Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
ТехнологииКолонка
23 июля 2018

Как защититься от вирусов-майнеров

Признаки того, что злоумышленники используют ваш компьютер или смартфон для добычи криптовалюты, и способы это предотвратить.
Фото автора Михаил Кондрашин
Михаил Кондрашин

вирус майнер

Михаил Кондрашин

Технический директор Trend Micro в России и СНГ.

Что такое вирусы-майнеры и чем они угрожают

В 2017 году в России случился настоящий бум криптовалют. Возросший курс биткойна и его аналогов привлёк к теме внимание мошенников и хакеров, которые начали добывать виртуальные монетки нечестным способом: в интернете появились вирусы-майнеры, превращающие заражённые компьютеры в сеть майнинговых ферм. С миру по нитке — вот и получается гигантская майнинг-ферма с огромной производительностью, приносящая десятки тысяч долларов ежемесячно.

Схема обмана проста и надёжна: хакеры запускают в интернет вирусы, которые распространяются через почтовые вложения или сайты-источники скачиваемого контента. Виртуальные «чёрные шахтёры» завладевают мощностями заражённого компьютера: хакерам сыплются виртуальные монеты, а жертве — счета за электричество.

К счастью, вирусы-майнеры не портят файлы на компьютере и не крадут данные. Их задача — использовать вычислительную мощь системы для своих нужд. Но всё равно это плохо, особенно если заражена сеть целого предприятия.

Как можно подхватить вирус-майнер

1. Через запуск файла

Подхватить вирус можно, открыв вложение в непонятном письме от незнакомого отправителя. Неважно, выглядит ли он как изображение, документ, таблица или архив. Если вам пришло письмо с заголовком вроде «Зарплаты сотрудников компании», не стоит считать, будто в ваши руки попала любопытная секретная информация. Именно завлекающие (кликбейтные) заголовки помогают вирусам проникать в компьютеры наивных пользователей.

Пытаетесь скачать взломанную версию платной программы? С большой вероятностью хакеры прикрутили к ней вирус-майнер.

2. Через посещение сайта

Благодаря развитию веб-технологий стать жертвой майнера можно и без заражения. Например, инструмент CoinHive, представляющий собой скрипт Java, делает майнером любое устройство, на котором открыли сайт с интегрированным скриптом CoinHive. Причем майнить может не только компьютер, но также смартфон и любые другие мобильные ARM-устройства с доступом в интернет.

Чаще всего CoinHive устанавливают на сайты, где пользователь проводит много времени, например на пиратские онлайн-кинотеатры.

3. Через уязвимости в системе

К сожалению, даже осторожные пользователи могут подхватить вирус, который проникает через уязвимости в операционной системе. Всё происходит абсолютно незаметно.

Например, известнейший бэкдор DoublePulsar, из-за которого миллионы компьютеров по всему миру были заражены вирусом WannaCry, дал жизнь целому семейству вирусов-майнеров, проникавших в Windows тем же путём.

Разработчики операционных систем (в первую очередь речь о Microsoft и её Windows) планомерно выпускают заплатки при обнаружении подобных уязвимостей. Поэтому в группу риска попадают пользователи, которые принципиально не устанавливают обновления на свой компьютер или делают это с опозданием.

4. Через расширение для браузера

Полгода назад интернет потрясла история с расширением Archive Poster для браузера Chrome, созданного для удобной работы с сервисом Tumblr. Как заметили пользователи ставшего популярным (более 100 тысяч загрузок) расширения, в Archive Poster разработчики тайно встроили майнер и тем самым зарабатывали на своей аудитории.

вирус майнер

Причем Google не торопились убирать вредное расширение из своего онлайн-магазина. Так что перед установкой нового браузерного расширения как минимум почитайте отзывы — вдруг за бесплатное расширение придётся заплатить мощностью своего компьютера.

Признаки работы вируса-майнера

Высокая загрузка компьютера

Современные компьютеры очень хорошо управляют электропитанием и не допускают использования всей вычислительной мощности понапрасну. Особенно это касается ноутбуков: во время просмотра сайтов, видео или в простое их вентиляторы работают чуть слышно.

