Как да се предпазите от вируси рудари
От технологии / / December 19, 2019
Михаил Кондрашин
технически директор Trend Micro в Русия и страните от ОНД.
Какви са вируси, миньори и това, което те са застрашени
През 2017 г. е имало истински бум в Русия cryptocurrency. увеличената скорост Bitcoin и неговите аналози привлече вниманието към темата за престъпления и хакери, които започва да произвежда виртуални монети непочтени начини: вируси се появиха в интернет миньори, които се превръщат заразените компютри в мрежа mayningovyh ферми. С света на низ - оказва Mining гигант ферма с голям капацитет, с което десетки хиляди долара месечно.
Схемата на измамата е проста и надеждна: Хакерите старта Интернет вируси, които спред чрез имейл приложения или уебсайтове, източници на съдържание за изтегляне. Виртуалните "черни миньори" Завладяват капацитет заразени компютърен хакер изливат виртуални монети, и жертвата - сметките за ток.
За щастие, вирусните миньори не развалят файлове на вашия компютър и да крадат данни. Тяхната задача - да използва изчислителната мощност на системата за техните нужди. Но все пак това е лошо, особено ако мрежата е заразен с цялото предприятие.
Как можете да вземете един вирус-миньор
1. Чрез стартирането файл
Хвани вируса чрез отваряне на прикачен файл в странно писмо от непознат подател. Дали тя изглежда като изображение, документ, електронна таблица, или файл. Ако сте получили писмо, чието заглавие като "Заплатите на работниците и служителите" не трябва да се разглежда като че ли любопитен поверителна информация от изпадане в ръцете си. Той е привлекателен (klikbeytnye) заглавията помага на вируса да проникне в компютрите на наивни потребители.
Опитвайки се да се изтегли пукнати версия на програмната такса? Вероятно е, че хакерите са прикрепени към него на вирус-миньор.
2. След посещение на сайта
Благодарение на развитието на уеб технологиите могат да станат жертва на миньорите и без инфекция. Например, CoinHive инструмент, който е Java скрипт, прави миньорът всяко устройство, на която откри уебсайт с вграден скрипт CoinHive. и mynah не само на компютъра, но и смартфон или всякакви други мобилни устройства с ARM-достъп до Интернет.
Най-често CoinHive пуснати на уеб сайтове, където потребителят прекарва много време, като пиратски онлайн кината на.
3. Чрез уязвимости в системата
За съжаление, дори и предпазливи потребители могат да вземат един вирус, който прониква през уязвимости в операционната система. Всичко се случва напълно незабелязано.
Така например, известният троянски DoublePulsar, поради което милиони компютри по целия свят са били заразен с вирус WannaCry, ражда цяло семейство на миньори-вирус прониква в една и съща Windows от.
Разработчиците на операционни системи (най-вече да говорят за Microsoft и Windows) планира да пусне кръпки, когато откриването на тези уязвимости. Ето защо, рисковата група включва хора, които фундаментално не инсталирате актуализацията на вашия компютър или да го направи късно.
4. Чрез разширяването на браузъра
Преди шест месеца в Интернет се разклаща историята на разширяването на Архив Плакат за браузъра, предназначен за комфортна работа с услугата Tumblr. Както беше отбелязано от потребителите става популярен (повече от 100,000 изтегляния) разширяване, Архив Плакат разработчиците тайно вградени миньор и по този начин спечели своята аудитория.
И Google не е в бързаме да почисти вредни разширяване на своя онлайн магазин. Така че, преди да инсталирате новото разширение на най-малко прочетете ревюта, базиран на браузър - изведнъж за безплатно разширение ще трябва да плати на силата на вашия компютър.
Признаци на работа миньори вирус
Високо натоварване на системата
Съвременните компютри са много добре управлявани и силата не позволява използването на всички процесорна мощ напразно. Това е особено вярно за лаптопи: Докато разглеждах, видео или просто фенове им са едва доловими.
Не забравяйте, че като шума на охладителната система е много натоварено като игри? Ако компютърът ви е постоянно бръмчене и Баск система страшно спирачки и замразяване, а след това му ресурси някой консумира. И най-вероятно, това е вирус-миньор.
Заредете по време на периоди на бездействие
Има варианти на миньорите, които са включени само в моментите на потребителска активност. Да речем, че оставите компютъра си включен, но се отдръпна от него. След няколко минути феновете започват да вият, а миньорът заема си мръсна работа и спира да работи, веднага след като отново поема на мишката. Този начин на съществуване паразитни позволява на вируса да остане незабелязано за дълго време.
Превенция и лечение
Не всички антивирусен софтуер е успешно борбата с миньорите,. Фактът, че добив от само себе си - това не е процес на повреда или криптиране на файлове (като в случая на вирусни-изнудвачи, например). Ако даден миньор не се основава на антивирусен, вирусът ще бъдат определени като "вълчи", но това е безопасно приложение.
Ако не искате да се превърне в пасивна външна cryptocurrency работещ, следвайте прости насоки.
1. Помислете за сваляне
Без значение колко голяма е изкушението да изтегли пиратски приложения, музика, филми, само правни средства могат да гарантират сигурността. Заедно с съмнителни файлове на вашия компютър или смартфон, вероятно ще получите някои троянски.
Разширяване на файла трябва да съответства на вида на съдържанието, което искате да изтеглите. Книга, музика или филм не може да има разширение .EXE или .DMG.
Ако имаше подозрения, че е най-добре да не рискуваме след свалянето на файл и да го проверите Antivirus. Има много безплатни онлайн скенери, като например:
- Kaspersky VirusDesk;
- Д-р мрежа;
- VirusTotal;
- PhishTank;
- разобличи Паразити.
За да се гарантира по-добре да се опита веднъж на 2-3 ресурс.
2. Не отваряйте прикачени файлове от странни писма
Ако сте получили писмо от непознат със странна привързаност, да го изтриете, без да се колебае. Повечето от инвестициите в фишинг имейли са файлови типове .RTF, .xls и .ZIP, т.е. текст, таблици и файлове, съответно. Изпълним .EXE файлове са редки, тъй като те блокират изпращането на много услуги за електронна поща и интегрирана IT система за защита.
Дори и безобиден документ на Word или видео може да доведе до инфекция миньор компютър.
Името на специфичен на зловреден файл не съществува. Те непрекъснато се променя, но винаги остават атрактивни имена като "moi_foto.zip", "tendery_2018.xls", "zarplaty.doc" и други подобни.
3. Използвайте надежден антивирусен
известно антивирусен Научихме се да хванеш добри миньори. Освен това, дори ако базата данни на анти-вирус, все още не е добавил нова модификация на вирус-миньор, работата му може да бъде блокиран поради евристичен анализ. В описанието на редица антивирусен софтуер в обикновен текст каза за защита срещу вируси рудари. Но не забравяйте, че без ежедневно базата данни на антивирусен актуализация става безполезен. Използвайте хакнат копие от антивирусна, която не може да се актуализира? Да приемем, че компютърът остана без защита.
4. актуализация на системата
Редовно се актуализира, работещи с използване на системата, антивирусни, браузър и офис. Първата актуализация е освободен, за да коригират грешки в приложения и близки дупки в сигурността.
За антивирусен софтуер е особено важно: в допълнение към базата данни, актуализирани филтри за фишинг сайтове, защитни стени, както и други важни компоненти, което не позволява на компютъра.
Не забравяйте, че можете да актуализирате прилагането само чрез собствените си интерфейс. Ако даден сайт изведнъж оферти, за да изтеглите актуализация за антивирусна, операционната система или браузър, има със сигурност в очакване на вирус или троянски кон. Също така, не инсталирате актуализациите, получени по пощата.
5. Използвайте блокери разширение в браузърите
Разширенията, като не монети или minerBlock за Chrome и Firefox, Chrome, MinerBlock за да блокират познати вируси-миньори, работещи в браузъра. Може би това е единственият начин да се защити срещу миньорите. Основното нещо - не забраняват разширения, за да запазите вашите бази данни, за да гарантира, че те не губят своята актуалност.
6. Има съмнения? Стартирайте "Task Manager"
Ако забележите, че компютърът ви започва да се забавя, и преносими фенове не спират, можете бързо да проверите активните процеси. В Windows, стартирайте "Task Manager" клавишна комбинация Ctrl + Shift + Esc, както и за MacOS чрез търсене да намери приложение "Система за наблюдение".
Сортиране обработва от натоварването на процесора и да видим кой "яде" най-много ресурси. Ако използването на един процес на процесора с 80-90%, а след това се търси името му в търсачките - изведнъж известен е миньор. В същото време проверка на системата Antivirus.
Той вижда също
- Черно Mining: Как се печелят пари чрез компютрите на други хора →
- Как да се намери на уеб-миньор в Chrome →
- 5 надеждна защитна стена за защита на вашия компютър →