Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
«Авторизация»
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
ТехнологииКолонка
23 июля 2018

Как защититься от вирусов-майнеров

Признаки того, что злоумышленники используют ваш компьютер или смартфон для добычи криптовалюты, и способы это предотвратить.
Фото автора Михаил Кондрашин
Михаил Кондрашин

вирус майнер

Михаил Кондрашин

Технический директор Trend Micro в России и СНГ.

Что такое вирусы-майнеры и чем они угрожают

В 2017 году в России случился настоящий бум криптовалют. Возросший курс биткойна и его аналогов привлёк к теме внимание мошенников и хакеров, которые начали добывать виртуальные монетки нечестным способом: в интернете появились вирусы-майнеры, превращающие заражённые компьютеры в сеть майнинговых ферм. С миру по нитке — вот и получается гигантская майнинг-ферма с огромной производительностью, приносящая десятки тысяч долларов ежемесячно.

Схема обмана проста и надёжна: хакеры запускают в интернет вирусы, которые распространяются через почтовые вложения или сайты-источники скачиваемого контента. Виртуальные «чёрные шахтёры» завладевают мощностями заражённого компьютера: хакерам сыплются виртуальные монеты, а жертве — счета за электричество.

К счастью, вирусы-майнеры не портят файлы на компьютере и не крадут данные. Их задача — использовать вычислительную мощь системы для своих нужд. Но всё равно это плохо, особенно если заражена сеть целого предприятия.

Как можно подхватить вирус-майнер

1. Через запуск файла

Подхватить вирус можно, открыв вложение в непонятном письме от незнакомого отправителя. Неважно, выглядит ли он как изображение, документ, таблица или архив. Если вам пришло письмо с заголовком вроде «Зарплаты сотрудников компании», не стоит считать, будто в ваши руки попала любопытная секретная информация. Именно завлекающие (кликбейтные) заголовки помогают вирусам проникать в компьютеры наивных пользователей.

Пытаетесь скачать взломанную версию платной программы? С большой вероятностью хакеры прикрутили к ней вирус-майнер.

2. Через посещение сайта

Благодаря развитию веб-технологий стать жертвой майнера можно и без заражения. Например, инструмент CoinHive, представляющий собой скрипт Java, делает майнером любое устройство, на котором открыли сайт с интегрированным скриптом CoinHive. Причем майнить может не только компьютер, но также смартфон и любые другие мобильные ARM-устройства с доступом в интернет.

Чаще всего CoinHive устанавливают на сайты, где пользователь проводит много времени, например на пиратские онлайн-кинотеатры.

3. Через уязвимости в системе

К сожалению, даже осторожные пользователи могут подхватить вирус, который проникает через уязвимости в операционной системе. Всё происходит абсолютно незаметно.

Например, известнейший бэкдор DoublePulsar, из-за которого миллионы компьютеров по всему миру были заражены вирусом WannaCry, дал жизнь целому семейству вирусов-майнеров, проникавших в Windows тем же путём.

Разработчики операционных систем (в первую очередь речь о Microsoft и её Windows) планомерно выпускают заплатки при обнаружении подобных уязвимостей. Поэтому в группу риска попадают пользователи, которые принципиально не устанавливают обновления на свой компьютер или делают это с опозданием.

4. Через расширение для браузера

Полгода назад интернет потрясла история с расширением Archive Poster для браузера Chrome, созданного для удобной работы с сервисом Tumblr. Как заметили пользователи ставшего популярным (более 100 тысяч загрузок) расширения, в Archive Poster разработчики тайно встроили майнер и тем самым зарабатывали на своей аудитории.

вирус майнер

Причем Google не торопились убирать вредное расширение из своего онлайн-магазина. Так что перед установкой нового браузерного расширения как минимум почитайте отзывы — вдруг за бесплатное расширение придётся заплатить мощностью своего компьютера.

Признаки работы вируса-майнера

Высокая загрузка компьютера

Современные компьютеры очень хорошо управляют электропитанием и не допускают использования всей вычислительной мощности понапрасну. Особенно это касается ноутбуков: во время просмотра сайтов, видео или в простое их вентиляторы работают чуть слышно.

