторожности в браузере можно использовать расширения ScriptBlock, NoCoin и MinerBlock, которые блокируют пиратские скрипты и останавливают потенциально опасные алгоритмы.

Напомним, Ивано-Франковские депутаты поддержали обращение к руководству государства с требованием запретить аборты в Украине.

Ранее Вести-ua.net писали, Ущерб от вируса WannaCry оценили в миллиард долларов.

Также Вести-ua.net сообщали, Синоптик назвала дни, когда в Украину вернется жара.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

18:34
Киев становится главной целью ночных атак России, - СМИ
353
17:13
Названы даты, когда рождаются люди притягивающие удачу
920
15:47
Синоптик назвала дни, когда в Украину вернется жара
403
14:23
Ивано-Франковские депутаты поддержали обращение к руководству государства с требованием запретить аборты в Украине
773
12:51
Тарифы ЖКХ и пенсии с 1 июля: к чему готовиться
595
11:16
У этих знаков зодиака многое изменится в ближайшие дни: кто сможет выйти из состояния застоя
1.3т
09:50
Шаг к диктатуре: американским судам запретили блокировать указы Трампа
675
08:07
На дне Атлантики исследователи обнаружили более тысячи контейнеров с радиоактивными отходами
2.5т
17:49
Зеленский поручил правительству ввести длительный мораторий на проверки бизнеса
808
16:17
Температура снизится: на выходных Украину атакует похолодание
665
14:51
Ежедневно происходит не менее полусотни боестолкновений: Сырский назвал самый горячий участок фронта
706
13:20
Кому из знаков зодиака повезет на выходных: прогноз астрологов
1.4т
11:45
Украинский пограничник сбежал со службы и попросил убежища в Словакии
1.6т
10:03
Россия после войны в Украине станет еще более опасной, - немецкий генерал
1.2т
08:17
В Украине мобильные операторы будут блокировать спам, рекламу и потенциально мошеннические звонки
778
22:49
Лето станет по-настоящему судьбоносным для нескольких знаков зодиака
22:18
В Украине начали сбор зерна: каким будет урожай в этом году
1.4т
21:48
Цена на российскую нефть снова упала ниже "потолка" в 60 долларов за баррель
960
21:17
Ученые поняли, как кофеин может замедлять старение
906
20:45
Проникли внутрь через окно: дом Брэда Питта в Лос-Анджелесе ограбили
887
20:14
Гороскоп на 28 июня: прогноз для каждого знака зодиака
19:46
В Украину идет жара: синоптик назвала даты повышения температуры
1.4т
19:15
Пока еще рано говорить о стабилизации ситуации на Сумщине, - военный эксперт
829
18:44
Демократия или авторитаризм: у украинцев спросили, куда движется страна
1.3т
18:16
В Раду внесли законопроект, предусматривающий увеличение штрафов за парковку
916
17:45
Погода на выходные: жара отступит, ожидаются периодические локальные дожди
797
17:16
Названы два знака зодиака, которых ждет "эпоха сияния"
2.2т
16:47
Курс доллара в обменных пунктах продолжает снижаться
904
16:18
Британскую спецслужбу МИ6 впервые возглавила женщина: : ее дед был украинцем, - The Times
1.8т
15:50
Пенсионеры смогут вернуть деньги, которые уже перевели из Ощадбанка в ПФУ
15:19
Саммит НАТО оставил ощущение «измены» в вопросе поддержки Украины, – обозреватель The Telegraph
1.1т
14:50
Британия отправляет домой беженцев из Украины, - The Guardian
2.3т
14:21
Цены на черешню в разгар сезона: сколько стоит килограмм
1.2т
13:52
"Китайский Нострадамус" сделал предсказание на 2025 год: прогнозы начали сбываться
11.2т
13:23
Какому знаку зодиака повезет 27 июня: прогноз астрологов
12:54
Иран не намерен возвращаться к ядерным переговорам с США
804
12:25
Стоимость доллара и евро: как изменится курс валют с июля
931
11:53
Цены на картофель нового урожая снижаются: сколько стоит килограмм
1.2т
Больше новостей