- Как обнаружить и удалить скрытый майнер — пошаговая инструкция в картинках
- Что такое скрытый майнер
- Почему скрытый майнер вредит компьютеру
- Как обнаружить скрытый майнинг-бот на компьютере
- Некоторые вредоносные ПО могут:
- Как удалить скрытый майнер безвозвратно
- С помощью Диспетчера Задач
- С помощью программы AnVir Task Manager
- Как обнаружить скрытый майнер на компьютере
- Как узнать, майнит ли компьютер
- Находим скрытый майнер на компьютере. Шаг первый: понимаем принцип работы.
- Шаг второй: отключаем доступ к майнинг-ферме.
- Шаг третий: краткий абзац о том, как избавиться от майнера.
- Ещё раз о методах профилактики перед скрытым майнером
- Правило первое.
- Правило второе.
- Правило третье.
- Правило четвертое.
- Заключение
- Скрытый майнинг на компьютере – что это, как проверить и защитить
- Скрытый майнинг на компьютере: что это, история появления
- Как работает скрытый майнинг криптовалют?
- Скрытый майнинг: как обнаружить на компьютерах и ноутбуках
- Как защитить компьютер от скрытого майнинга?
Как обнаружить и удалить скрытый майнер — пошаговая инструкция в картинках
Майнинг – одно из самых известных понятий в криптомире. А криптосистемы очень популярны в течении последних нескольких лет.
Интернет переполнен информацией о криптовалютах, их добыче и прибыли, которую они приносят. А чем больше пользователей интересуются чем-то, тем больше вариантов для мошенничества.
Одним из таких схем «черного заработка» является скрытый майнинг. Его начало положено в 2011 году, но это были отдельные случаи, сейчас это довольно серьезная проблема.
Для того, чтобы обезопасить свою технику, важно знать, что такое скрытый майнинг, как найти такую программу, удалить и предотвратить попытки их появления.
Содержание:
Что такое скрытый майнер
Скрытый майнер – стороннее программное обеспечение, которое запускает майнинг в фоновом режиме, вне желания пользователя.
Оно скачивается на компьютер и использует его мощности для добычи монет, которые затем отправляются на кошелек мошенника.
Ботнеты заражают офисные компьютеры, которые чаще всего имеют слабые характеристики. Именно поэтому для майнинга используется центральный процессор.
Чаще всего заражение происходит из-за открытия вредоносных сообщений, скачивания неизвестных файлов и просмотра спам-рассылки.
Наиболее любопытно то, что те, кто занимается скрытым майнингом, получают за это совсем небольшую прибыль.
Так, если поставить ПО на 200 компьютеров, можно получить около 30 долларов в месяц.
Единственное, что привлекает – пассивность дохода, ведь кроме заражения делать больше ничего не надо самому.
Детальных инструкций о том, как распознать и удалить ботнет, в Интернете очень мало. Однако перед тем, как разбираться в поисках скрытого майнера, следует понять, почему он вообще вредит компьютеру.
Почему скрытый майнер вредит компьютеру
Вредоносная программа чем-то похожа на обычный компьютерный вирус. Она также выдает себя за системный файл и может очень перегружать комп.
Однако они действуют по разным схемам.
Именно из-за того, что такое ПО не видит ни одна антивирусная программа, оно и является опасным.
Ведь для того, чтобы обезвредить его, нужно потратить разбираться в характеристиках и файловой системе своего ПК, что для обычного пользователя может оказаться большой проблемой.
Процесс поиска и полного удаления майнера может показаться непостижимой задачей.
Кроме того, многие мошенники пошли дальше, и создают скрытые майнеры, которые «не видит» обычная панель задач.
Такие ПО обнаружить можно только, анализируя работу компьютера, если он сильно тормозит – ему нужна качественная ручная проверка.
В связи с тем, что для майнинга порой требуется максимальная мощность, такая нагрузка в течение длительного периода негативно влияет на «железо» компьютера.
Как упоминалось ранее, для добычи криптовалют потребляется много вычислительной мощности, а значит, если пользователь ПК параллельно начинает работать, техника начинает подвисать.
- Открытый доступ к личным данным
Как обнаружить скрытый майнинг-бот на компьютере
Первое, что нужно сделать, просканировать компьютер с помощью антивируса, возможно, на ПК «поселился» майнер, которые не скрыт от таких программ как мальварбайтес.
Некоторые вредоносные ПО могут:
- отключаться при работе с «тяжелыми» программами;
- скрываться в диспетчере задач под другими маркировками программам;
- работать только во время отсутствия действий пользователя.
Если вам показалось, что ПК работает не так быстро, как обычно, а антивирус ничего не показывает, стоит произвести такие действия:
- проверить деятельность девайса при обычной загруженности (используя простые программы или браузер);
- попробовать поработать в более «тяжелых» программах, которые сильно нагружают видеокарту и процессор (игры);
- скачать программу для мониторинга работы ПК (AIDA64 – наиболее простая) и протестировать нагрузки на видеокарту и процессор;
- объединить данные и посмотреть на общую картину.
Примечательно то, что при запуске диспетчера задач (ДЗ), скрытые майнеры перестают работать и показатели деятельности компьютера стают прежними.
Поэтому ДЗ никак не покажет работу сторонней программы.
Как удалить скрытый майнер безвозвратно
Первым делом стоит упомянуть про интернет-майнинг.
Хакеру не обязательно создавать ПО для ПК, есть возможность просто разработать скрипт и получить доступ к ресурсам.
Мошенник просто загружает созданный код на сайт, который будет добывать криптовалюты во время пребывания посетителей на странице.
Обнаружить это достаточно просто, при посещении страницы техника начнет работать медленно, а диспетчер задач отобразит увеличенную нагрузку.
Для того, чтобы обезопасить свое техустройство от скрытого майнера онлайн, нужно просто выйти из такой страницы.
С помощью Диспетчера Задач
Если дело касается скрытого майнинга через ПО, такое простое решение не поможет. Для того, чтобы удалить майнер навсегда без установки специальных программ, необходимо выполнить 5 простых действий:
Шаг 1. Заходим в «Панель управления» — «Управление» — «Диспетчер задач» — «Подробности».
Шаг 2. Просматриваем все задачи, ботнет отличается от остальных (часто это несвязный набор символов).
Шаг 3. Во вкладке «Действия» будет отображено запуск файла с названием из Шага 2.
Шаг 4. Очень часто скрытый майнер скрывается под видом системного обновления. Для этого можно ввести название файла в поисковик и посмотреть, что он запускает.
Шаг 5. С помощью поиска в реестре удаляем все точные совпадения.
Шаг 6. Перегружаем систему.
С помощью программы AnVir Task Manager
Шаг 1. Скачать и установить программу на компьютер.
Шаг 2. Открыть программу и проверить все запущенные задачи.
Шаг 3. Если какая-то задача кажется подозрительной, можно вызвать дополнительную информацию, для этого следует навести курсором на операцию (важно помнить, множество ботнетов скрываются под программным обеспечением, однако они не могут подделать данные файла).
Шаг 4; Правой кнопкой мыши нажимаем на файл – «Детальная информация» — «Производительность» выбираем 1 день и смотрим на деятельность компьютера в этот период.
Шаг 5. Если эта задача сильно нагружала систему, необходимо навести курсор на нее и запомнить название процесса и путь.
Шаг 6. Нажимаем правой кнопкой мыши на процесс – «Завершить процесс».
Шаг 7. Заходим в реестр.
Шаг 8. «Правка» — «Найти».
Шаг 9. Вводим в поисковое окно название файла, удаляем все совпадения.
Шаг 10. Перезагрузить компьютер.
Источник
Как обнаружить скрытый майнер на компьютере
Скрытый майнер криптовалюты – повсеместно распространяющаяся беда, масштабы которой растут с каждым днем. Зловредное выращивание биткоинов растёт даже быстрее его курса, но в Интернете существует только масса разрозненной информации по поводу того, как удалить скрытый майнер.
Рассмотрим пошаговую инструкцию о том, как понять, используют ли ваш компьютер программы miner bitcoin и, если да, как удалить такое ПО.
Как узнать, майнит ли компьютер
Итак, наша задача – проверить компьютер на скрытый майнер. Речь мы, конечно, будем вести не о профессиональном майнинге, а об обычной, в чем-то даже мошеннической добыче биткойнов с помощью обычного компьютера обычного пользователя. Отметим, что в большинстве случаев владелецы девайсов не подозревают, что их устройство использует кто-то чужой.
Да и заметить это практически невозможно: мошенники не так глупы, чтобы сразу нагружать вашу видеокарту или процессор на 100% – хотя бывают и такие личности. Поэтому первым делом, проверьте, не загружены ли ваши основные устройства производительности до отказа. Если это так, то листайте инструкцию вниз, а если подозрительной нагрузки не выявлено – читайте по пунктам далее.
Находим скрытый майнер на компьютере. Шаг первый: понимаем принцип работы.
Вы наверняка уже догадались, что скрытый майнер можно не заметить, особенно если ноутбук или компьютер не очень мощны. Однако нам поможет важное условие скрытой работы bitcoin miner: это предварительный запуск программ с правами администратора.
Да, вот так банально майнеры и проникают на компьютер. Вы получаете какое-то письмо со ссылкой, переходите по ней, устанавливаете вроде бы полезную программу (например, драйвер или браузер), а скрытый майнинг закачивается вместе с ней. После этого программа майнинга начинает работать в автономном режиме, подключаясь через интернет к койн-фермам.
Так что первым превентивным шагом к чистому компьютеру является полная разумность в распределении администраторских прав на программы. Не лишним будет и забыть о скачивании кряков, пиратского софта, да и торрентами лучше не пользоваться, хотя бы просто потому, что через VPN программы сидеть и проще и безопаснее.
Шаг второй: отключаем доступ к майнинг-ферме.
Для начала просто выключите интернет, а затем перейдите по пути C:\Windows\System32\drivers\etc и откройте с помощью программы «Блокнот» файл hosts. Внимание! Эта папка является системной и скрытой, поэтому разрешите показ скрытых файлов, а также их модификацию в настройках вашей Windows системы.
В файле hosts скрытый майнер обычно прописывает путь до своей фермы, поэтому вам нужно удалить все подозрительные IP-адреса. На примере ниже цветным выделение обозначено место, где добытчик биткоинов указал сетевой путь.
Кстати имейте в виду, что если ваш провайдер оставляет логи ваших путешествий в Интернете, то вирусный майнинг может легко по ним вернуться на ваш компьютер. Поэтому рекомендуем использовать программы VPN без записи логов.
Шаг третий: краткий абзац о том, как избавиться от майнера.
Если ваш компьютер уже майнят, то тянуть смысла не имеет. Заряжаем оружие по полной и качаем любой автономный антивирус.
Ставим антивирус на проверку компьютера и ждём. Данные программы удалят примерно 60% всех известных видов майнеров, особенно хорошо антивирусы справляются с «детскими» видами ферм, которые просто прячутся за известными именами файлов – chrome.exe, svchost.exe и другими.
Если вы подозреваете какой-то конкретный файл, то проверьте его онлайн-антивирусом.
Следующую пачку процентов заражения удаляем с помощью анти-руткита TDSSKiller. Эта программа от Касперского чистит все действительно скрытые от глаз пользователя процессы.
До конца очищаем систему от скрытых майнеров с помощью автоматической чистки реестра программой CCleaner или (для самых опытных) прибегая к полной переустановке системы.
Ещё раз о методах профилактики перед скрытым майнером
Правило первое.
Никаких подозрительных программ. Устанавливайте только то, что вам действительно нужно.
Правило второе.
Никаких подозрительных сайтов. Старайтесь заходить только на те сайты, которые защищены сертификатом ssl.
Правило третье.
Избегайте логов и старайтесь быть анонимным. Лучшим вариантом для этого являются надежные VPN сервисы.
Правило четвертое.
Установите на постоянной основе любой популярный антивирус. Включите его и на стационарном компьютере и даже на Андроиде.
Заключение
Так вот, уважаемые читатели. Только что вы приобрели полезные знания: как обнаружить и избавиться от скрытого майнера всего за 10 минут! Предлагаем вам поделиться этим знанием с друзьями, а также обсудить в комментариях ваш личный опыт в борьбе с незаконной добычей криптовалюты.
Посмотрите наше видео, и всего за 3 минуты узнайте более подробно о Скрытых Майнерах:
Источник
Скрытый майнинг на компьютере – что это, как проверить и защитить
- Что это, история появления
- Как работает скрытый майнинг
- Как обнаружить на компьютерах и ноутбуках
- Как защитить компьютер
- Видео о выявлении и удалении скрытого майнинга
Скрытый майнинг — это несанкционированное использование вычислительного оборудования людей для добычи криптовалют. Данный вид мошенничества не только снижает продуктивность ваших ПК и ноутбуков, но и способствует быстрому износу «железа». В сегодняшнем обзоре мы рассмотрим ключевые особенности скрытого майнинга, узнаем, как он осуществляется, как выявлять такую вредоносную деятельность и как защитить аппаратуру от сторонней эксплуатации.
Скрытый майнинг на компьютере: что это, история появления
Как мы сказали выше, под скрытым майнингом подразумевается несанкционированное использование мощностей вашего компьютера или ноутбука для добычи криптовалют. Данный вид мошенничества осуществляется двумя способами:
- попадание на жесткий диск компьютера «заражённого» файла, который автоматически устанавливает вредоносное ПО и начинает майнить крипту;
Как и при обычном майнинге, при скрытой добыче крипты процессор или видеокарта подвергаются предельной нагрузке. Но если человек сам майнит коины, он добывает их для себя, покупает для этого специальную видеокарту (или сразу несколько плат), устанавливает специализированное ПО, позволяющее оптимизировать работу оборудования под пиковой нагрузкой. А вот скрытые майнеры банально воруют ваши мощности. Во-первых, вы не получаете ни копейки за такую «аренду». Злоумышленники обогащаются за ваш счет. Кроме того, если ваша плата или ЦП не приспособлены для таких операций, они со временем могут даже сгореть. Хакер-то найдет себе другую жертву, а вот вам придётся тратиться на покупку нового «железа».
Ситуацию усугубляет ещё и то, что компьютеры, занятые майнингом, больше ничем не нагружают. Для них даже обустраивают отдельные помещения, чтобы те не перегревались. Когда крипту добывают без вашего ведома, вы используете свою аппаратуру как обычно. Однако в это время она дополнительно нагружена вычислениями. Почти в 100 % случаев «заражённые» ПК и ноутбуки начинают сильно «тормозить». Кроме того, блок питания функционирует на полную мощность, потребляя много электроэнергии. Нередко жертвы майнеров-злоумышленников вдобавок к испорченному оборудованию получают ещё и внушительные счета за свет.
История скрытого майнинга берет своё начало практически в одно время с честной добычей коинов. Ещё в 2011 году специалисты компании Symantec, разрабатывающей антивирусное ПО, заявили, что обычные вирусы можно применять для удалённой добычи монет. Чуть позже Лаборатория Касперского обнародовала информацию о том, что их специалисты обнаружили троянский вирус, запрограммированный на скрытый майнинг.
Примерно до 2013 года рассматриваемая проблема не была особо распространена. Имели место лишь единичные случаи, которые не обсуждались на высоком уровне. Это можно объяснить несколькими причинами:
- Сам майнинг был не настолько популярен. Добыча коинов лишь набирала обороты, поэтому даже среди хакеров такой вид деятельности мало кого интересовал.
Скрытый майнинг не приносил серьёзной прибыли. В начале 2010-х годов Биткоин имел просто смешную цену. Что уж говорить об альткоинах. Хакерам было просто невыгодно писать вредоносные скрипты и создавать скрытое ПО для кражи мощностей.
За 2013-2016 годы ситуация кардинально поменялась. Проблема скрытого майнинга стала более массовой, чему поспособствовали следующие факторы:
- Сильно выросла популярность криптовалют и, как следствие, их майнинг.
Значительно увеличилась сложность добычи. Для честного майнинга необходимо систематически тратиться на апгрейд оборудования. Но зачем это делать, когда можно без разрешения использовать ресурсы других людей?
Куда больших масштабов проблема скрытого майнинга начала достигать в 2017 году. Мало того, что на этот период пришелся криптовалютный бум, так ещё и появился мошеннический сервис Coinhive. Клиентам данного сайта достаточно было разместить несколько строк jаvascript у себя на веб-странице, чтобы потом применять процессоры пользователей для удалённого майнинга. Так появилось понятие браузерного майнинга (его ещё называют криптоджекинг).
Благодаря криптоджекингу, мошенникам стало куда проще «захватывать» мощности простых людей. Только за 2018 год зафиксировано порядка 16 миллионов попыток скрытого майнинга, причем атакам подвергались не только рядовые пользователи, но и крупные компании.
На сегодняшний день скрытый майнинг продолжает быть серьёзной проблемой для интернет-юзеров. В большинстве случаев хакерские атаки осуществляются именно путём криптоджекинга, так как он гораздо проще. Поскольку сейчас сложность добычи Биткоина и многих альткоинов находится на высоком уровне, майнеры-мошенники применяют мощности сторонних пользователей для получения монет, которые ещё можно майнить на процессоре или видеокарте. Наибольшей популярностью у них пользуются такие коины, как Ethereum, Ethereum Classic, Monero, Zcash.
Как работает скрытый майнинг криптовалют?
Чтобы осуществлять «классический» скрытый майнинг, злоумышленнику надо:
- Иметь в своём распоряжении вредоносный файл. Его называют скрытым майнером либо майнер-ботом.
Сделать так, чтобы заражённый файл попал на жёсткий диск жертвы.
Вирусный файл содержит специальный скрипт, запускающий добычу крипты. Кроме того, в него вписывают адрес кошелька, на который будут поступать добытые монеты. Некоторые боты могут не только активировать процесс майнинга, но и выводить деньги с криптокошелька жертвы, если таковой имеется. По своей структуре такие майнер-боты напоминают знакомые многим трояны, вот только их задача не украсть информацию, а «захватить» вычислительные мощности ПК.
Многие программы скрытого майнинга находятся в свободном доступе. Их можно найти в обычной поисковой системе, скачать и использовать для кражи хешрейта. Правда готовые программы применяют новички. Продвинутые мошенники прописывают свои уникальные скрипты, которые выполняют нужные им задачи.
Когда бот создан (или загружен в готовом виде), его нужно как-то распространить. Желательно, чтобы вирус попал на множество компьютеров, ведь с одного процессора или видеокарты много не добудешь. Существует несколько способов «массового» заражения ПК:
- Непосредственная загрузка бота на жёсткий диск. Данный метод применяется очень редко, ведь он требует физического доступа к оборудованию. Его могут использовать сотрудники крупных компаний. Всё что требуется — незаметно заразить как можно больше корпоративных ПК. Однако этот подход опасен для мошенников, ведь они могут случайно выдать себя.
Внедрение через загружаемые из интернета файлы. А вот это наиболее популярный метод распространения. Его суть в том, что человек сам скачивает заражённый файл, даже не подозревая, что в него вшит майнер. Как правило, ботами заражают торрент-файлы, бесплатные архивы с какой-то программой, exe-файлы, запускающие пиратские игры и так далее. Казалось бы, такие опасные элементы должны блокироваться антивирусами, однако нюанс заключается в том, что защитные программы «ругаются» даже на чистые файлы, скачанные из интернета. По этой причине люди часто отключают антивирусы, загружая что-то из сети, либо игнорируют предупреждения системы о потенциальной опасности.
Дополнительная опасность майнинг-ботов заключается в том, что пользователю даже не надо активировать загруженный файл. Майнерам достаточно попасть на жёсткий диск, после чего они самораспаковываются и начинают эксплуатировать мощности компьютера.
В случае с криптоджекингом (браузерным майнингом) всё ещё проще. Человек просто заходит на какой-то ресурс. Скрипт, прописанный в коде сайта, автоматически подключается к системе и начинает добычу коинов. В качестве примера можно привести существующий по сей день кран free-ethereum.io. Он сделан по принципу самого популярного крана freebitco.in, из-за чего у людей возникает доверие к ресурсу. Но это лишь обманчивая обёртка. Мало того, что кран не выплачивает собранные монеты ETH, так в него ещё и вшит скрипт браузерного майнинга. Если хотите бесплатно собирать Эфир, лучше подыщите себе варианты на ротаторе FaucetHub.
Скрытый майнинг: как обнаружить на компьютерах и ноутбуках
Несмотря на то, что такой майнинг называется скрытым, он не проходит незаметно. Вычислительные ресурсы вашего компьютера в любом случае используются, что приводит к нагрузке видеокарты либо процессора. Задумываться над тем, а не стали ли вы жертвой майнеров-мошенников, необходимо в таких ситуациях:
- Ваш ПК или ноутбук начинает сильно тормозить без видимой на то причины. Он долго открывает рабочие приложения, медленно загружает веб-страницы. При этом вентилятор блока питания начинает работать очень громко (это знак того, что компоненты «железа» стали потреблять больше энергии, чем требуется в штатном режиме). Кроме того, очень громко начинают работать кулеры процессора или видеокарты (в зависимости от того, какой элемент эксплуатируется без вашего ведома).
Компьютер начинает самостоятельно перезагружаться. Как правило, это свидетельствует о том, что кто-то применяет для майнинга ваш процессор.
Выявить источник браузерного майнинга относительно просто:
- Нужно по одному закрывать сайты и смотреть, не улучшилась ли работа ПК.
Помощь в выявлении опасного сайта вам окажет старый-добрый диспетчер задач. Он будет показывать, насколько загружен ваш процессор в конкретный момент времени (почти в 100 % случаев браузерный майнинг нагружает именно ЦП).
Теперь поговорим о том, как проверить компьютер на скрытый майнинг, если есть подозрения на наличие вредоносного файла. Тут ситуация немного поинтереснее. Если компьютер тормозит, а вентилятор работает очень громко, можно открыть всё тот же диспетчер задач и посмотреть процент нагрузки на процессор. Однако есть один нюанс: современные боты умеют «прятаться» от проверки. Как только вы открываете диспетчер, они сразу перестают работать, и загруженность чипа приходит в норму. Более того, хакеры «научили» свои вирусы тому, что они через время сами закрывают диспетчер задач и продолжают эксплуатировать ваши вычислительные ресурсы. Согласитесь, это верх наглости!
А как быть, если вредоносный файл применяет мощность видеокарты? В этом случае вам помогут утилиты для мониторинга работы основных элементов «железа»:
- MSI Afterburner;
- SpeedFan;
- Core Temp;
- ASUS GPU Tweak II;
- CPU-Z.
Если данные программы показывают, что видеокарта перегрета и работает на полную без причины, значит на ней майнят. Указанные утилиты позволяют проверить на скрытый майнинг и процессоры, причём от них боты не умеют «прятаться». То есть, утилиты честно покажут текущую нагрузку на ЦП, и майнеры себя выдадут.
При возникновении беспричинных пиковых нагрузок «железа» у вас остаётся 2 варианта решения проблемы:
- Найти и удалить вредоносный файл с помощью лечащей утилиты (например, последней версии Dr. Web).
Читайте также, что выгоднее майнить осенью 2019.
Как защитить компьютер от скрытого майнинга?
Мы разобрались с тем, что делать, если уже произошло заражение. Но, как говорят в медицине, профилактика болезни лучше, чем её лечение. Чтобы уберечь себя от майнеров-мошенников, нужно соблюдать несколько простых рекомендаций:
- Не скачивайте файлы с малоизвестных или непроверенных сайтов. Даже если вы фанат торрентов, используйте для скачивания популярные ресурсы (bittorrent.com, piratbit). Если по каким-то причинам вы всё же зашли на сомнительный ресурс, откройте диспетчер задач и посмотрите, не нагружен ли ЦП.
Установите на компьютер антивирус (желательно лицензионную версию). Например, можно применять Kaspersky, который систематически обновляется и улучшает защиту ПК. Правда и ресурсы он задействует немалые, но безопасность того стоит.
Не лишними будут и специальные утилиты для сканирования компьютера (Malwarebytes, AdwCleaner). Попадание угрозы на жесткий диск они вряд ли предотвратят, но сумеют вовремя выявить вредоносный файл и удалить его. Кроме того, премиум-версия утилиты Malwarebytes способна защитить от браузерного майнинга. Эта программа просто блокирует сайты, на которых обнаруживает майнинг-скрипт.
Подводя итоги, стоит сказать, что скрытый майнинг по-прежнему остаётся серьёзной проблемой современности. Конечно, с ним пытаются бороться, но хакеры все равно умудряются находить обходные пути. Соблюдайте крайнюю осторожность при веб-сёрфинге. Так вы не только лишите мошенников наживы, но и убережёте свою технику от быстрого износа.
Ниже представлено видео о выявлении и удалении скрытого майнинга:
Источник