Помните, как шумит система охлаждения под серьёзной нагрузкой вроде игр? Если компьютер начал перманентно гудеть и греться, система страшно тормозит и подвисает, значит, её ресурсы кто-то поглощает. И скорее всего, это вирус-майнер.

Загрузка в периоды неактивности

Бывают варианты майнеров, которые включаются только в моменты неактивности пользователя. Допустим, вы оставили компьютер включённым, но отошли от него. Спустя несколько минут вентиляторы начинают завывать, а майнер берётся за своё грязное дело и прекращает работать, как только вы снова берётесь за мышь. Такой способ паразитического существования позволяет вирусу оставаться незамеченным долгое время.

Профилактика и лечение

Далеко не все антивирусы успешно борются с майнерами. Дело в том, что сам по себе майнинг — это не процесс повреждения или шифрования файлов (как в случае с вирусами-вымогателями, например). Если конкретного майнера нет в базе антивируса, то вирус будет опознан как «прожорливое», но совершенно безопасное приложение.

Если вы не хотите стать пассивным добытчиком чужих криптовалют, следуйте простым рекомендациям.

1. Думайте, что скачиваете

Как бы ни был велик соблазн скачать пиратское приложение, музыку, фильмы, только легальные ресурсы могут гарантировать безопасность. Вместе с сомнительным файлом на компьютер или смартфон наверняка попадёт какой-нибудь троян.

Расширение загружаемого файла должно соответствовать типу контенту, который вы хотите скачать. Книга, музыка или фильм не могут иметь расширение .EXE или .DMG.

Если после загрузки файла появились подозрения, лучше не рисковать, а проверить его антивирусом. Есть много бесплатных онлайн-сканеров, например:

  • Kaspersky VirusDesk;
  • Dr.Web;
  • VirusTotal;
  • PhishTank;
  • Unmask Parasites.

Для гарантии лучше попробовать сразу 2–3 ресурса.

2. Не открывайте вложения из странных писем

Если вам пришло письмо от неизвестного адресата с непонятным вложением, удаляйте это письмо, не раздумывая. Большую часть вложений в фишинговых письмах представляют собой файлы типов .RTF, .XLS и .ZIP, то есть текст, таблицы и архивы соответственно. Исполняемые файлы .EXE встречаются редко, так как их отправку блокируют многие почтовые сервисы и комплексные системы ИТ-защиты.

Даже безобидный документ Word или видеоролик могут привести к заражению компьютера майнером.

Конкретных названий вредоносных файлов не существует. Они постоянно меняются, но всегда сохраняют привлекательные названия вроде «мои_фото.zip», «тендеры_2018.xls», «зарплаты.doc» и тому подобные.

3. Используйте надёжный антивирус

Известные антивирусы научились неплохо вылавливать майнеры. Причём, даже если в базу антивируса не успели добавить новую модификацию вируса-майнера, его работа может быть заблокирована благодаря эвристическому анализу. В описании ряда антивирусов прямым текстом сказано о защите от вирусов-майнеров. Однако не забывайте, что без ежедневного обновления баз антивирус становится бесполезным. Пользуетесь взломанной копией антивируса, который не может обновляться? Считайте, что компьютер остался без защиты.

4. Обновляйте систему

Регулярно обновляйте операционную систему, антивирус, браузер и офисные приложения. В первую очередь обновления выпускают, чтобы исправить в приложениях ошибки и закрыть дыры в безопасности.

Для антивирусов это особенно актуально: помимо баз, обновляются фильтры фишинговых сайтов, файрволы и другие важные компоненты, защищающие компьютер.

Не забывайте, что обновлять приложения можно только через их собственный интерфейс. Если какой-то сайт внезапно предлагает вам скачать обновление для антивируса, операционной системы или браузера, то там вас гарантированно ждёт вирус или троян. Также не стоит устанавливать обновления, полученные по почте.

вирус майнер
Доверившись такому предложению, вместо обновления для браузера вы наверняка получите зловредную программу

5. Используйте расширения-блокировщики в браузерах

Расширения браузера, такие как No Coin или minerBlock для Chrome и Firefox, MinerBlock для Chrome, будут блокировать уже известные вирусы-майнеры, работающие прямо в браузере. Пожалуй, это самый просто способ защиты от майнеров. Главное — не запрещать расширениям обновлять свои базы, чтобы они сохраняли свою актуальность.

6. Есть сомнения? Запускайте «Диспетчер задач»

Если вы заметили, что ваш компьютер начал тормозить, а вентиляторы ноутбука не умолкают, можно быстро проверить активные процессы. В Windows запустите «Диспетчер задач» сочетанием клавиш Ctrl + Shift + Esc, а на macOS через поиск найдите утилиту «Мониторинг системы».

вирус майнер

Отсортируйте процессы по загрузке ЦП и посмотрите, который из них «съедает» больше всего ресурсов. Если некий процесс загружает ЦП на 80–90%, то поищите его имя в поисковых системах — вдруг это известный майнер. Заодно проверьте систему антивирусом.

Читайте также
🧐
Как отключить антивирус: инструкции для 10 самых популярных программ
«Гигантский тлеющий Чернобыль»: тред о том, как майнинг криптовалют уничтожает экологию
4 антивируса для Linux, которые помогут защитить ваши данные
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

5 пылесосов от Roborock с дополнительной скидкой Лайфхакера

5 пылесосов от Roborock с дополнительной скидкой Лайфхакера

Самую популярную болгарку от Yofidra отдают с приятной скидкой

Самую популярную болгарку от Yofidra отдают с приятной скидкой

10 товаров с маркетплейсов, достойных внимания на этой неделе

10 товаров с маркетплейсов, достойных внимания на этой неделе

QLED-телевизор от Hyundai

Надо брать: 50-дюймовый QLED-телевизор от Hyundai с Android TV

10 вещей для сумки: они нужны нам все

10 вещей для сумки: они нужны нам все

Nahodki AliExpress: samye interesnye i poleznye tovary nedeli

Находки AliExpress: самые интересные и полезные товары недели

Товары с AliExpress с быстрой доставкой

10 классных товаров с AliExpress с быстрой доставкой

12 платьев, чтобы стать главным цветочком в городе

12 платьев, чтобы стать главным цветочком в городе

Это интересно
Почему после похудения килограммы возвращаются и как этого избежать

Почему после похудения килограммы возвращаются и как этого избежать

Что нужно знать о кислородном пятновыводителе «Елизар»: 3 главных вопроса

Что нужно знать о кислородном пятновыводителе «Елизар»: 3 главных вопроса

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

Реклама
Как поддержать подростка с избыточным весом? Чек-лист для родителей

Как поддержать подростка с избыточным весом? Чек-лист для родителей

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Наушники с ANC внутри смарт-часов: Huawei представила Watch Buds 2
Наушники с ANC внутри смарт-часов: Huawei представила Watch Buds 2
0
Вчера
Новости
Устройства
Huawei представила Pura X Max — широкую раскладушку с обновлённым дизайном и улучшенными камерами
Huawei представила Pura X Max — широкую раскладушку с обновлённым дизайном и улучшенными камерами
0
Вчера
Новости
Устройства
Перископ на 200 Мп и антибликовый экран: Huawei представила флагманскую серию Pura 90
Перископ на 200 Мп и антибликовый экран: Huawei представила флагманскую серию Pura 90
0
Вчера
Новости
Устройства
Как перенести данные с Google Drive на «Яндекс Диск» или в другое облако
Как перенести данные с Google Drive на «Яндекс Диск» или в другое облако
0
Вчера
Технологии
Технологии
Эксперты рассказали, как долго продлится дефицит оперативной памяти в мире
Эксперты рассказали, как долго продлится дефицит оперативной памяти в мире
0
Вчера
Новости
Технологии
Как выбрать моющий пылесос и не пожалеть о покупке
Как выбрать моющий пылесос и не пожалеть о покупке
0
19 апреля
Технологии
Технологии
Сделают красиво: 7 лучших нейросетей для визуализации данных
Сделают красиво: 7 лучших нейросетей для визуализации данных
0
18 апреля
Технологии
Технологии
Макет «квадратного» iPhone Fold впервые показали на фото
Макет «квадратного» iPhone Fold впервые показали на фото
0
17 апреля
Новости
Устройства
Интернет блокируют: что скачать и как настроить телефон, чтобы он не превратился в «кирпич»
Интернет блокируют: что скачать и как настроить телефон, чтобы он не превратился в «кирпич»
0
17 апреля
Технологии
Технологии
Странный ассортимент и забытые сотрудники: ИИ открыл полноценный офлайн-магазин
Странный ассортимент и забытые сотрудники: ИИ открыл полноценный офлайн-магазин
0
17 апреля
Новости
Технологии
Какой смартфон купить в 2026 году: помогаем выбрать и отвечаем на вопросы в комментариях
Какой смартфон купить в 2026 году: помогаем выбрать и отвечаем на вопросы в комментариях
0
17 апреля
Технологии
Технологии
3 причины, почему смартфон iQOO Z11x — классный помощник на каждый день
3 причины, почему смартфон iQOO Z11x — классный помощник на каждый день
0
16 апреля
Устройства
Устройства
Samsung показала, как изолировать мессенджер Max на смартфонах Galaxy через папку Knox
Samsung показала, как изолировать мессенджер Max на смартфонах Galaxy через папку Knox
0
16 апреля
Новости
Технологии
Обзор HUAWEI nova 15 Pro — большого и автономного смартфона с отличными камерами
Обзор HUAWEI nova 15 Pro — большого и автономного смартфона с отличными камерами
0
16 апреля
Устройства
Устройства
Samsung готовит аналог складного iPhone, но в формате трифолда
Samsung готовит аналог складного iPhone, но в формате трифолда
0
16 апреля
Новости
Устройства

Новые комментарии

Аватар автора комментария
Harper Williams2 часа назад

0 / 0

Ладно, хорошо. Сара—светлокожая блондинка с каре. Но нет, еë нужно сделать темнокожей кудрявой брюнеткой! С Эбби я до сих пор в шоке.. Она в игре буквально танк, что с ней в сериале, даже Элли на еë фоне сильнее выглядит.. С самой Элли ещë понятно, сыграла хорошо.. НО ЭТО УЖЕ СЛИШКОМ, Я РЕВУ. Я просто молюсь, чтобы с Кирианны смыли весь макияж и сделали еë похожей на ПАРНЯ, потому что если Лев будет выглядеть как ранимый подросток-трансгендер, а не сильный, нарушивший правила и пытающийся выжить в обществе, где его не примут таким, какой он есть, это будет провалом всего сериала. (Конечно, исключительно моë мнение.)
HBO выбрала актрис на роли Льва и Яры в сериале The Last Of Us
Аватар автора комментария
Рафаэль Галиев2 часа назад

0 / 0

Они же объяснения попытаются получить! Придется обсуждать, разговаотвать, обьяснять.
Альпийский развод — страшный тренд в отношениях, который не должен распространяться сильнее
Аватар автора комментария
Алекса5 часов назад

0 / 0

Благодарю вас за такой честный и подробный рассказ про школу! Смотрю вас в инстаграм ,очень интересные рилсы ! Удачи вам ! Вы молодчина !
Корень лотоса на обед и шесть часов тренировок: как я изучаю кунг-фу в Шаолине
Аватар автора комментария
Рукоблуд6 часов назад

0 / 0

Полный бред, тащить с собой кого-то, куда-то, чтобы потом бросить? Проще сказать: "Иди ты в ж..." И ни какой уголовщины.
Альпийский развод — страшный тренд в отношениях, который не должен распространяться сильнее
5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании«Авторизация»
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях