Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Большая распродажа
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
ТехнологииКолонка
23 октября 2017

Чёрный майнинг: как зарабатывают деньги через чужие компьютеры

Если ваш компьютер стал работать медленнее, а в платёжках за электроэнергию появились запредельные суммы — возможно, вы стали жертвой чёрных майнеров.
Фото автора Дмитрий Карпиловский
Дмитрий Карпиловский

Чёрный майнинг: как зарабатывают деньги через чужие компьютеры

Дмитрий Карпиловский

Основатель первого в СНГ сообщества профессиональных криптопредпринимателей Cryptonet. Предприниматель, трейдер, инвестор, консультант по криптовалютам с семилетним стажем.

Чтобы майнить криптовалюты, рядовому пользователю нужно четыре вещи: мощная компьютерная техника, специальная программа для майнинга, надёжный пул (сервер, распределяющий расчёт подписи блока между группой майнеров) и вера в свои силы. Однако с каждым годом процесс майнинга биткойнов становится сложнее, а конкуренция повышается.

Сегодня на одну транзакцию уходит примерно столько электричества, сколько тратит за день 1,6 американской семьи. А по прогнозам, к 2020 году расход электроэнергии на производство биткойнов будет равен годовому показателю энергопотребления страны вроде Дании.

В таких условиях в одиночку заработать биткойны с домашнего компьютера уже практически невозможно, а вот альтернативные валюты — альткойны — вполне. Именно поэтому современные программисты-майнеры придумывают новые способы добывать криптовалюту, используя чужие компьютеры.

Майнинг на чужом горбу: как злоумышленники используют компьютеры

Везде, где существуют правила, есть те, кто их нарушает. И мир криптовалют не исключение. Некоторые майнеры не платят за электричество, подтягивая кабель к трансформатору, кто-то контрабандой везёт видеокарты из Китая.

Но чаще всего добытчики криптовалюты используют чужие компьютеры. В частности, в сентябре этого года «Лаборатория Касперского» обнаружила две крупные сети компьютеров, занимавшихся майнингом криптовалют. Одна сеть приблизительно на 4 000 единиц техники, другая — на 5 000. Как оказалось, все они были заражены вирусом, а владельцы техники даже не подозревали, что участвуют в добыче цифровой валюты, помогая создателям вируса зарабатывать десятки тысяч долларов ежемесячно.

Как правило, в процессе чёрного майнинга добываются криптовалюты Litecoin, Feathercoin и Monero. Их добыча не требует наличия техники с большими мощностями, а добывать монеты можно из обычных домашних компьютеров.

Типы чёрного майнинга

Существует два основных типа майнинга с использованием чужих компьютеров, которыми пользуются хакеры.

1. Браузерный майнинг

Предупреждение о том, что посещение сомнительных сайтов может навредить вашему компьютеру, действует и в случае с криптовалютами. Вам достаточно перейти по ссылке на ресурс, в скрипте которого прописан нужный код, и, пока вы будете находиться на сайте, ваш компьютер станет частью сети по генерированию криптовалюты.

Однако не только малоизвестные сайты попадают в зону риска. В сентябре этого года в эпицентр скандала попал известный украинский медиахолдинг, чьи пользователи стали невольными добытчиками Monero. Похожее обвинение было выдвинуто и американскому телеканалу Showtime.

2. Вирусы-майнеры

Впервые вирус-майнер появился в 2011 году, но с тех пор он продолжает поражать компьютеры рядовых пользователей. Подцепить его можно, перейдя по ссылке из письма или установив сомнительную программу. В зону риска попадают все компьютеры с сильными техническими характеристиками.

Вирусы наносят больший вред компьютерам, чем браузерный майнинг, потому что более активно используют мощности компьютера. Тем не менее жертвами браузерных атак становится гораздо больше пользователей.

Как понять, что ваш компьютер заражён

Единственный ярко выраженный признак майнинговой атаки — это торможение работы компьютера.

Если это происходит на конкретном сайте, то, возможно, злоумышленники проникли через браузер. Особенно важно наблюдать, нормально ли работает техника, на ресурсах, требующих длительного времяпрепровождения, например на торрент-трекерах, сайтах с онлайн-играми и фильмами.

Особо подвержены атакам компьютеры геймеров, так как у них, как правило, более сильные графические видеокарты и процессоры.

Ещё один вспомогательный признак майнинговой атаки — повышенное потребление электроэнергии.

Чаще всего антивирусы распознают программы с майнерами не как вирусы, а как потенциально опасные программы, ухудшающие работу компьютера. По факту майнеры не наносят никакого другого вреда, кроме как использование ваших ресурсов. На это также важно обращать внимание.

Популярные вирусные программы для чёрного майнинга

Пришло время подробнее поговорить об инструментах, которыми чаще всего пользуются злоумышленники и о которых нужно знать рядовым пользователям, чтобы обезопасить себя.

1. Троян Miner Bitcoin

Если обычный человек в среднем нагружает свой компьютер на 20%, то Miner Bitcoin увеличивает эту цифру до 80, а то и 100%. Программа-шпион не только использует ресурсы, но также ворует данные о владельце техники. Характерный внешний признак наличия вируса — более высокий уровень шума кулера видеокарты. Подхватить Miner Bitcoin можно, скачивая вордовские документы или картинки, в основном он распространяется через Skype.

2. EpicScale

Программа, которую заметили у себя пользователи uTorrent и которая использует возможности чужих компьютеров для решения своих задач. В ответ на обвинения представители компании отметили, что полученные путём майнинга средства идут на благотворительность. Однако такая позиция как минимум странная, учитывая неосведомлённость пользователей торрент-трекера об использовании их техники.

Важно знать, что при удалении EpicScale её исполнительные файлы на компьютере остаются.

К слову, недавно скандал, связанный с добычей криптовалют, разгорелся и вокруг торрент-трекера The Pirate Bay.

3. JS/CoinMiner

Это разновидность вредоносных программ, позволяющая осуществлять добычу криптовалют через браузеры пользователей. Чаще всего скрипты внедряются в геймерские сайты и ресурсы с потоковыми видео. Такие ресурсы загружают процессор, что позволяет оставлять майнинг незамеченным.

Чтобы выявить вредоносный скрипт, проверьте, нет ли его в списке скриптов-майнеров.

Браузерный майнинг: как обеспечить свою безопасность

Сегодня существует несколько эффективных способов защитить свой компьютер от браузерных атак:

1. Отредактировать файл под названием hosts.

2. Установить утилиту Anti-WebMiner и расширение для браузера NoCoin.

Приложение не найдено
Приложение не найдено
No Coin
kerafЦена: Бесплатно
Загрузить

3. Отключить в вашем браузере JavaScript с использованием NoScript.

4. Добавить специальный антимайнинговый фильтр в AdBlock и uBlock.

Но если с утилитами и JavaScript все более-менее понятно, то работа с фильтрами и файлом hosts требует более детального рассмотрения.

Чтобы изменить hosts и заблокировать запроcы на опасный домен coin-hive.com, перейдите по адресу: Диск C: / Windows / System32 / drivers / etc / hosts. Далее откройте файл hosts в «Блокноте» и добавьте в конце документа текст 0.0.0.0 coin-hive.com. Сохраните документ.

Чтобы добавить фильтр, зайдите в AdBlock в пункт «Добавить свои собственные фильтры» в настройке параметров, а в расширении uBlock — в «Мои фильтры». В новом поле нужно вписать || coin-hive.com/lib/coinhive.min.js и нажать мышкой на пункт «Добавить фильтр».

Далее необходимо ввести текст:

||coin-hive.com^$third-party

||jsecoin.com^$third-party

||miner.pr0gramm.com^

||gus.host/coins.js$script

||cnhv.co^

После выполнения этих действий вы можете быть уверены, что ваш браузер под защитой.

Как не поймать вирус-майнер: меры предосторожности

Вот несколько правил обращения с компьютером, которые помогут вам не стать жертвой майнеров. Читайте и пользуйтесь.

Основы основ: не скачивайте нелицензионные продукты, не вводите ключи активации из непроверенных источников, не переходите по сомнительным ссылкам.

  1. Если вы владелец компьютера фирмы Apple, установите в настройках функцию скачивания программ исключительно из App Store.
  2. Запомните, что мало просто установить антивирус, важно также постоянно обновлять его до последней версии.
  3. Если вы пользуетесь Windows, создайте себе учётную запись пользователя и заходите с неё. Для установки программ необходимы права администратора, поэтому так вы нивелируете риски что-либо случайно скачать и запустить.
  4. Если вы заметили, что ваш компьютер тормозит, запустите «Диспетчер задач» и проверьте, нет ли там программы, использующей ваш процессор на 80–90%. Однако если она и отсутствует, не спешите расслабляться: часто программы-майнеры используют меньше мощности и заметить их сложнее.
  5. Установите утилиты, которые, помимо антивирусной защиты, сообщают о любых изменениях в реестре. Лучше всего установить одновременно uMatrix и RequestPolicy Continued, а пользователям Google Chrome доступен ещё и блокировщик Antiminer. Проводите сканирование компьютера через AdwCleaner или Malwarebytes, выявляющий шпионские программы.

Если же ваш антивирус не находит потенциально опасной программы, вы можете попробовать переустановить операционную систему, установить другой антивирусный продукт или обратиться к знакомому программисту, который найдёт вредоносные файлы и удалит их.

Это все советы на сегодня. Используйте безопасные схемы заработка, в эпоху криптовалют их более чем достаточно.

Читайте также:

  • Как майнить криптовалюту и что для этого нужно →
  • 10 ответов на самые распространённые вопросы о биткойнах и добыче криптовалют →
  • Популярные и дорогие: гид по криптовалютам →
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Krossovki na rasprodazhe

Закупаемся кроссовками на «Великой китайской распродаже»: 15 удачных вариантов

От вентилятора до пылесоса: 10 скидок на бытовую технику с большой распродажи AliExpress

От вентилятора до пылесоса: 10 скидок на бытовую технику с большой распродажи AliExpress

«Горящая изба» и TRENDY BOX выпустили бьюти-бокс «Сияй!» — и это очень красивый набор косметики

«Горящая изба» и TRENDY BOX выпустили бьюти-бокс «Сияй!» — и это очень красивый набор косметики

Видеорегистратор 70mai A810

Со скидкой 63% можно купить 4K-регистратор с двумя камерами от 70mai

ELEGOO Saturn 3

Быстрый 3D-принтер с высокой детализацией от ELEGOO отдают со скидкой 43%

15 классных товаров, которые сильно подешевели на «Великой китайской распродаже»

15 классных товаров, которые сильно подешевели на «Великой китайской распродаже»

Какие наушники купить на распродаже AliExpress: 12 выгодных вариантов

Какие наушники купить на распродаже AliExpress: 12 выгодных вариантов

Надо брать: пауэрбанк от Baseus на 20 800 мА·ч дешевле 3 000 рублей на распродаже

Надо брать: пауэрбанк от Baseus на 20 800 мА·ч дешевле 3 000 рублей на распродаже

Это интересно
Как женщины-учёные выводят науку за пределы лабораторий: 3 идеи, которые двигают прогресс

Как женщины-учёные выводят науку за пределы лабораторий: 3 идеи, которые двигают прогресс

Российский Красный Крест открывает набор на профессиональные курсы с возможностью бесплатного обучения

Российский Красный Крест открывает набор на профессиональные курсы с возможностью бесплатного обучения

Полезные подарки на 8 Марта: 3 пылесоса от Dreame со скидкой до 20 000 рублей

Полезные подарки на 8 Марта: 3 пылесоса от Dreame со скидкой до 20 000 рублей

Реклама
«Горящая изба» и TRENDY BOX выпустили бьюти-бокс «Сияй!» — и это очень красивый набор косметики

«Горящая изба» и TRENDY BOX выпустили бьюти-бокс «Сияй!» — и это очень красивый набор косметики

Комментарии
Vyachaslav Gerchicov
23.10.17 13:02
да почините уже наконец приватный режим на сайте
Евгений Овод
24.10.17 00:08
ВРЕДНАЯ статья. "...После выполнения этих действий вы можете быть уверены, что ваш браузер под защитой." Серьёзно? Достаточно заблокировать один сайт в интернете целиком и четыре частично - и всё? Можно быть уверенным? Во всём мире существует только один человек, способный заниматься чёрным майнингом? Кроме того, заблокировав указанный сайт в hosts вы просто не дадите малвари связаться с сайтом, куда сливают результат. То есть она всё равно будет тормозить Ваш комп, только хозяин намайненное не получит. Потому, что вирус-майнер Вы словили совсем на другом сайте. И этот вирус будет у Вас работать/ Ну и безграмотность вроде "...создайте себе учётную запись пользователя и заходите с неё" Знаете почему? Для установки программы система спросит у Вас разрешение из любой учётной записи если Вы сдуру UAC не отключили. Вы не в курсе, что даже войдя в систему под учёткой администратора Вы всё равно работаете с ограниченными правами? И таки да, подобного рода малвари скорее всего и не понадобятся повышенные права. Она будет работать в браузере с правами текущего пользователя. PS: Совет про отключение скриптов вполне резонен, но учтите, что многие сайты потеряют для Вас часть функционала. Фильтры для баннерорезок - совет хороший. Поскольку обновляются. Кстати, Adguard по умолчанию начал фильтровать некоторые сайты с подобными приблудами даже с дефолтными фильтрами.
Иван Коробицин
25.10.17 13:19
"Если же ваш антивирус не находит потенциально опасной программы, вы можете попробовать переустановить операционную систему, установить другой антивирусный продукт или обратиться к знакомому программисту, который найдёт вредоносные файлы и удалит их" Дааа к программисту! ?
Константин Варежкин
04.11.17 13:44
Вместо отключения JS лучше просто комп выкинуть, уйти в лес и затариться лучинами
Егор Тимоловский
30.01.20 23:19
Спасибо я в школе учитель информатики зп 17т.р не хватает буду на школьных потихому майнить
Что вы могли пропустить
Oppo представила Find N6 — первую раскладушку с почти незаметной складкой
Oppo представила Find N6 — первую раскладушку с почти незаметной складкой
0
Вчера
Новости
Устройства
Poco X8 Pro и Pro Max представлены официально — и уже доступны на AliExpress
Poco X8 Pro и Pro Max представлены официально — и уже доступны на AliExpress
0
Вчера
Новости
Устройства
От вентилятора до пылесоса: 10 скидок на бытовую технику с большой распродажи AliExpress
От вентилятора до пылесоса: 10 скидок на бытовую технику с большой распродажи AliExpress
0
Вчера
Покупки
Устройства
«Вырасти своего лобстера»: в Китае массово устанавливают ИИ-агента OpenClaw
«Вырасти своего лобстера»: в Китае массово устанавливают ИИ-агента OpenClaw
0
Вчера
Новости
Технологии
«Бесит до невозможности»: геймеры не оценили DLSS 5 — новую ИИ-технологию, улучшающую картинку в играх
«Бесит до невозможности»: геймеры не оценили DLSS 5 — новую ИИ-технологию, улучшающую картинку в играх
0
Вчера
Новости
Технологии
Apple представила AirPods Max 2 с новым чипом и улучшенными ANC и звуком
Apple представила AirPods Max 2 с новым чипом и улучшенными ANC и звуком
0
16 марта
Новости
Устройства
Xiaomi представила Mijia Floor Scrubber 5 Max — беспроводной пылесос на 28 000 Па с паровой очисткой
Xiaomi представила Mijia Floor Scrubber 5 Max — беспроводной пылесос на 28 000 Па с паровой очисткой
0
16 марта
Новости
Устройства
Какие наушники купить на распродаже AliExpress: 12 выгодных вариантов
Какие наушники купить на распродаже AliExpress: 12 выгодных вариантов
0
16 марта
Покупки
Устройства
Никакого порно: появились подробности взрослого режима ChatGPT
Никакого порно: появились подробности взрослого режима ChatGPT
0
16 марта
Новости
Технологии
Блокировка Telegram в России уже началась
Блокировка Telegram в России уже началась
0
16 марта
Новости
Технологии
Надо брать: пауэрбанк от Baseus на 20 800 мА·ч дешевле 3 000 рублей на распродаже
Надо брать: пауэрбанк от Baseus на 20 800 мА·ч дешевле 3 000 рублей на распродаже
0
16 марта
Покупки
Устройства
Когда заработает реестр IMEI смартфонов и что нужно знать о регистрации
Когда заработает реестр IMEI смартфонов и что нужно знать о регистрации
0
16 марта
Ликбез
Технологии
ИИ спасает жизни: австралиец создал вакцину от рака для своей собаки с помощью ChatGPT
ИИ спасает жизни: австралиец создал вакцину от рака для своей собаки с помощью ChatGPT
0
16 марта
Новости
Технологии
В самолёт и поезд: 25 бесплатных мобильных игр, которым не нужен интернет
В самолёт и поезд: 25 бесплатных мобильных игр, которым не нужен интернет
0
15 марта
Технологии
Технологии
10 гаджетов Xiaomi и Poco, доступных на AliExpress с отличными скидками
10 гаджетов Xiaomi и Poco, доступных на AliExpress с отличными скидками
0
14 марта
Покупки
Устройства

Новые комментарии

Аватар автора комментария
Dishant Singh4 часа назад

0 / 0

Great list! Temporary email services are really useful for avoiding spam when testing registrations or signing up for newsletters. Another service worth mentioning is https://www.freecustom.email. It provides disposable inboxes similar to the tools listed here, but focuses on a modern UI/UX and an ad-free interface, which makes it convenient when quickly creating test accounts or receiving verification emails. It also supports custom email prefixes and real-time inbox updates, which can be helpful when testing signup flows or automation workflows. Might be a useful addition to the list alongside Temp Mail and 1secMail.
15 лучших сервисов для создания временной почты
Аватар автора комментария
Galacy_Art5 часов назад

0 / 0

Я строкнулась с таким, как сексуальное домогательство, это пережить не так легко. Но, возможно, обратитесь за помощью к полиции, или родителям, или друзьям, которым доверяете свою проблему. Это ненормальная вещь, сексуальное домогательство, до человека. Кто то считает, что мужчина доожен приезжать к женщине и трахать ее каждый день. Это достаточное странное мышление. И я не понимаю, почему и зачем.
Как оправиться после сексуальных домогательств
Аватар автора комментария
Павел Асташев6 часов назад

0 / 0

А я дополню технические практические моменты. Совет соискателям. Если вы проходите 20е интервью, вы сразу поймете о чем это) 1. Уточнять количество этапов собеседования. Красный флаг - юлят «зависит от и тд» Не ценят время соискателя, изначально. 1.2 Запрашивайте вилку вакансии. 101% ее знают. Но когда юлят не совсем плохой знак, а мелкий минус. Нет ничего зазорного называть вилку, пусть она будет широкая и не факт что вы претендуете на высоту. Но обозначать главного вопроса - важно. Такой вопрос может сбивать HR с толку. В АйТи это нормальная практика. 2. Не заполнять СБ и проходить полиграфы до финального этапа. Раздавать персональные данные (далее ПД), свои и родственников на право и на лево - нехороший тон. Уважайте себя, свое время (заполнять эти анкеты - долго) и у вас есть на это право. За 10 сб вы раздадите куче народу свои ПД, не получив даже объяснения отказа. Так же у вас не будет понимания: вы в целом не прошли или по сб? Извините, вас поимели, будем рассуждать фактически. Объясните, что бережно относитесь к данным своим и родственников. Обязательно сделайте упор - готовы пройти и всеми руками «за» сб и полиграф, предоставить документы. Но при финальном этапе/трудоустройстве. Предложите/озвучьте компромисс - вы мне бланк договора и должностную инструкцию, которые не являются персональными данными, я вам ПД. (Наверняка вы даже инн компании не знаете, а хотите слить все-все неизвестно кому). Плюсы я знаю ради чего прохожу этапы и вижу юридически к чему иду. Вы получаете сотрудника который не скажет «меня обманули, я это делать не буду) Все довольны. Итог: все экономят время. 3. Проявлять инициативу, вести диалог, а не стандартно: вас погнали по скрипту. 4. Задавать детали работы даже HR-у. Плюсы: вы видите, что человек юлит и плавает «это уже лучше с руководителем». Развивает навыки HR для сл кандидатов. Все в плюсе. Вот так Господа. Это и есть искренний настоящий диалог и собеседования. Шупаете друг друга, без тестов и пустых слов. Все остальное формальность, отточить легенду уметь рассказывать, набить руку собесов. Это абсолютно никому не интересно. Но лучшие все же проходят, однако не знают куда: обязанности и условия труда начинают плыть. Но вам жалко уже отказываться. Вас опять поимели) Мысли работодатели и ваши никто не умеет читать. Поэтому нужны формальности ввиде бесед «расскажите о себе». Более того, из того, что спрашивается на собеседование 80% в реальной работе -забудьте. Требования всегда выше, чем сама работа. Я работал где люди эксель примитивно не знают, но меня спрашивали как полагается. Так что бодрее и не теряйте себя!
Вот поэтому вас и не берут на работу: 10 провальных ошибок на собеседовании
Аватар автора комментария
Horugvi7 часов назад

0 / -1

А Хромов обиделся и влепил минус
Киану Ривз играет актёра в чёрной комедии Apple «Последствия» — трейлер
Подарки, которые сближают: 5 товаров с распродажи Авито для второй половинки  

Подарки, которые сближают: 5 товаров с распродажи Авито для второй половинки  

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях