Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Бежим с Лайфхакером
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
ТехнологииКолонка
23 июля 2018

Как защититься от вирусов-майнеров

Признаки того, что злоумышленники используют ваш компьютер или смартфон для добычи криптовалюты, и способы это предотвратить.
Фото автора Михаил Кондрашин
Михаил Кондрашин

вирус майнер

Михаил Кондрашин

Технический директор Trend Micro в России и СНГ.

Что такое вирусы-майнеры и чем они угрожают

В 2017 году в России случился настоящий бум криптовалют. Возросший курс биткойна и его аналогов привлёк к теме внимание мошенников и хакеров, которые начали добывать виртуальные монетки нечестным способом: в интернете появились вирусы-майнеры, превращающие заражённые компьютеры в сеть майнинговых ферм. С миру по нитке — вот и получается гигантская майнинг-ферма с огромной производительностью, приносящая десятки тысяч долларов ежемесячно.

Схема обмана проста и надёжна: хакеры запускают в интернет вирусы, которые распространяются через почтовые вложения или сайты-источники скачиваемого контента. Виртуальные «чёрные шахтёры» завладевают мощностями заражённого компьютера: хакерам сыплются виртуальные монеты, а жертве — счета за электричество.

К счастью, вирусы-майнеры не портят файлы на компьютере и не крадут данные. Их задача — использовать вычислительную мощь системы для своих нужд. Но всё равно это плохо, особенно если заражена сеть целого предприятия.

Как можно подхватить вирус-майнер

1. Через запуск файла

Подхватить вирус можно, открыв вложение в непонятном письме от незнакомого отправителя. Неважно, выглядит ли он как изображение, документ, таблица или архив. Если вам пришло письмо с заголовком вроде «Зарплаты сотрудников компании», не стоит считать, будто в ваши руки попала любопытная секретная информация. Именно завлекающие (кликбейтные) заголовки помогают вирусам проникать в компьютеры наивных пользователей.

Пытаетесь скачать взломанную версию платной программы? С большой вероятностью хакеры прикрутили к ней вирус-майнер.

2. Через посещение сайта

Благодаря развитию веб-технологий стать жертвой майнера можно и без заражения. Например, инструмент CoinHive, представляющий собой скрипт Java, делает майнером любое устройство, на котором открыли сайт с интегрированным скриптом CoinHive. Причем майнить может не только компьютер, но также смартфон и любые другие мобильные ARM-устройства с доступом в интернет.

Чаще всего CoinHive устанавливают на сайты, где пользователь проводит много времени, например на пиратские онлайн-кинотеатры.

3. Через уязвимости в системе

К сожалению, даже осторожные пользователи могут подхватить вирус, который проникает через уязвимости в операционной системе. Всё происходит абсолютно незаметно.

Например, известнейший бэкдор DoublePulsar, из-за которого миллионы компьютеров по всему миру были заражены вирусом WannaCry, дал жизнь целому семейству вирусов-майнеров, проникавших в Windows тем же путём.

Разработчики операционных систем (в первую очередь речь о Microsoft и её Windows) планомерно выпускают заплатки при обнаружении подобных уязвимостей. Поэтому в группу риска попадают пользователи, которые принципиально не устанавливают обновления на свой компьютер или делают это с опозданием.

4. Через расширение для браузера

Полгода назад интернет потрясла история с расширением Archive Poster для браузера Chrome, созданного для удобной работы с сервисом Tumblr. Как заметили пользователи ставшего популярным (более 100 тысяч загрузок) расширения, в Archive Poster разработчики тайно встроили майнер и тем самым зарабатывали на своей аудитории.

вирус майнер

Причем Google не торопились убирать вредное расширение из своего онлайн-магазина. Так что перед установкой нового браузерного расширения как минимум почитайте отзывы — вдруг за бесплатное расширение придётся заплатить мощностью своего компьютера.

Признаки работы вируса-майнера

Высокая загрузка компьютера

Современные компьютеры очень хорошо управляют электропитанием и не допускают использования всей вычислительной мощности понапрасну. Особенно это касается ноутбуков: во время просмотра сайтов, видео или в простое их вентиляторы работают чуть слышно.

Помните, как шумит система охлаждения под серьёзной нагрузкой вроде игр? Если компьютер начал перманентно гудеть и греться, система страшно тормозит и подвисает, значит, её ресурсы кто-то поглощает. И скорее всего, это вирус-майнер.

Загрузка в периоды неактивности

Бывают варианты майнеров, которые включаются только в моменты неактивности пользователя. Допустим, вы оставили компьютер включённым, но отошли от него. Спустя несколько минут вентиляторы начинают завывать, а майнер берётся за своё грязное дело и прекращает работать, как только вы снова берётесь за мышь. Такой способ паразитического существования позволяет вирусу оставаться незамеченным долгое время.

Профилактика и лечение

Далеко не все антивирусы успешно борются с майнерами. Дело в том, что сам по себе майнинг — это не процесс повреждения или шифрования файлов (как в случае с вирусами-вымогателями, например). Если конкретного майнера нет в базе антивируса, то вирус будет опознан как «прожорливое», но совершенно безопасное приложение.

Если вы не хотите стать пассивным добытчиком чужих криптовалют, следуйте простым рекомендациям.

1. Думайте, что скачиваете

Как бы ни был велик соблазн скачать пиратское приложение, музыку, фильмы, только легальные ресурсы могут гарантировать безопасность. Вместе с сомнительным файлом на компьютер или смартфон наверняка попадёт какой-нибудь троян.

Расширение загружаемого файла должно соответствовать типу контенту, который вы хотите скачать. Книга, музыка или фильм не могут иметь расширение .EXE или .DMG.

Если после загрузки файла появились подозрения, лучше не рисковать, а проверить его антивирусом. Есть много бесплатных онлайн-сканеров, например:

  • Kaspersky VirusDesk;
  • Dr.Web;
  • VirusTotal;
  • PhishTank;
  • Unmask Parasites.

Для гарантии лучше попробовать сразу 2–3 ресурса.

2. Не открывайте вложения из странных писем

Если вам пришло письмо от неизвестного адресата с непонятным вложением, удаляйте это письмо, не раздумывая. Большую часть вложений в фишинговых письмах представляют собой файлы типов .RTF, .XLS и .ZIP, то есть текст, таблицы и архивы соответственно. Исполняемые файлы .EXE встречаются редко, так как их отправку блокируют многие почтовые сервисы и комплексные системы ИТ-защиты.

Даже безобидный документ Word или видеоролик могут привести к заражению компьютера майнером.

Конкретных названий вредоносных файлов не существует. Они постоянно меняются, но всегда сохраняют привлекательные названия вроде «мои_фото.zip», «тендеры_2018.xls», «зарплаты.doc» и тому подобные.

3. Используйте надёжный антивирус

Известные антивирусы научились неплохо вылавливать майнеры. Причём, даже если в базу антивируса не успели добавить новую модификацию вируса-майнера, его работа может быть заблокирована благодаря эвристическому анализу. В описании ряда антивирусов прямым текстом сказано о защите от вирусов-майнеров. Однако не забывайте, что без ежедневного обновления баз антивирус становится бесполезным. Пользуетесь взломанной копией антивируса, который не может обновляться? Считайте, что компьютер остался без защиты.

4. Обновляйте систему

Регулярно обновляйте операционную систему, антивирус, браузер и офисные приложения. В первую очередь обновления выпускают, чтобы исправить в приложениях ошибки и закрыть дыры в безопасности.

Для антивирусов это особенно актуально: помимо баз, обновляются фильтры фишинговых сайтов, файрволы и другие важные компоненты, защищающие компьютер.

Не забывайте, что обновлять приложения можно только через их собственный интерфейс. Если какой-то сайт внезапно предлагает вам скачать обновление для антивируса, операционной системы или браузера, то там вас гарантированно ждёт вирус или троян. Также не стоит устанавливать обновления, полученные по почте.

вирус майнер
Доверившись такому предложению, вместо обновления для браузера вы наверняка получите зловредную программу

5. Используйте расширения-блокировщики в браузерах

Расширения браузера, такие как No Coin или minerBlock для Chrome и Firefox, MinerBlock для Chrome, будут блокировать уже известные вирусы-майнеры, работающие прямо в браузере. Пожалуй, это самый просто способ защиты от майнеров. Главное — не запрещать расширениям обновлять свои базы, чтобы они сохраняли свою актуальность.

6. Есть сомнения? Запускайте «Диспетчер задач»

Если вы заметили, что ваш компьютер начал тормозить, а вентиляторы ноутбука не умолкают, можно быстро проверить активные процессы. В Windows запустите «Диспетчер задач» сочетанием клавиш Ctrl + Shift + Esc, а на macOS через поиск найдите утилиту «Мониторинг системы».

вирус майнер

Отсортируйте процессы по загрузке ЦП и посмотрите, который из них «съедает» больше всего ресурсов. Если некий процесс загружает ЦП на 80–90%, то поищите его имя в поисковых системах — вдруг это известный майнер. Заодно проверьте систему антивирусом.

Читайте также
🧐
Как отключить антивирус: инструкции для 10 самых популярных программ
«Гигантский тлеющий Чернобыль»: тред о том, как майнинг криптовалют уничтожает экологию
4 антивируса для Linux, которые помогут защитить ваши данные
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Находки AliExpress: самые интересные и полезные товары мая

Находки AliExpress: самые интересные и полезные товары мая

Эти товары сделали нашу неделю ярче и теплее

Эти товары сделали нашу неделю ярче и теплее

Надо брать: лёгкий электросамокат от Segway Ninebot со скидкой 60%

Надо брать: лёгкий электросамокат от Segway Ninebot со скидкой 60%

Скидки до 90% на «Великой китайской распродаже» уже скоро

Скидки до 90% на «Великой китайской распродаже» уже скоро

Каркасный бассейн от Bestway

Долговечный каркасный бассейн от Bestway отдают со скидкой 68%

Эти 10 пар кроссовок одинаково хороши для спорта и прогулок

Эти 10 пар кроссовок одинаково хороши для спорта и для прогулок

Надо брать: бюджетный робот — мойщик окон от RutBot со скидкой 84%

Надо брать: бюджетный робот — мойщик окон от RutBot со скидкой 84%

В ожидании летней распродажи: 10 товаров из нашей корзины на AliExpress

В ожидании летней распродажи: 10 товаров из нашей корзины на AliExpress

Это интересно
5 способов успокоиться, если вы переживаете за экзамены ребёнка сильнее, чем он сам

5 способов успокоиться, если вы переживаете за экзамены ребёнка сильнее, чем он сам

3 факта о работе собак-поводырей, которые вы наверняка не знали

3 факта о работе собак-проводников, которые вы наверняка не знали

Как стресс меняет аппетит: почему одни объедаются, а другие голодают

Как стресс меняет аппетит: почему одни объедаются, а другие голодают

ИГРА: Настоящие чемпионы. Найдите своего идеального союзника в мире еды

ИГРА: Настоящие чемпионы. Найдите своего идеального союзника в мире еды

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Как определять растения, животных и грибы с приложением iNaturalist 
Как определять растения, животных и грибы с приложением iNaturalist 
0
16:00
Технологии
Технологии
15 аксессуаров Baseus и Ugreen, которые подешевеют на большой распродаже AliExpress
15 аксессуаров Baseus и Ugreen, которые подешевеют на большой распродаже AliExpress
0
Вчера
Устройства
Устройства
Американец превратил ChatGPT в своего цифрового клона с помощью данных из Reddit и Google
Американец превратил ChatGPT в своего цифрового клона с помощью данных из Reddit и Google
0
Вчера
Новости
Технологии
Honor представила игровой смартфон Win Turbo с гигантской батареей на 10 000 мА⋅ч
Honor представила игровой смартфон Win Turbo с гигантской батареей на 10 000 мА⋅ч
0
29 мая
Новости
Устройства
В корзину: 15 смартфонов, которые подешевеют на грядущей распродаже AliExpress
В корзину: 15 смартфонов, которые подешевеют на грядущей распродаже AliExpress
0
29 мая
Устройства
Устройства
На замену Booking и Airbnb: 12 сервисов для поиска отелей и квартир в России
На замену Booking и Airbnb: 12 сервисов для поиска отелей и квартир в России
0
29 мая
Веб-сервисы
Как жить
10 лучших аккумуляторных триммеров для травы, чтобы косить в своё удовольствие
10 лучших аккумуляторных триммеров для травы, чтобы косить в своё удовольствие
0
29 мая
Технологии
Технологии
Представлены смартфоны Xiaomi 17T и 17T Pro — оба с 5‑кратным перископом
Представлены смартфоны Xiaomi 17T и 17T Pro — оба с 5‑кратным перископом
0
28 мая
Новости
Устройства
Обзор Huawei Watch Fit 5 Pro — теперь с сапфировым стеклом
Обзор Huawei Watch Fit 5 Pro — теперь с сапфировым стеклом
0
28 мая
Устройства
Устройства
Обзор Honor 600 — приятного смартфона с хорошим балансом характеристик
Обзор Honor 600 — приятного смартфона с хорошим балансом характеристик
0
28 мая
Устройства
Устройства
Музыка нас связала: Windows 11 теперь позволяет подключать две пары наушников одновременно
Музыка нас связала: Windows 11 теперь позволяет подключать две пары наушников одновременно
0
28 мая
Windows
Новости
Лучшие смартфоны мая
Лучшие смартфоны мая
0
28 мая
Устройства
Устройства
В Windows 11 появилась функция, сильно ускоряющая работу системы — вот как её включить
В Windows 11 появилась функция, сильно ускоряющая работу системы — вот как её включить
0
28 мая
Windows
Новости
Теперь не проведёшь: YouTube начал автоматически помечать реалистичные ИИ-видео
Теперь не проведёшь: YouTube начал автоматически помечать реалистичные ИИ-видео
0
27 мая
Новости
Технологии
Жизнь после смартфонов: какие гаджеты скоро могут сменить привычные мобильники
Жизнь после смартфонов: какие гаджеты скоро могут сменить привычные мобильники
0
27 мая
Технологии
Технологии

Новые комментарии

Аватар автора комментария
Ника Горбушина6 минут назад

0 / 0

— Ушла жить свою не трушную жизнь )
Почему мы собрали вещи и стали путешествовать в автодоме: 5 личных причин
Аватар автора комментария
Andrey Mikhaylin16 минут назад

0 / 0

Ну вы же зачем-то отвечаете на мои комментарии, а могли бы "-" поставить и дальше жить свою жизнь, значит мои комментарии чем-то вас зацепили. Хорошо-хорошо, вы - тру вэнлайферы (хотя тема про кассету так и не раскрыта). Давайте уже заканчивать эту дискуссию.
Почему мы собрали вещи и стали путешествовать в автодоме: 5 личных причин
Аватар автора комментария
Ника Горбушина20 минут назад

0 / 0

Эта статья была не про экономию, пожалуйста, успокойтесь. Или вы плесени с газом перенюхали 🤷🏼‍♀️
Почему мы собрали вещи и стали путешествовать в автодоме: 5 личных причин
Аватар автора комментария
Ника Горбушина22 минуты назад

0 / 0

Давайте определимся чего вы хотите добиться этими своими комментариями? То вы говорите, что мы так и не стали ванлайферами, хотя прожили в автодоме девять месяцев и снова уезжаем в длительное путешествие. Мы не ездим чисто на лето и мы дофига мест объездили в Крыму на автодоме. В Москве для передвижения быстрее на метро
Почему мы собрали вещи и стали путешествовать в автодоме: 5 личных причин
Как начать карьеру в телекоме: 3 реальные истории от сотрудников Т2

Как начать карьеру в телекоме: 3 реальные истории от сотрудников Т2

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях