Как обезопасить себя от скрытого майнинга криптовалют Статьи редакции
Чтобы неизвестные не зарабатывали, пока вы сидите на каком-нибудь сайте.
Как выяснили разработчики антивирусов из компании ESET, в последние несколько месяцев мошенники стали скрыто добывать криптовалюты Feathercoin, Litecoin и Monero с помощью браузеров и компьютеров пользователей, пока те находятся на сайте.
И если The Pirate Bay сам внедрил JavaScript-майнер в код сайта в качестве экспериментального способа заработка, то хакеры попробовали нажиться через многие другие ресурсы.
Как скрыто майнят
Для скрытой добычи криптовалюты не нужно взламывать компьютер и устанавливать троян. Пока у пользователя в браузере открыта страница с вредоносным скриптом, процессор будет незаметно майнить.
Чаще всего под угрозу попадают популярные сайты, на которых обычно проводят относительно много времени. Это в основном ресурсы с потоковыми пиратскими видео и играми, которые нагружают процессор и без веб-майнеров.
Проблему заподозрить просто — загрузка процессора резко увеличивается вплоть до ста процентов. Злоумышленники скрыто добывали криптовалюту в основном через десять сайтов. Согласно отчёту ESET, на другие, более мелкие ресурсы приходилось до 14% трафика веб-майнеров.
- okino.tv
- gtavicecity.ru
- flashplayer.ru
- online.cd
- wotsite.net
- apitech.ru
- filmi-hd.ru
- jut.su
- wowgaid.ru
- youmult.net
Как следить за загрузкой процессора
Старший вирусный аналитик ESET Антон Черепанов в разговоре с TJ порекомендовал использовать системные программы для мониторинга активности процессора. В macOS это «Мониторинг системы» (Activity Monitor), в Windows — «Диспетчер задач» (Task Manager).
Как избежать скрытого майнинга
Отключить JavaScript на сайтах, подозрительно загружающих процессор
JavaScript включён в основных браузерах по умолчанию. Если его отключить, большинство сайтов перестанет работать корректно, поэтому регулировать его использование стоит для каждого сайта отдельно. Это делается в настройках браузера. Покажем на примере Google Chrome:
Настройки → Конфиденциальность и безопасность → Настройки контента → JavaScript.
Установить расширение-блокировщик веб-майнеров
Для каждого из браузеров есть дополнения, которые предназначены для блокировки cкриптов, рекламы и другого контента, например, ScriptBlock, ScriptSafe и NoScript. Для Google Chrome есть подходящее расширение No Coin.
В разговоре с TJ Черепанов сказал, что от лица компании не может посоветовать какую-то конкретную программу, и предложил выбрать её «по своему вкусу».
Не выключать антивирус
Антивирусные компании рекомендуют включить обнаружение потенциально нежелательных приложений в их продуктах. В продуктах ESET веб-майнер отображается как JS/CoinMiner.A.
В «Лаборатории Касперского» сообщили TJ, что все их продукты способны обнаруживать подобные угрозы. На сайте компании говорится, что веб-майнеры входят в категорию программного обеспечения, которое «само по себе легально, но при этом может быть использовано в зловредных целях» (Riskware).
Ещё в эту же категорию отлично вписался бы антивирус Касперского.
Майнил на компьютерах пользователей, когда это ещё не было в тренде.
Майнстрим?
Комментарий недоступен
А потом будут блокировщики майнеров, встроенных в блокировщики майнеров. После них пойдут майнеры, встроенные в блокировщики майнеров, встроенных в блокировщики майнеров.
Осталось прихуярить монитор.
А видеокарты?
Если майнинговая лихорадка не прекратится, за видеокарты скоро начнут убивать
Стелс-майнеры не пройдут.
Комментарий недоступен
Это Ивахнов.
Так вот откуда столько фоток с едой.
Комментарий недоступен
Комментарий недоступен
Навальный
В воскресенье чуть компьютер не взорвался. Одна из вкладок браузера давала 86% нагрузки на ЦП. Я ещё задумался как это могло вообще быть. Что за дикая реклама. Оно вон что бывает, оказывается.
В той вкладке у меня был открыт allmmorpg.ru. Судя по контенту, он связан с wowgaid.ru из статьи. Ну, там одни и те же переводы гайдов с icy-veins.com
А я думал, что TJ
А можно просто апплет поставить и сразу видно, когда подскакивает потребление.
Тоже хочу себе шкалу потребления мемов
Комментарий недоступен
Ты разве не собирался выпилиться с тж? Или Мусалава косплеишь?
Кто такой Мусалав, чтобы его ещё и косплеить?
Не правильный вопрос. Правильный - как вам Мусалав, чтобы его ещё и косплеить?
Комментарий недоступен
Палач Ник?
Везде теперь эти криптовалюты... Скоро "попрошайки" на улицах будут брать деньги в биткоинах или в чем там ещё.
идея для стартапв, вставить майнинг в 1с)
Честно говоря, советы -- говно. Единственное что, более менее сработает следить за нагрузкой и на такие сайты не ходить.
У меня тут конфуз на днях с Яндекс почтой случился. Грузить начала весь комп, при этом я грешил на плагины хрома сначала, но нет - даже в чистом эксплорере грузила вкладка с Яндекс почтой. Другие вкладки без неё отлично работали.
Написал в поддержку - ответили быстро и вот так:
"Проблема, о которой Вы нам сообщали, устранена. Приносим извинения за временные неудобства. Спасибо за понимание!"
В итоге теперь вкладка Яндекс почты не жрет столько проца
В свете новой популярности майнинга - уж не тестировал ли Яндекс ?)