{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Как обезопасить себя от скрытого майнинга криптовалют Статьи редакции

Чтобы неизвестные не зарабатывали, пока вы сидите на каком-нибудь сайте.

Фото Jinse

Как выяснили разработчики антивирусов из компании ESET, в последние несколько месяцев мошенники стали скрыто добывать криптовалюты Feathercoin, Litecoin и Monero с помощью браузеров и компьютеров пользователей, пока те находятся на сайте.

И если The Pirate Bay сам внедрил JavaScript-майнер в код сайта в качестве экспериментального способа заработка, то хакеры попробовали нажиться через многие другие ресурсы.

Как скрыто майнят

Для скрытой добычи криптовалюты не нужно взламывать компьютер и устанавливать троян. Пока у пользователя в браузере открыта страница с вредоносным скриптом, процессор будет незаметно майнить.

Чаще всего под угрозу попадают популярные сайты, на которых обычно проводят относительно много времени. Это в основном ресурсы с потоковыми пиратскими видео и играми, которые нагружают процессор и без веб-майнеров.

Проблему заподозрить просто — загрузка процессора резко увеличивается вплоть до ста процентов. Злоумышленники скрыто добывали криптовалюту в основном через десять сайтов. Согласно отчёту ESET, на другие, более мелкие ресурсы приходилось до 14% трафика веб-майнеров.

  • okino.tv
  • gtavicecity.ru
  • flashplayer.ru
  • online.cd
  • wotsite.net
  • apitech.ru
  • filmi-hd.ru
  • jut.su
  • wowgaid.ru
  • youmult.net

Как следить за загрузкой процессора

Старший вирусный аналитик ESET Антон Черепанов в разговоре с TJ порекомендовал использовать системные программы для мониторинга активности процессора. В macOS это «Мониторинг системы» (Activity Monitor), в Windows — «Диспетчер задач» (Task Manager).

Как избежать скрытого майнинга

Отключить JavaScript​ на сайтах, подозрительно загружающих процессор​

JavaScript включён в основных браузерах по умолчанию. Если его отключить, большинство сайтов перестанет работать корректно, поэтому регулировать его использование стоит для каждого сайта отдельно. Это делается в настройках браузера. Покажем на примере Google Chrome:

Настройки → Конфиденциальность и безопасность → Настройки контента → JavaScript.

Установить расширение-блокировщик веб-майнеров​

Для каждого из браузеров есть дополнения, которые предназначены для блокировки cкриптов, рекламы и другого контента, например, ScriptBlock, ScriptSafe и NoScript. Для Google Chrome есть подходящее расширение No Coin.

В разговоре с TJ Черепанов сказал, что от лица компании не может посоветовать какую-то конкретную программу, и предложил выбрать её «по своему вкусу».

Не выключать антивирус ​

Антивирусные компании рекомендуют включить обнаружение потенциально нежелательных приложений в их продуктах. В продуктах ESET веб-майнер отображается как JS/CoinMiner.A.

В «Лаборатории Касперского» сообщили TJ, что все их продукты способны обнаруживать подобные угрозы. На сайте компании говорится, что веб-майнеры входят в категорию программного обеспечения, которое «само по себе легально, но при этом может быть использовано в зловредных целях» (Riskware).

0
31 комментарий
Написать комментарий...
Московский мангал
веб-майнеры входят в категорию программного обеспечения, которое «само по себе легально, но при этом может быть использовано в зловредных целях

Ещё в эту же категорию отлично вписался бы антивирус Касперского.

Ответить
Развернуть ветку
Белорусский Мика
антивирус Касперского

Майнил на компьютерах пользователей, когда это ещё не было в тренде.

Ответить
Развернуть ветку
Московский мангал

Майнстрим?

Ответить
Развернуть ветку
Дневной пёс_анон

Комментарий недоступен

Ответить
Развернуть ветку
Московский мангал

А потом будут блокировщики майнеров, встроенных в блокировщики майнеров. После них пойдут майнеры, встроенные в блокировщики майнеров, встроенных в блокировщики майнеров.

Ответить
Развернуть ветку
Нежный франт

Осталось прихуярить монитор.

Ответить
Развернуть ветку
Московский мангал

А видеокарты?

Ответить
Развернуть ветку
Нежный франт

Если майнинговая лихорадка не прекратится, за видеокарты скоро начнут убивать

Ответить
Развернуть ветку
Подобный пистолет
Ответить
Развернуть ветку
Удобный рубин

Стелс-майнеры не пройдут.

Ответить
Развернуть ветку
Хитрый Валера

Комментарий недоступен

Ответить
Развернуть ветку
Поперечный кавалер

Это Ивахнов.

Ответить
Развернуть ветку
Московский мангал

Так вот откуда столько фоток с едой.

Ответить
Развернуть ветку
Хитрый Валера

Комментарий недоступен

Ответить
Развернуть ветку
Хитрый Валера

Комментарий недоступен

Ответить
Развернуть ветку
Публичный бокал

Навальный

Ответить
Развернуть ветку
Правовой холод

В воскресенье чуть компьютер не взорвался. Одна из вкладок браузера давала 86% нагрузки на ЦП. Я ещё задумался как это могло вообще быть. Что за дикая реклама. Оно вон что бывает, оказывается.

Ответить
Развернуть ветку
Правовой холод

В той вкладке у меня был открыт allmmorpg.ru. Судя по контенту, он связан с wowgaid.ru из статьи. Ну, там одни и те же переводы гайдов с icy-veins.com

Ответить
Развернуть ветку
Передовой пёс_анон

А я думал, что TJ

Ответить
Развернуть ветку
Престижный Кирилл
В macOS это «Мониторинг системы» (Activity Monitor), в Windows — «Диспетчер задач» (Task Manager).

А можно просто апплет поставить и сразу видно, когда подскакивает потребление.

Ответить
Развернуть ветку
Публичный бокал

Тоже хочу себе шкалу потребления мемов

Ответить
Развернуть ветку
Дипломатический Паша

Комментарий недоступен

Ответить
Развернуть ветку
Поперечный кавалер

Ты разве не собирался выпилиться с тж? Или Мусалава косплеишь?

Ответить
Развернуть ветку
Левый фонарь

Кто такой Мусалав, чтобы его ещё и косплеить?

Ответить
Развернуть ветку
Подобный пистолет

Не правильный вопрос. Правильный - как вам Мусалав, чтобы его ещё и косплеить?

Ответить
Развернуть ветку
Дипломатический Паша

Комментарий недоступен

Ответить
Развернуть ветку
Известный шмель

Палач Ник?

Ответить
Развернуть ветку
Автономный колос

Везде теперь эти криптовалюты... Скоро "попрошайки" на улицах будут брать деньги в биткоинах или в чем там ещё.

Ответить
Развернуть ветку
Жаркий Паша

идея для стартапв, вставить майнинг в 1с)

Ответить
Развернуть ветку
Международный меч

Честно говоря, советы -- говно. Единственное что, более менее сработает следить за нагрузкой и на такие сайты не ходить.

Ответить
Развернуть ветку
Талантливый супер_стар

У меня тут конфуз на днях с Яндекс почтой случился. Грузить начала весь комп, при этом я грешил на плагины хрома сначала, но нет - даже в чистом эксплорере грузила вкладка с Яндекс почтой. Другие вкладки без неё отлично работали.

Написал в поддержку - ответили быстро и вот так:

"Проблема, о которой Вы нам сообщали, устранена. Приносим извинения за временные неудобства. Спасибо за понимание!"

В итоге теперь вкладка Яндекс почты не жрет столько проца

В свете новой популярности майнинга - уж не тестировал ли Яндекс ?)

Ответить
Развернуть ветку
Читать все 31 комментарий
null