Помните, как шумит система охлаждения под серьёзной нагрузкой вроде игр? Если компьютер начал перманентно гудеть и греться, система страшно тормозит и подвисает, значит, её ресурсы кто-то поглощает. И скорее всего, это вирус-майнер.

Загрузка в периоды неактивности

Бывают варианты майнеров, которые включаются только в моменты неактивности пользователя. Допустим, вы оставили компьютер включённым, но отошли от него. Спустя несколько минут вентиляторы начинают завывать, а майнер берётся за своё грязное дело и прекращает работать, как только вы снова берётесь за мышь. Такой способ паразитического существования позволяет вирусу оставаться незамеченным долгое время.

Профилактика и лечение

Далеко не все антивирусы успешно борются с майнерами. Дело в том, что сам по себе майнинг — это не процесс повреждения или шифрования файлов (как в случае с вирусами-вымогателями, например). Если конкретного майнера нет в базе антивируса, то вирус будет опознан как «прожорливое», но совершенно безопасное приложение.

Если вы не хотите стать пассивным добытчиком чужих криптовалют, следуйте простым рекомендациям.

1. Думайте, что скачиваете

Как бы ни был велик соблазн скачать пиратское приложение, музыку, фильмы, только легальные ресурсы могут гарантировать безопасность. Вместе с сомнительным файлом на компьютер или смартфон наверняка попадёт какой-нибудь троян.

Расширение загружаемого файла должно соответствовать типу контенту, который вы хотите скачать. Книга, музыка или фильм не могут иметь расширение .EXE или .DMG.

Если после загрузки файла появились подозрения, лучше не рисковать, а проверить его антивирусом. Есть много бесплатных онлайн-сканеров, например:

  • Kaspersky VirusDesk;
  • Dr.Web;
  • VirusTotal;
  • PhishTank;
  • Unmask Parasites.

Для гарантии лучше попробовать сразу 2–3 ресурса.

2. Не открывайте вложения из странных писем

Если вам пришло письмо от неизвестного адресата с непонятным вложением, удаляйте это письмо, не раздумывая. Большую часть вложений в фишинговых письмах представляют собой файлы типов .RTF, .XLS и .ZIP, то есть текст, таблицы и архивы соответственно. Исполняемые файлы .EXE встречаются редко, так как их отправку блокируют многие почтовые сервисы и комплексные системы ИТ-защиты.

Даже безобидный документ Word или видеоролик могут привести к заражению компьютера майнером.

Конкретных названий вредоносных файлов не существует. Они постоянно меняются, но всегда сохраняют привлекательные названия вроде «мои_фото.zip», «тендеры_2018.xls», «зарплаты.doc» и тому подобные.

3. Используйте надёжный антивирус

Известные антивирусы научились неплохо вылавливать майнеры. Причём, даже если в базу антивируса не успели добавить новую модификацию вируса-майнера, его работа может быть заблокирована благодаря эвристическому анализу. В описании ряда антивирусов прямым текстом сказано о защите от вирусов-майнеров. Однако не забывайте, что без ежедневного обновления баз антивирус становится бесполезным. Пользуетесь взломанной копией антивируса, который не может обновляться? Считайте, что компьютер остался без защиты.

4. Обновляйте систему

Регулярно обновляйте операционную систему, антивирус, браузер и офисные приложения. В первую очередь обновления выпускают, чтобы исправить в приложениях ошибки и закрыть дыры в безопасности.

Для антивирусов это особенно актуально: помимо баз, обновляются фильтры фишинговых сайтов, файрволы и другие важные компоненты, защищающие компьютер.

Не забывайте, что обновлять приложения можно только через их собственный интерфейс. Если какой-то сайт внезапно предлагает вам скачать обновление для антивируса, операционной системы или браузера, то там вас гарантированно ждёт вирус или троян. Также не стоит устанавливать обновления, полученные по почте.

вирус майнер
Доверившись такому предложению, вместо обновления для браузера вы наверняка получите зловредную программу

5. Используйте расширения-блокировщики в браузерах

Расширения браузера, такие как No Coin или minerBlock для Chrome и Firefox, MinerBlock для Chrome, будут блокировать уже известные вирусы-майнеры, работающие прямо в браузере. Пожалуй, это самый просто способ защиты от майнеров. Главное — не запрещать расширениям обновлять свои базы, чтобы они сохраняли свою актуальность.

6. Есть сомнения? Запускайте «Диспетчер задач»

Если вы заметили, что ваш компьютер начал тормозить, а вентиляторы ноутбука не умолкают, можно быстро проверить активные процессы. В Windows запустите «Диспетчер задач» сочетанием клавиш Ctrl + Shift + Esc, а на macOS через поиск найдите утилиту «Мониторинг системы».

вирус майнер

Отсортируйте процессы по загрузке ЦП и посмотрите, который из них «съедает» больше всего ресурсов. Если некий процесс загружает ЦП на 80–90%, то поищите его имя в поисковых системах — вдруг это известный майнер. Заодно проверьте систему антивирусом.

Читайте также
🧐
Как отключить антивирус: инструкции для 10 самых популярных программ
«Гигантский тлеющий Чернобыль»: тред о том, как майнинг криптовалют уничтожает экологию
4 антивируса для Linux, которые помогут защитить ваши данные
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Пусковые устройства на распродаже

5 пусковых устройств для автомобиля, которые можно выгодно купить на «чёрной пятнице»

Эта светодиодная лента создаёт волшебную атмосферу и стоит меньше двух тысяч рублей

Эта светодиодная лента создаёт волшебную атмосферу и стоит меньше двух тысяч рублей

Надо брать: машинка для стрижки от Xiaomi со скидкой 72%

Надо брать: машинка для стрижки от Xiaomi со скидкой 72%

Проектор Wanbo Mozart 1 Pro 2025

Выбрасываем телевизор и забираем проектор Wanbo Mozart 1 Pro с хорошей скидкой

Баланс цены и мощности: 4 игровых ПК DigitalRazor Core до 142 000 рублей

Баланс цены и мощности: 4 игровых ПК DigitalRazor Core до 142 000 рублей

25 очаровательных товаров для дома, которые можно купить со скидкой

25 очаровательных товаров для дома, которые можно купить со скидкой

Распродажа Чёрная пятница наAliExpress

15 достойных внимания товаров со скидками до 67% на «чёрной пятнице»

iPhone 17 Pro подешевеет до 99 990 рублей в «чёрную пятницу». Добавляйте в корзину сейчас!

iPhone 17 Pro подешевеет до 99 990 рублей в «чёрную пятницу». Добавляйте в корзину сейчас!

Это интересно
Как найти работу, где помогают расти и поддерживают на старте

Как найти работу, где помогают расти и поддерживают на старте

3 фактора, которые влияют на качество вашего сна

3 фактора, которые влияют на качество вашего сна

Нейросети меняют рынок труда. Что нужно сделать сегодня, чтобы оставаться востребованным завтра

Нейросети меняют рынок труда. Что нужно сделать сегодня, чтобы оставаться востребованным завтра

Экология, инфраструктура и перспективы: 3 причины переехать на север Москвы

Экология, инфраструктура и перспективы: 3 причины переехать на север Москвы

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Huawei показала раскладушку Mate X7 с защитой IP59 и увеличенной батареей
Huawei показала раскладушку Mate X7 с защитой IP59 и увеличенной батареей
0
Вчера
Новости
Устройства
Samsung перезапустит Bixby в Galaxy S26 — в голосового помощника встроят Perplexity
Samsung перезапустит Bixby в Galaxy S26 — в голосового помощника встроят Perplexity
0
Вчера
Новости
Технологии
Huawei выпустила прозрачный роутер с мини-горой внутри и подсветкой
Huawei выпустила прозрачный роутер с мини-горой внутри и подсветкой
0
Вчера
Новости
Устройства
15 гаджетов, которые помогут согреться и пережить холода
15 гаджетов, которые помогут согреться и пережить холода
0
Вчера
Устройства
Устройства
Disney создала роботизированного Олафа из «Холодного сердца» — он выглядит как живой
Disney создала роботизированного Олафа из «Холодного сердца» — он выглядит как живой
0
Вчера
Новости
Технологии
Huawei анонсировала MatePad Edge — мощный планшет с ноутбучным чипом и 140-ваттной зарядкой
Huawei анонсировала MatePad Edge — мощный планшет с ноутбучным чипом и 140-ваттной зарядкой
0
Вчера
Новости
Устройства
Представлена серия смартфонов Huawei Mate 80 с 20 ГБ ОЗУ и семью камерами
Представлена серия смартфонов Huawei Mate 80 с 20 ГБ ОЗУ и семью камерами
0
Вчера
Новости
Устройства
Без интернета, но с пропагандой: YouTube-блогер изучил два смартфона из Северной Кореи
Без интернета, но с пропагандой: YouTube-блогер изучил два смартфона из Северной Кореи
0
Вчера
Новости
Устройства
Баланс цены и мощности: 4 игровых ПК DigitalRazor Core до 142 000 рублей
Баланс цены и мощности: 4 игровых ПК DigitalRazor Core до 142 000 рублей
Вчера
Покупки
Технологии
В ChatGPT появилась функция «Исследование покупок» — как персональный продавец-консультант
В ChatGPT появилась функция «Исследование покупок» — как персональный продавец-консультант
0
Вчера
Веб-сервисы
Новости
У ИИ-устройства Сэма Альтмана и Джони Айва появился прототип — но релиза придётся подождать
У ИИ-устройства Сэма Альтмана и Джони Айва появился прототип — но релиза придётся подождать
0
Вчера
Новости
Устройства
Представлены Honor 500 и 500 Pro — смартфоны с батареями на 8 000 мА·ч и сенсорной кнопкой для съёмки
Представлены Honor 500 и 500 Pro — смартфоны с батареями на 8 000 мА·ч и сенсорной кнопкой для съёмки
0
24 ноября
Новости
Устройства
Что лучше — ноутбук или стационарный компьютер
Что лучше — ноутбук или стационарный компьютер
0
24 ноября
Ликбез
Устройства
«Проводник» в Windows 11 будет загружаться быстрее — особенно на слабых ПК
«Проводник» в Windows 11 будет загружаться быстрее — особенно на слабых ПК
0
24 ноября
Windows
Новости
Передача файлов с Android на iPhone и обратно заработает на Snapdragon-смартфонах
Передача файлов с Android на iPhone и обратно заработает на Snapdragon-смартфонах
0
24 ноября
Android
Новости

Новые комментарии

Аватар автора комментария
Sergey Gorovoy9 минут назад

0 / 0

искренне надеюсь, что и вам они зайдут.
«Снегоуборщик» и «Дорожные игры»: Collider назвал 10 великих триллеров, о которых все забыли
Аватар автора комментария
Ivan Turkovsky19 минут назад

0 / 0

Уберите, пожалуйста, тег "Технологии" хотя бы с рецептов! У меня вся RSS-лента вдруг стала завалена всеми подряд статьями с Лайфхакера, хотя подписан я только на технологии. То ли у вас что-то сломалось, то ли это такой "эффективный" CEO.
Свинина, запечённая в масляном соусе за 30 минут
Аватар автора комментария
Рафаэль Галиев34 минуты назад

0 / 0

После таких статей в каждом собеседнике видишь манипулятора, который тебя проанализировал, присвоил бирку с типом и пытается использовать тебя для достижения своих гнусных корыстных целей.
Как быстро и чётко договариваться с коллегами по модели DISC
Аватар автора комментария
Александр Кузичев1 час назад

0 / 0

увы, за 3 тысячи рублей вы получаете просто повербанк в тяжелом корпусе - не более. если реально интересен джампстартер (бустер), смотрите в сторону бренда CARKU (или его ближайших конкурентов), на примере модели Pro-60. Да дороговато, но зато вы не спалите авто и не будете переживать на счет емкости устройства и его характеристиках на морозе.
5 пусковых устройств для автомобиля, которые можно выгодно купить на «чёрной пятнице»
Финансовые привычки миллениалов, которые стоит перенять зумерам (и наоборот)

Финансовые привычки миллениалов, которые стоит перенять зумерам (и наоборот)

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях