Вас "майнят": как выявить и обезвредить скрытый майнинг

22-04-2018, 17:58 / Автор: Інна Волєва
/
5.3т
Случаи скрытого майнинга растут в геометрической прогрессии. ЭП разбиралась, как определить, что на устройстве работает скрытый майнер, и как обезопасить себя от этой напасти, пишет Экономическая правда.

Случаи скрытого майнинга растут в геометрической прогрессии. По данным антивирусной компании Symantec, за 2017 год они участились в 340 раз.

Только в марте 2018 года, согласно отчету антивирусной компании Malwarebytes, было зафиксировано 16 млн попыток скрытого майнинга криптовалют. За первые три месяца 2018 года количество таких случаев выросло на 4000% по сравнению с предыдущим кварталом.

В то же время, отмечают исследователи, на 35% снизилось число атак с участием вирусов-вымогателей. Хотя еще недавно такие атаки были наиболее популярными — вспомнить хотя бы нашумевшие вирусы WannaCry и Petya.

Согласно исследованию Национального центра кибербезопасности Великобритании, скрытый майнинг будет главной угрозой для интернет-пользователей как минимум в ближайшие два года.

ЭП разбиралась, как определить, что на устройстве работает скрытый майнер, и как обезопасить себя от этой напасти.

Что это такое

Скрытый майнер — stealth miner, майнер-бот, ботнет — программа, которая в автоматическом режиме ведет майнинг незаметно для пользователя. Это стороннее программное обеспечение, которое устанавливается на компьютер, использует его ресурсы и перечисляет заработок на кошелек разработчика.

Работа майнера очень схожа с вирусом. Он тоже маскируется под системный файл, совершает какие-то операции и грузит систему, но есть одно "но".

Вирус — это программа, которая вредит системе. Скрытый майнер действует по другой схеме. Он просто использует ресурсы процессора, чтобы добывать криптовалюту и отправлять ее в кошелек своего создателя.

В отличие от классических вирусов, которые крадут и пересылают данные с компьютера, вирусы-майнеры используют его технические мощности.

Кто может стать жертвой

Жертвой скрытого майнера может стать каждый. Под угрозой — не только серверы крупных компаний, но и домашние компьютеры, особенно игровые. Майнеры работают на всех платформах, устройствах, операционных системах и браузерах. Следовательно, от них не защищен никто.

Свою роль в этом сыграло появление монет, для добычи которых не нужны майнинг-фермы. Для них достаточно средних по мощности устройств. Самыми популярными криптовалютами у мошенников являются Monero и Zcash.

По данным ESET, программы-майнеры распространяются несколькими путями.

Первый — когда пользователь ищет информацию и попадает на скомпрометированный сайт, куда злоумышленники поместили вредоносный код, или на сайт, администраторы которого намеренно добавили в код часть инфицированного кода для дополнительного заработка на посетителях.

При посещении такого сайта срабатывает скрипт, который начинает использовать ресурсы устройства. Этот метод наиболее распространенный и работает почти на всех устройствах и операционных системах.

Второй — социальные сети или файлообменники.

Пользователю могут приходить сообщения от других пользователей или поддельных аккаунтов-ботов о том, что он якобы стал победителем в акции или конкурсе. Для получения приза пользователю предлагается перейти по ссылке, которая выполняет загрузку опасного программного обеспечения.

В зависимости от устройства происходит загрузка вредоносных программ. Для компьютера или ноутбука это файл .exe, для мобильного устройства — .apk.

Также вредоносное ПО может распространяться на игровых форумах. Пользователю предлагают загрузить вирус под видом обновления к игре или нелицензионной версии для бесплатного пользования.

Как обнаружить

Согласно рекомендациям ISSP, следует проверить "Диспетчер задач", где при наличии майнера будет отображаться большой процент загрузки центрального или графического процессоров — в пределах от 70% до 100%.

Первые симптомы присутствия майнера — сбои в работе информационной системы, быстрая разрядка аккумулятора и перегрев устройства, наличие запущенных подозрительных процессов, нетипичное повышение громкости работы видеокарты, повышение уровня используемой электроэнергии.

Почему это опасно

Если в устройстве "селится" майнер, это может привести к росту потребления электроэнергии и поломке гаджета, ведь ресурсы девайса будет использовать вредоносное ПО. Также станут гораздо дольше запускаться программы.

Еще менее приятной находкой, чем сам майнер, может стать несанкционированное использование данных, например, паролей доступа, в том числе для получения финансовой выгоды.

Кроме того, если ботнет получил доступ к устройству, это может грозить последующими изменениями работы гаджета. Например, некоторые майнеры могут блокировать панель управления устройства, тем самым закрывая пользователю возможность избавиться от них.

Как обезвредить

Специалисты ESET рекомендуют устанавливать и использовать актуальные версии антивирусов, которые блокируют угрозы на этапе загрузки. Если компьютер все же был инфицирован, нужно выполнить его полное сканирование и удалить нежелательные и потенциально опасные программы.

При попадании на инфицированный сайт нужно его закрыть и очистить кэш браузера. Если указанный сайт был добавлен в закладки, его следует удалить. Если пользователь столкнулся с ботнетом, который не поддается этим мерам, то лучше обратиться к специалисту, чтобы не усугубить ситуацию.

Целительные сервисы

Для сканирования устройства на наличие вредоносного ПО можно использовать бесплатную утилиту Malwarebytes и ее дополнение AdwCleaner.

Первое приложение проверяет жесткий диск и оперативную память на наличие вирусов, второе — на рекламные программы. Регулярное сканирование с большой вероятностью обезопасит гаджеты от скрытого майнинга.

Как одну из мер предосторожности в браузере можно использовать расширения ScriptBlock, NoCoin и MinerBlock, которые блокируют пиратские скрипты и останавливают потенциально опасные алгоритмы.

Напомним, Сильные морозы отступили, но погода все равно не порадует, - синоптик.

Ранее Вести-ua.net писали, Ущерб от вируса WannaCry оценили в миллиард долларов.

Также Вести-ua.net сообщали, Сильные морозы отступили, но погода все равно не порадует, - синоптик.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

17:58
Украл миллионы пленного отца: на Львовщине сына военного поймали на мошенничестве
247
17:36
"Пакет Дмитриева": Зеленский заявил, что США и РФ могут заключить договор экономического сотрудничества
349
17:14
Сийярто набросился на украинскую теннисистку из-за ее поступка
866
16:57
СБУ поразила завод РФ, который производит компоненты горючего для ракет Х-55 и Х-101
311
16:41
"Независимо от позиции РФ": Зеленский назвал главное условие мира
414
16:19
Ядерная безопасность под угрозой: все АЭС в Украине остановили генерацию электроэнергии
491
16:03
Отключение Starlink отбросило россиян в темные века, это шанс для ВСУ, - The Telegraph
438
15:56
Открывала зимние Олимпийские игры 2026 Мэрайя Кэри в украшениях стоимостью 15 миллионов долларов
510
15:31
Кофе за рулем не бодрит, а усыпляет
267
15:09
Кремль настаивает на полной дипломатической и военной капитуляции Украины, - ISW
1.1т
14:58
В Яготине после атаки РФ горели склады Roshen
382
14:41
Есть предложение США: Зеленский рассказал, где состоится следующая встреча Украины и РФ
479
14:18
Войну в Украине реально завершить быстро, однако есть нюанс, - политолог
543
14:01
Рубио: Россия годами нарушала ядерную сделку, поэтому нужна новая
382
13:57
Фицо под угрозой? В Словакии хотят досрочных выборов
873
13:33
В Кремле "мутят воду" перед переговорами с Украиной в США
401
13:13
Спецназ США закончится через две минуты: Жорин объяснил, почему НАТО не готово воевать за Украину
989
12:56
Три знака Зодиака, которым в эти дни нельзя отступать от принятого ранее решения
645
12:43
Скандал с ДНК-экспертизой: почему родным отдали "хоронить" живого военного — в МВД объяснили
1.5т
12:19
США хотят завершения войны в Украине до июня и будут давить: Зеленский объяснил почему
455
12:03
Ермак после отставки продолжает сохранять влияние на топ-чиновников — расследование УП
383
11:56
Атака РФ на Днепр и Запорожье: более 10 человек ранены, есть разрушения
553
11:29
Погода в Украине резко изменится: чего ждать 7 февраля
555
11:11
"Не похоже на работу спецслужб Украины": аналитик Sky News о покушении на генерала РФ
432
10:57
Трамп заинтриговал заявлением по Украине: ожидает развития событий
880
10:41
Инспекторы МАГАТЭ стали свидетелями десятков дронов над АЭС в Украине
436
10:18
Тверскую и Саратовскую области атаковали дроны: горит химзавод, под удар попала нефтебаза
433
10:01
В Украине запретили один из фильмов Спилберга: что происходит
685
09:56
В Италии состоялась церемония открытия зимней Олимпиады-2026
365
09:33
Аналитики DeepState назвали города, в которых будет проходить основная битва за Донецкую область
973
09:14
РФ била по главной энергосети Украины, блоки АЭС были разгружены — Шмыгаль
2.4т
09:09
Иностранцы из "Азова" взяли 18 пленных за сутки
426
08:58
На Львовщине взрывом снесло СТО: под завалами человек
422
08:36
В Польше на воинскую часть второй раз за неделю упал дрон: что известно
470
08:14
Антипатия к Трампу в Европе возросла до максимума за последние 10 лет, - опрос
509
22:57
Еврокомиссия обнародовала проект 20-го пакета санкций против РФ
524
22:43
Без сильных морозов: какой будет погода на выходных
505
22:19
2026 год будет годом возвращения России в международный спорт, - Беленюк
529
Больше новостей