Вас “майнять”: як виявити і знешкодити прихований майнінг

23.04.2018 11:28 | Укррудпром

Економічна правда, 22 квітня 2018. Опубликовано 11:05 23 апреля 2018 года Випадки прихованого майнінгу ростуть у геометричній прогресії. ЕП з"ясовувала, як визначити, що на пристрої працює прихований майнер, і як убезпечити себе від цієї напасті.

Випадки прихованого майнінгу ростуть у геометричній прогресії. За даними антивірусної компанії Symantec, за 2017 рік вони почастішали у 340 разів.

Тільки в березні 2018 року антивірусна компанія Malwarebytes зафіксувала 16 млн спроб прихованого майнінгу криптовалют. За перші три місяці 2018 року кількість таких випадків зросла на 4000% порівняно з попереднім кварталом.

У той же час, відзначають дослідники, на 35% знизилося число атак за участю вірусів-вимагачів. Хоча ще недавно такі атаки були найбільш популярними — згадати хоча б резонансні віруси WannaCry і Petya.

За даними Національного центру кібербезпеки Великобританії, прихований майнінг буде головною загрозою для інтернет-користувачів, як мінімум, у найближчі два роки. ЕП з"ясовувала, як визначити, що на пристрої працює прихований майнер, і як убезпечити себе від цієї напасті.

Що це таке

Прихований майнер — stealth miner, майнер-бот, ботнет — програма, яка в автоматичному режимі веде майнінг непомітно для користувача. Це додаткове програмне забезпечення, яке встановлюється на комп"ютер, використовує його ресурси і переказує заробіток на гаманець розробника.

Робота майнера дуже схожа на дію вірусу. Він теж маскується під системний файл, робить певні операції і вантажить систему, але є одне “але”.

Вірус — це програма, яка шкодить системі. Прихований майнер діє за іншою схемою. Він просто використовує ресурси процесора гаджета, щоб добувати криптовалюту і переказувати її в гаманець свого творця.

На відміну від класичних вірусів, які крадуть і пересилають дані з комп"ютера, віруси-майнери використовують його технічні потужності.

Хто може стати жертвою

Жертвою прихованого майнера може стати кожен користувач. Під загрозою — не тільки сервери великих компаній, а й домашні комп"ютери, особливо ігрові. Майнери працюють на всіх платформах, пристроях, операційних системах і браузерах. Таким чином, від них не захищений ніхто.

Свою роль у цьому відіграла поява монет, для видобування яких не потрібні майнінг-ферми. Для них достатньо середніх за потужністю пристроїв. Найпопулярнішими криптовалютами у шахраїв є Monero і Zcash.

За даними ESET, програми-майнери поширюються кількома шляхами.

Перший — коли користувач шукає інформацію і потрапляє на скомпрометований сайт, куди зловмисники помістили шкідливий код, або на сайт, адміністратори якого додали в код частину інфікованого коду для заробітку на відвідувачах.

При відвідуванні такого сайту спрацьовує скрипт, який починає використовувати ресурси пристрою. Цей метод найбільш поширений і працює майже на всіх пристроях та операційних системах.

Другий — соціальні мережі або файлообмінники.

Користувачеві можуть приходити повідомлення від інших користувачів або підроблених акаунтів-ботів про те, що він нібито став переможцем в акції або конкурсі. Для отримання призу користувачеві пропонується перейти за посиланням, яке завантажує небезпечне програмне забезпечення.

Залежно від пристрою відбувається завантаження шкідливих програм. Для комп"ютера або ноутбука це файл .exe, для мобільного пристрою — .apk.

Також шкідливе програмне забезпечення може поширюватися на ігрових форумах. Користувачеві пропонують завантажити вірус під виглядом оновлення до гри або неліцензійної версії для безкоштовного користування.

Як виявити

Згідно з рекомендаціями ISSP, слід перевірити “Диспетчер завдань”. При наявності майнера там буде відображатися великий відсоток завантаження центрального або графічного процесорів — у межах від 70% до 100%.

Перші симптоми присутності майнера — збої в роботі інформаційної системи, швидка розрядка акумулятора, перегрівання пристрою, наявність запущених підозрілих процесів, нетипове підвищення гучності роботи відеокарти, високий рівень використання електроенергії.

Чому це небезпечно

Якщо у пристрої “селиться” майнер, це може призвести до зростання споживання електроенергії і поломки гаджета, адже його ресурси буде використовувати шкідливе ПЗ. Також стануть набагато повільніше запускатися програми.

Ще менш приємною знахідкою, ніж сам майнер, може стати несанкціоноване використання паролів, у тому числі для отримання фінансової вигоди.

Крім того, якщо ботнет отримав доступ до пристрою, це може загрожувати змінами у роботі гаджета. Наприклад, деякі майнери блокують панель управління пристрою, через що користувач не може їх позбутися.

Як знешкодити

Фахівці ESET радять використовувати актуальні версії антивірусів, які блокують загрози на етапі завантаження. Якщо комп"ютер інфіковано, слід виконати його повне сканування і видалити небажані та потенційно небезпечні програми.

При потраплянні на інфікований сайт його потрібно закрити й очистити кеш браузера. Якщо вказаний сайт був доданий у закладки, його слід видалити. Якщо користувач зіткнувся з ботнетом, який не піддається цим заходам, краще звернутися до фахівця, щоб не погіршити ситуацію.

Цілющі сервіси

Для сканування пристрою на наявність шкідливого ПЗ можна використовувати безкоштовну утиліту Malwarebytes та її доповнення AdwCleaner.

Перший додаток перевіряє жорсткий диск та оперативну пам"ять на наявність вірусів, другий — на рекламні програми. Регулярне сканування з великою імовірністю убезпечить гаджети від прихованого майнінгу.

У браузері можна використовувати розширення ScriptBlock, NoCoin і MinerBlock, які блокують піратські скрипти і зупиняють потенційно небезпечні алгоритми.

Аліна ПОЛЯКОВА

Додати коментар

Користувач:
email:





Money flows like waves,
In the global financial sea,
Markets rise and fall.

- Fin.Org.UA

Новини

23:31 - Оновлюються норми, що регулюють процедуру надання окремих дозволів НБУ на проведення валютних операцій за надходження клопотань від КМУ
00:00 - Новини від Міністерства енергетики України
21:40 - Україна отримає можливість залучати кредитні ресурси загальним обсягом до $2,1 млрд від Південної Кореї: уряди країн підписали відповідну угоду
21:08 - Мінінфраструктури: Ракетний удар зруйнував ємності з агропродукцією, яка мала йти на експорт до країн Азії та Африки
21:00 - Новини 19 квітня: удар по порту "Південний", неплатників аліментів тепер зможуть мобілізувати
20:51 - "Роттердам+": ВАКС звільнив двох фігурантів від відповідальності через строки давності
20:44 - Мінцифри розробило технічні вимоги для системи "еАкцизу"
20:26 - Компанії в московія почали платити податки в борг через проблеми з експортною виручкою
20:17 - ВАКС дозволив конфіскувати активи російської компанії, яка виготовляє військову техніку 
19:45 - ФДМУ за тиждень провів 8 успішних аукціонів з приватизації на 28,5 мільйонів
19:20 - "Під виглядом співробітників Бюро видурювали у людей гроші": ДБР викрило шахрайську схему
19:05 - Понад 55% мережі системно важливих банків здатні працювати під час блекауту – НБУ
18:45 - Для розблокування експорту вітчизняної зброї немає політичної підтримки – Камишін
18:35 - московіяни завдали удару по морському порту "Південний" – Зеленський
18:25 - Іноземні інвестори можуть диверсифікувати ризики за рахунок інвестицій в малий і середній бізнес, - Надія Бігун
18:08 - Які українські товари найбільше цікавлять іноземних покупців?
17:58 - Харківські "Укренергомашини" створять філії на заході України
17:58 - Україна залучила близько $72 млрд бюджетної підтримки від країн G7 та ЄС з лютого 2022 року: Сергій Марченко зустрівся з міністрами фінансів G7
17:45 - Підсумки торгів цінними паперами на Українській біржі за 19.04.2024
17:37 - У першому кварталі 2024 року експорт українського меду зріс на 93%
17:25 - Ощадбанк торік отримав рекордні 6 мільярдів чистого прибутку
17:15 - Іноземні інвестори можуть диверсифікувати ризики за рахунок інвестицій в малий і середній бізнес, - Надія Бігун
16:54 - Людмила Сугак зустрілася з представниками Генерального директорату з питань сусідства та переговорів про розширення Єврокомісії
16:50 - Неплатників аліментів тепер зможуть мобілізувати – Мін'юст
16:49 - Мінцифри радить використовувати безоплатні можливості від Дія.Бізнес для розвитку підприємницьких навичок
16:41 - У Киргизстані заблокували TikTok: що стало причиною
16:23 - Україна отримала 18 модульних мостів від іноземних партнерів
16:18 - Мін’юст: Санкції створюють величезні проблеми для підсанкційних осіб
16:17 - Tesla відкликає майже 4 тисячі електромобілів Cybertruck через несправність
16:11 - московіяни атакували Одещину ракетами, пошкоджена припортова інфраструктура


Більше новин

ВалютаКурс
Австралійський долар25.504
Канадський долар28.9062
Юань Женьміньбі5.4947
Чеська крона1.678
Данська крона5.6797
Гонконгівський долар5.0796
Форинт0.107271
Індійська рупія0.47667
Рупія0.002444
Новий ізраїльський шекель10.5315
Єна0.25735
Теньге0.089175
Вона0.028793
Мексиканське песо2.2909
Молдовський лей2.2228
Новозеландський долар23.4152
Норвезька крона3.6029
московський рубль0.42645
Сінгапурський долар29.2107
Ренд2.0712
Шведська крона3.6331
Швейцарський франк43.7663
Єгипетський фунт0.8232
Фунт стерлінгів49.4922
Долар США39.7879
Білоруський рубль14.462
Азербайджанський манат23.4019
Румунський лей8.5166
Турецька ліра1.2205
СПЗ (спеціальні права запозичення)52.3493
Болгарський лев21.6698
Євро42.3821
Злотий9.7865
Алжирський динар0.29133
Така0.35452
Вірменський драм0.099159
Домініканське песо0.66115
Іранський ріал0.00092851
Іракський динар0.029769
Сом0.43587
Ліванський фунт0.000436
Лівійський динар8.0586
Малайзійський ринггіт8.2657
Марокканський дирхам3.8465
Пакистанська рупія0.14042
Саудівський ріял10.3982
Донг0.0015718
Бат1.07729
Дирхам ОАЕ10.6188
Туніський динар12.4776
Узбецький сум0.0030882
Новий тайванський долар1.221
Туркменський новий манат11.1421
Сербський динар0.36025
Сомоні3.561
Ларі14.9113
Бразильський реал7.2282
Золото94602.1
Срібло1122.93
Платина37071.98
Паладій40053.68

Курси валют, встановлені НБУ на 22.04.2024

ТікерOpenMaxMinCloseVolume
2262861041.861041.861041.861041.8652093.00
227763995.42995.42995.42995.42597252.00
2280431098.651098.651098.651098.6535156.80
229025981.67981.67981.67981.67490835.00
229470917.58917.58917.58917.58275274.00
CRSR061019.951019.951019.951019.9512239.40
USXT22464946494649464932529053.00

Дані за 19.04.2024