- Как обнаружить и удалить скрытый майнер
- Вирус-майнер
- В чём опасность скрытого майнинга?
- Браузер или компьютер
- Как проверить компьютер на скрытый майнинг и не повредить операционную систему
- Как обнаружить вирус
- Как обезопасить себя от установки скрытых майнеров
- Заключение
- Экономическая правда
- Что это такое
- Кто может стать жертвой
- Как обнаружить
- Почему это опасно
- Как обезвредить
- Целительные сервисы
- Как обнаружить скрытый майнинг и защититься от него?
- Как обнаружить майнер?
- Как нейтрализовать майнер?
Как обнаружить и удалить скрытый майнер
Криптосистемы стали особенно популярны последние несколько лет. А чем больше пользователей интересуются чем-то, тем больше вариантов для мошенничества.
Есть схема «черного заработка», которая называется «скрытый майнинг». Его стали использовать в 2011 году, но тогда это были отдельные случаи, теперь же это серьезная проблема.
Чтобы обезопасить свою технику, надо понимать, что такое скрытый майнинг, уметь находить такую программу, удалять и предотвращать попытки их появления.
Вирус-майнер
Криптовалюты стали известны и популярны по двум причинам:
- транзакции с участием криптовалют анонимны;
- их курс нестабилен, что даёт хороший повод для трейдинга.
Добыча криптовалюты подразумевает много сложных расчётов. Для этих расчетов используются вычислительные мощности компьютеров. Майнеры тратят большие деньги на покупку техники, которая выполняет нужные расчёты.
Создатели вирусов-майнеров решили не тратиться на оборудование и использовать вычислительные мощности чужих компьютеров в целях личного обогащения. Так, вирус-майнер — это вредоносная программа, которая использует ресурсы зараженного компьютера для добычи (майнинга) криптовалюты.
В чём опасность скрытого майнинга?
Заражение может проходить несколькими способами:
- через открытие спам-сообщений, полученных по email;
- через установку вредоносных файлов;
- посредством открытия различных архивов;
- после перехода на зараженные майнерами сайты.
В чём опасность скрытого майнинга?
- Уменьшается срок эксплуатации компьютерного оборудования, которое заражено. Идет лишняя нагрузка на процессор, видеокарту, увеличиваются обороты системы охлаждения. Оборудование быстро изнашивается. То же самое касается и жестких дисков.
- Ограничивается производительности зараженной системы. Вы не сможете работать с приложениями, потому что ресурсы потребляются майнером;
- Скрытые майнеры могут получать доступ к вашей личной информации и красть ее.
Браузер или компьютер
Есть два основных способа «вредного майнинга»:
- Программа-майнер скрыто устанавливается на компьютер и начинает постоянно использовать его мощности — процессор и видеокарту.
- Майнинг происходит через зараженный сайт («браузерный майнинг»).
Первый способ для мошенников удобнее, хотя он более сложный (требуется способ заразить компьютер). Второй гораздо проще, нужную мощность злоумышленники «добирают» за счет большего числа пользователей, посещающих сайт.
Как проверить компьютер на скрытый майнинг и не повредить операционную систему
Для проверки компьютера на наличие скрытого майнинга можно запустить диспетчер задач Windows (нажав комбинацию Ctrl+Alt+Del и активировав диспетчер задач) или другую программу, которая позволяет мониторить загруженность центрального процессора, графического процессора, памяти, дискового пространства, сетевую активность и какие процессы выполняются в системе.
Обратите внимание на процессы, потребляющие слишком много ресурсов. Надо проверить, в какой папке они находятся, как запускаются, с какими сетевыми адресами проводят соединение. Для этого удобно использовать утилиту Process Monitor, которую можно скачать с сайта Microsoft.
Проверьте список программ, находящихся в автозагрузке компьютера и внимательно просмотрите, какие программы автоматически загружаются на компьютере при его включении. Для этого есть программа Autoruns, которую тоже можно скачать с сайта Microsoft.
Проверьте в брандмауэре компьютера разрешения на сетевую активность определенным программам. Если у какой-то программы непонятное название, и у нее есть полный доступ на выход в сеть, поищите информацию о ней в интернете. При необходимости удалите ее или запретите ей выход в интернет. Если используется штатный брандмауэр от Windows, то просмотрите и откорректируйте разрешения программ на выход в сеть через его меню дополнительных параметров. Это также позволит узнать, кто майнит с компьютера.
Как обнаружить вирус
Самым первым незаконную программу должен обнаружить антивирус. Но, при использовании хакером продвинутых программ, которые автоматически осуществляют обучение и добавляют майнер в список доверенных, это может не сработать.
Проверка компьютера на майнинг-вирус может быть более достоверной, если произвести загрузку операционной системы с другого, чистого носителя, и запустить в заведомо чистой среде хороший антивирус с обновленными базами данных. Эту процедуру желательно производить с некоторой периодичностью, даже если уверены в отсутствии программ майнеров, для поиска троянов и шпионских модулей на компьютере.
Скрытые программы, использующие компьютер для майнинга, можно определить по ряду признаков. Они не обязательно свидетельствуют о наличии скрытого майнера, но по совокупности признаков помогут лучше понять, все ли в порядке с компьютером:
- Повышенная нагрузка на компьютер при майнинге сильно замедляет его работу, он виснет;
- Компьютерное оборудование потребляет больше электроэнергии, сильно греется, а его система охлаждения постоянно работает в максимальном режиме;
- Пропадает большая часть пространства на носителях, от нескольких гигабайт и выше, а индикатор доступа к жесткому диску показывает его постоянную активность;
- Компьютер постоянно производит обмен данными с интернетом, даже если им никто не пользуется. Самостоятельный слив компьютером трафика.
- Во время загрузки компьютера кратковременно появляются и исчезают окна непонятных программ.
Как обезопасить себя от установки скрытых майнеров
Полностью исключить проникновение вирусов на компьютер нельзя, особенно если пользователь регулярно скачивает непроверенный контент и заходит на сомнительные сайты.
Чтобы сократить риск проникновения вирусов, внимательно смотрите, какие вы скачиваете и устанавливаете файлы на свой компьютер. Если браузер предупреждает, что сайт может содержать угрозы, то не стоит на него заходить.
Если система неожиданно начала медленнее работать, проверьте через «Диспетчер задач», почему это происходит. Сомнительные программы надежнее будет удалить.
Постоянно обновляйте антивирус. Злоумышленники совершенствуют свои вредоносные программы.
Заключение
Майнинг криптовалюты привлекает мошенников, которые хотят монетизировать доступ к вычислительным ресурсам. Это останется угрозой для организаций и частных лиц, потому что влияет не только на износ системы, но и на безопасность данных.
Скрытый майнер может показаться не таким серьезным, как вымогатели, но его нельзя игнорировать. Защита устройства и осознанное использование компьютера и интернета сохранят вашу кибербезопасность.
Источник
Экономическая правда
Случаи скрытого майнинга растут в геометрической прогрессии. По данным антивирусной компании Symantec, за 2017 год они участились в 340 раз.
Только в марте 2018 года, согласно отчету антивирусной компании Malwarebytes, было зафиксировано 16 млн попыток скрытого майнинга криптовалют. За первые три месяца 2018 года количество таких случаев выросло на 4000% по сравнению с предыдущим кварталом.
В то же время, отмечают исследователи, на 35% снизилось число атак с участием вирусов-вымогателей. Хотя еще недавно такие атаки были наиболее популярными — вспомнить хотя бы нашумевшие вирусы WannaCry и Petya.
Согласно исследованию Национального центра кибербезопасности Великобритании, скрытый майнинг будет главной угрозой для интернет-пользователей как минимум в ближайшие два года.
ЭП разбиралась, как определить, что на устройстве работает скрытый майнер, и как обезопасить себя от этой напасти.
Что это такое
Скрытый майнер — stealth miner, майнер-бот, ботнет — программа, которая в автоматическом режиме ведет майнинг незаметно для пользователя. Это стороннее программное обеспечение, которое устанавливается на компьютер, использует его ресурсы и перечисляет заработок на кошелек разработчика.
Работа майнера очень схожа с вирусом. Он тоже маскируется под системный файл, совершает какие-то операции и грузит систему, но есть одно «но».
Вирус — это программа, которая вредит системе. Скрытый майнер действует по другой схеме. Он просто использует ресурсы процессора, чтобы добывать криптовалюту и отправлять ее в кошелек своего создателя.
В отличие от классических вирусов, которые крадут и пересылают данные с компьютера, вирусы-майнеры используют его технические мощности.
Кто может стать жертвой
Жертвой скрытого майнера может стать каждый. Под угрозой — не только серверы крупных компаний, но и домашние компьютеры, особенно игровые. Майнеры работают на всех платформах, устройствах, операционных системах и браузерах. Следовательно, от них не защищен никто.
Свою роль в этом сыграло появление монет, для добычи которых не нужны майнинг-фермы. Для них достаточно средних по мощности устройств. Самыми популярными криптовалютами у мошенников являются Monero и Zcash.
По данным ESET, программы-майнеры распространяются несколькими путями.
Первый — когда пользователь ищет информацию и попадает на скомпрометированный сайт, куда злоумышленники поместили вредоносный код, или на сайт, администраторы которого намеренно добавили в код часть инфицированного кода для дополнительного заработка на посетителях.
При посещении такого сайта срабатывает скрипт, который начинает использовать ресурсы устройства. Этот метод наиболее распространенный и работает почти на всех устройствах и операционных системах.
Второй — социальные сети или файлообменники.
Пользователю могут приходить сообщения от других пользователей или поддельных аккаунтов-ботов о том, что он якобы стал победителем в акции или конкурсе. Для получения приза пользователю предлагается перейти по ссылке, которая выполняет загрузку опасного программного обеспечения.
В зависимости от устройства происходит загрузка вредоносных программ. Для компьютера или ноутбука это файл .exe, для мобильного устройства — .apk.
Также вредоносное ПО может распространяться на игровых форумах. Пользователю предлагают загрузить вирус под видом обновления к игре или нелицензионной версии для бесплатного пользования.
Как обнаружить
Согласно рекомендациям ISSP, следует проверить «Диспетчер задач», где при наличии майнера будет отображаться большой процент загрузки центрального или графического процессоров — в пределах от 70% до 100%.
Первые симптомы присутствия майнера — сбои в работе информационной системы, быстрая разрядка аккумулятора и перегрев устройства, наличие запущенных подозрительных процессов, нетипичное повышение громкости работы видеокарты, повышение уровня используемой электроэнергии.
Почему это опасно
Если в устройстве «селится» майнер, это может привести к росту потребления электроэнергии и поломке гаджета, ведь ресурсы девайса будет использовать вредоносное ПО. Также станут гораздо дольше запускаться программы.
Еще менее приятной находкой, чем сам майнер, может стать несанкционированное использование данных, например, паролей доступа, в том числе для получения финансовой выгоды.
Кроме того, если ботнет получил доступ к устройству, это может грозить последующими изменениями работы гаджета. Например, некоторые майнеры могут блокировать панель управления устройства, тем самым закрывая пользователю возможность избавиться от них.
Как обезвредить
Специалисты ESET рекомендуют устанавливать и использовать актуальные версии антивирусов, которые блокируют угрозы на этапе загрузки. Если компьютер все же был инфицирован, нужно выполнить его полное сканирование и удалить нежелательные и потенциально опасные программы.
При попадании на инфицированный сайт нужно его закрыть и очистить кэш браузера. Если указанный сайт был добавлен в закладки, его следует удалить. Если пользователь столкнулся с ботнетом, который не поддается этим мерам, то лучше обратиться к специалисту, чтобы не усугубить ситуацию.
Целительные сервисы
Для сканирования устройства на наличие вредоносного ПО можно использовать бесплатную утилиту Malwarebytes и ее дополнение AdwCleaner.
Первое приложение проверяет жесткий диск и оперативную память на наличие вирусов, второе — на рекламные программы. Регулярное сканирование с большой вероятностью обезопасит гаджеты от скрытого майнинга.
Как одну из мер предосторожности в браузере можно использовать расширения ScriptBlock, NoCoin и MinerBlock, которые блокируют пиратские скрипты и останавливают потенциально опасные алгоритмы.
Источник
Как обнаружить скрытый майнинг и защититься от него?
Слово “майнинг” последние полтора-два года у всех на слуху. Эпидемия стремления намайнить себе целое состояние то спадает, то снова захватывает умы людей. Конечно же, не обошлось и без тех, кто хочет обогатиться за чужой счёт. Для этого были разработаны скрытые майнеры.
Это особый вид вируса, который умеет использовать ресурсы компьютера для добычи криптовалют без информирования пользователя о том, что его устройство используют для майнинга. Чаще всего зловред проникает в систему при скачивании файлов из непроверенных источников и через спам-рассылки.
Майнеры бывают ещё одного типа: специальные скрипты, использующие JavaScript для добычи криптовалюты. Чаще всего такие скрипты применяются на видеохостингах.
Майнер перестраивает работу компьютера так, что устройство начинает работать на максимуме своей производительности, что ведёт к его зависанию, перегреву и, в конце концов, выходу из строя. Первым признаком присутствия майнера является именно затормаживание работы компьютера даже при выполнении простых задач.
Майнер умеет маскироваться в файловой системе компьютера — для этого у него есть отдельный сервис, который контролирует автозапуск и работу вируса. Особо прогрессивные вирусы умеют приостанавливать свою работу при запуске тяжёлых программ, чтобы не выдать себя. Помимо этого, майнеры могут удаляться из списка запущенных процессов.
Как обнаружить майнер?
- Через диспетчер задач. Понаблюдайте за процессами компьютера в состоянии полного покоя. Подозрительные процессы, влияющие на производительность, запомните и проверьте через поиск в Интернете.
- Предупреждения системы. Любая операционная система будет предупреждать о нелицензионных программах, подозрительных сертификатах. Обращайте внимание на такие предупреждения.
- Не пренебрегать антивирусом. Антивирус с последними базами данных зловредных программ с большей долей вероятности распознает и обезвредит майнер.
- Установить плагин или приложение-блокировщик скриптов. Эта программная надстройка будет блокировать запуск подозрительных скриптов на любых сайтах.
- Использовать браузер со встроенной защитой от майнеров. Разные браузеры подходят к решению этой проблемы по-разному, поэтому стоит потратить немного времени и выяснить, какой браузер максимально полно соответствует ожиданиям по качеству работы и защите от вирусов.
- Не скачивать пиратские программы и файлы. Нелицензионное ПО и файлы всё ещё являются основным источником вирусов и зловредных программ.
Как нейтрализовать майнер?
Самый простой способ — с помощью антивируса. Обычно антивирусы сами обнаруживают и нейтрализуют вирусы. Однако, если майнер оказался на устройстве раньше антивируса, то после первой полной проверки он будет обнаружен и нейтрализован.
Некоторые простые майнеры можно удалить самостоятельно — для этого надо зайти в реестр, набрать regedit в поиске. С помощью сочетания клавиш Ctrl+F запустить внутренний поиск (или же использовать “Найти” в разделе “Правка”). В появившейся строке нужно ввести название процесса, посмотрев его название в диспетчере задач, и удалить все совпадения через контекстное меню. Остаётся перезагрузить компьютер и оценить изменения в производительности устройства.
Источник