Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Сколько дней до лета
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
ТехнологииКолонка
23 июля 2018

Как защититься от вирусов-майнеров

Признаки того, что злоумышленники используют ваш компьютер или смартфон для добычи криптовалюты, и способы это предотвратить.
Фото автора Михаил Кондрашин
Михаил Кондрашин

вирус майнер

Михаил Кондрашин

Технический директор Trend Micro в России и СНГ.

Что такое вирусы-майнеры и чем они угрожают

В 2017 году в России случился настоящий бум криптовалют. Возросший курс биткойна и его аналогов привлёк к теме внимание мошенников и хакеров, которые начали добывать виртуальные монетки нечестным способом: в интернете появились вирусы-майнеры, превращающие заражённые компьютеры в сеть майнинговых ферм. С миру по нитке — вот и получается гигантская майнинг-ферма с огромной производительностью, приносящая десятки тысяч долларов ежемесячно.

Схема обмана проста и надёжна: хакеры запускают в интернет вирусы, которые распространяются через почтовые вложения или сайты-источники скачиваемого контента. Виртуальные «чёрные шахтёры» завладевают мощностями заражённого компьютера: хакерам сыплются виртуальные монеты, а жертве — счета за электричество.

К счастью, вирусы-майнеры не портят файлы на компьютере и не крадут данные. Их задача — использовать вычислительную мощь системы для своих нужд. Но всё равно это плохо, особенно если заражена сеть целого предприятия.

Как можно подхватить вирус-майнер

1. Через запуск файла

Подхватить вирус можно, открыв вложение в непонятном письме от незнакомого отправителя. Неважно, выглядит ли он как изображение, документ, таблица или архив. Если вам пришло письмо с заголовком вроде «Зарплаты сотрудников компании», не стоит считать, будто в ваши руки попала любопытная секретная информация. Именно завлекающие (кликбейтные) заголовки помогают вирусам проникать в компьютеры наивных пользователей.

Пытаетесь скачать взломанную версию платной программы? С большой вероятностью хакеры прикрутили к ней вирус-майнер.

2. Через посещение сайта

Благодаря развитию веб-технологий стать жертвой майнера можно и без заражения. Например, инструмент CoinHive, представляющий собой скрипт Java, делает майнером любое устройство, на котором открыли сайт с интегрированным скриптом CoinHive. Причем майнить может не только компьютер, но также смартфон и любые другие мобильные ARM-устройства с доступом в интернет.

Чаще всего CoinHive устанавливают на сайты, где пользователь проводит много времени, например на пиратские онлайн-кинотеатры.

3. Через уязвимости в системе

К сожалению, даже осторожные пользователи могут подхватить вирус, который проникает через уязвимости в операционной системе. Всё происходит абсолютно незаметно.

Например, известнейший бэкдор DoublePulsar, из-за которого миллионы компьютеров по всему миру были заражены вирусом WannaCry, дал жизнь целому семейству вирусов-майнеров, проникавших в Windows тем же путём.

Разработчики операционных систем (в первую очередь речь о Microsoft и её Windows) планомерно выпускают заплатки при обнаружении подобных уязвимостей. Поэтому в группу риска попадают пользователи, которые принципиально не устанавливают обновления на свой компьютер или делают это с опозданием.

4. Через расширение для браузера

Полгода назад интернет потрясла история с расширением Archive Poster для браузера Chrome, созданного для удобной работы с сервисом Tumblr. Как заметили пользователи ставшего популярным (более 100 тысяч загрузок) расширения, в Archive Poster разработчики тайно встроили майнер и тем самым зарабатывали на своей аудитории.

вирус майнер

Причем Google не торопились убирать вредное расширение из своего онлайн-магазина. Так что перед установкой нового браузерного расширения как минимум почитайте отзывы — вдруг за бесплатное расширение придётся заплатить мощностью своего компьютера.

Признаки работы вируса-майнера

Высокая загрузка компьютера

Современные компьютеры очень хорошо управляют электропитанием и не допускают использования всей вычислительной мощности понапрасну. Особенно это касается ноутбуков: во время просмотра сайтов, видео или в простое их вентиляторы работают чуть слышно.

Помните, как шумит система охлаждения под серьёзной нагрузкой вроде игр? Если компьютер начал перманентно гудеть и греться, система страшно тормозит и подвисает, значит, её ресурсы кто-то поглощает. И скорее всего, это вирус-майнер.

Загрузка в периоды неактивности

Бывают варианты майнеров, которые включаются только в моменты неактивности пользователя. Допустим, вы оставили компьютер включённым, но отошли от него. Спустя несколько минут вентиляторы начинают завывать, а майнер берётся за своё грязное дело и прекращает работать, как только вы снова берётесь за мышь. Такой способ паразитического существования позволяет вирусу оставаться незамеченным долгое время.

Профилактика и лечение

Далеко не все антивирусы успешно борются с майнерами. Дело в том, что сам по себе майнинг — это не процесс повреждения или шифрования файлов (как в случае с вирусами-вымогателями, например). Если конкретного майнера нет в базе антивируса, то вирус будет опознан как «прожорливое», но совершенно безопасное приложение.

Если вы не хотите стать пассивным добытчиком чужих криптовалют, следуйте простым рекомендациям.

1. Думайте, что скачиваете

Как бы ни был велик соблазн скачать пиратское приложение, музыку, фильмы, только легальные ресурсы могут гарантировать безопасность. Вместе с сомнительным файлом на компьютер или смартфон наверняка попадёт какой-нибудь троян.

Расширение загружаемого файла должно соответствовать типу контенту, который вы хотите скачать. Книга, музыка или фильм не могут иметь расширение .EXE или .DMG.

Если после загрузки файла появились подозрения, лучше не рисковать, а проверить его антивирусом. Есть много бесплатных онлайн-сканеров, например:

  • Kaspersky VirusDesk;
  • Dr.Web;
  • VirusTotal;
  • PhishTank;
  • Unmask Parasites.

Для гарантии лучше попробовать сразу 2–3 ресурса.

2. Не открывайте вложения из странных писем

Если вам пришло письмо от неизвестного адресата с непонятным вложением, удаляйте это письмо, не раздумывая. Большую часть вложений в фишинговых письмах представляют собой файлы типов .RTF, .XLS и .ZIP, то есть текст, таблицы и архивы соответственно. Исполняемые файлы .EXE встречаются редко, так как их отправку блокируют многие почтовые сервисы и комплексные системы ИТ-защиты.

Даже безобидный документ Word или видеоролик могут привести к заражению компьютера майнером.

Конкретных названий вредоносных файлов не существует. Они постоянно меняются, но всегда сохраняют привлекательные названия вроде «мои_фото.zip», «тендеры_2018.xls», «зарплаты.doc» и тому подобные.

3. Используйте надёжный антивирус

Известные антивирусы научились неплохо вылавливать майнеры. Причём, даже если в базу антивируса не успели добавить новую модификацию вируса-майнера, его работа может быть заблокирована благодаря эвристическому анализу. В описании ряда антивирусов прямым текстом сказано о защите от вирусов-майнеров. Однако не забывайте, что без ежедневного обновления баз антивирус становится бесполезным. Пользуетесь взломанной копией антивируса, который не может обновляться? Считайте, что компьютер остался без защиты.

4. Обновляйте систему

Регулярно обновляйте операционную систему, антивирус, браузер и офисные приложения. В первую очередь обновления выпускают, чтобы исправить в приложениях ошибки и закрыть дыры в безопасности.

Для антивирусов это особенно актуально: помимо баз, обновляются фильтры фишинговых сайтов, файрволы и другие важные компоненты, защищающие компьютер.

Не забывайте, что обновлять приложения можно только через их собственный интерфейс. Если какой-то сайт внезапно предлагает вам скачать обновление для антивируса, операционной системы или браузера, то там вас гарантированно ждёт вирус или троян. Также не стоит устанавливать обновления, полученные по почте.

вирус майнер
Доверившись такому предложению, вместо обновления для браузера вы наверняка получите зловредную программу

5. Используйте расширения-блокировщики в браузерах

Расширения браузера, такие как No Coin или minerBlock для Chrome и Firefox, MinerBlock для Chrome, будут блокировать уже известные вирусы-майнеры, работающие прямо в браузере. Пожалуй, это самый просто способ защиты от майнеров. Главное — не запрещать расширениям обновлять свои базы, чтобы они сохраняли свою актуальность.

6. Есть сомнения? Запускайте «Диспетчер задач»

Если вы заметили, что ваш компьютер начал тормозить, а вентиляторы ноутбука не умолкают, можно быстро проверить активные процессы. В Windows запустите «Диспетчер задач» сочетанием клавиш Ctrl + Shift + Esc, а на macOS через поиск найдите утилиту «Мониторинг системы».

вирус майнер

Отсортируйте процессы по загрузке ЦП и посмотрите, который из них «съедает» больше всего ресурсов. Если некий процесс загружает ЦП на 80–90%, то поищите его имя в поисковых системах — вдруг это известный майнер. Заодно проверьте систему антивирусом.

Читайте также
🧐
Как отключить антивирус: инструкции для 10 самых популярных программ
«Гигантский тлеющий Чернобыль»: тред о том, как майнинг криптовалют уничтожает экологию
4 антивируса для Linux, которые помогут защитить ваши данные
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Nahodki AliExpress: samye interesnye i poleznye tovary nedeli

Находки AliExpress: самые интересные и полезные товары недели

10 пар хороших кроссовок с AliExpress дешевле 5 000 рублей

10 пар хороших кроссовок с AliExpress дешевле 5 000 рублей

Надо брать: разборный мангал с усиленной конструкцией со скидкой 59%

Надо брать: разборный мангал с усиленной конструкцией со скидкой 59%

Велосипед Stern Energy 29"

Велосипед Stern Energy 29" отдают со скидкой 24% в «Спортмастере»

10 отличных MP3-плееров, чтобы слушать музыку где угодно

10 отличных MP3-плееров, чтобы слушать музыку где угодно

Надо брать: надёжный робот — мойщик окон от Polaris со скидкой 71%

Надо брать: надёжный робот — мойщик окон от Polaris со скидкой 71%

Всё в горошек: 11 вещей с трендовым принтом, который захватил соцсети

Всё в горошек: 11 вещей с трендовым принтом, который захватил соцсети

Моющий пылесос Dreame H14 Dual

Забираем моющий пылесос Dreame H14 Dual со скидкой 59%

Это интересно
Как поддержать подростка с избыточным весом? Чек-лист для родителей

Как поддержать подростка с избыточным весом? Чек-лист для родителей

Как обновить квартиру: 6 простых шагов к свободному пространству и уютному дому

Как обновить квартиру: 6 простых шагов к свободному пространству и уютному дому

3 факта о работе собак-поводырей, которые вы наверняка не знали

3 факта о работе собак-проводников, которые вы наверняка не знали

От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
«Ты не пройдёшь!»: 20 лучших стратегий в жанре Tower Defense на Android
«Ты не пройдёшь!»: 20 лучших стратегий в жанре Tower Defense на Android
0
Вчера
Android
Android
10 бесплатных аналогов «Google Фото»
10 бесплатных аналогов «Google Фото»
0
9 мая
Веб-сервисы
Веб-сервисы
Apple работает над «пространственным iPhone» с голографическим дисплеем
Apple работает над «пространственным iPhone» с голографическим дисплеем
0
8 мая
Новости
Устройства
Риелторам и не снилось: энтузиаст создал реалистичную 3D-копию своего дома — по ней можно гулять в браузере
Риелторам и не снилось: энтузиаст создал реалистичную 3D-копию своего дома — по ней можно гулять в браузере
0
8 мая
Новости
Технологии
10 самых автономных смартфонов в 2026 году: рейтинг экспертов
10 самых автономных смартфонов в 2026 году: рейтинг экспертов
0
8 мая
Устройства
Устройства
Google показала Fitbit Air — аналог фитнес-браслета Whoop без обязательной подписки
Google показала Fitbit Air — аналог фитнес-браслета Whoop без обязательной подписки
0
7 мая
Новости
Устройства
MacBook Neo может получить новые расцветки — и подорожать
MacBook Neo может получить новые расцветки — и подорожать
0
7 мая
Новости
Устройства
Соображать на троих: Apple Intelligence на iPhone позволит выбирать между ChatGPT, Gemini и Claude
Соображать на троих: Apple Intelligence на iPhone позволит выбирать между ChatGPT, Gemini и Claude
0
7 мая
iOS
Новости
Как я превратил ноутбук в стационарный ПК, чтобы работать с комфортом
Как я превратил ноутбук в стационарный ПК, чтобы работать с комфортом
0
7 мая
Технологии
Технологии
«Вы все сумасшедшие»: руководитель Google прокомментировал слухи о переводе Android на Liquid Glass
«Вы все сумасшедшие»: руководитель Google прокомментировал слухи о переводе Android на Liquid Glass
0
7 мая
Android
Новости
Samsung официально выпустила One UI 8.5 — вот какие устройства уже можно обновить
Samsung официально выпустила One UI 8.5 — вот какие устройства уже можно обновить
0
7 мая
Android
Новости
HBO, LG, «Яндекс» — 15 названий брендов, о значении которых вы вряд ли знали
HBO, LG, «Яндекс» — 15 названий брендов, о значении которых вы вряд ли знали
0
6 мая
Технологии
Технологии
Монохромный, но быстрый: Remarkable представила блокнот с электронными чернилами Paper Pure
Монохромный, но быстрый: Remarkable представила блокнот с электронными чернилами Paper Pure
0
6 мая
Новости
Устройства
Chrome стал самовольно «откусывать» 4 ГБ памяти для работы ИИ — вот как его остановить
Chrome стал самовольно «откусывать» 4 ГБ памяти для работы ИИ — вот как его остановить
0
6 мая
Браузеры
Новости
Раньше iPhone: в Android скоро появится подэкранная система распознавания лиц
Раньше iPhone: в Android скоро появится подэкранная система распознавания лиц
0
6 мая
Новости
Технологии

Новые комментарии

Аватар автора комментария
Артём Козориз7 минут назад

0 / 0

По поводну одной машины поддерживаю! А закрывать крышку нужно для перехода в режим «системника» — так макбук воспринимает внешний монитор как основной и единственный, плюс не рендерит вывод на встроенный дисплей. Ну и мне лично удобнее когда один большой экран, а не несколько поменьше, поэтому не рассматриваю использование встроенного дисплея вместе с подключенным внешним — отсюда и закрывание крышки. Насчёт забывает, это не так. Я успешно пользовался именно в таком режиме как вы описываете связкой из 13-дюймовой прошки и внешнего монитора. При подключении он распознавался и работал как в предыдущий раз. Макбук без монитора тоже естественно понимал, что теперь его дисплей основной. Про сброс разрешения и других настроек тоже речь не шла, всё это запоминалось и адекватно работало.
Как я превратил ноутбук в стационарный ПК, чтобы работать с комфортом
Аватар автора комментария
Артём Козориз16 минут назад

0 / 0

Про стол я комментатору отвечал в контексте того, что можно иметь и десктоп и ноут. :) Но даже если заменить ноут на десктоп, по проводам всё тоже плюс-минус, но появляется же ещё системник, который места всё же съест прилично.
Как я превратил ноутбук в стационарный ПК, чтобы работать с комфортом
Аватар автора комментария
Димарик Буртасов3 часа назад

0 / 0

9 сезон был лишним, а ты 10 сняли(
Почему 10-й сезон «Клиники» делает больно
Аватар автора комментария
CORIUM11 часов назад

0 / 0

Bellroy
Как выбрать кошелёк: гид по крутым кардхолдерам
5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях