Sådan beskytter mod virus-minearbejdere
Af Teknologi / / December 19, 2019
Mikhail Kondrashin
teknisk direktør trend Micro i Rusland og SNG.
Hvad er virus, minearbejdere, og hvad de er truet
I 2017 var der et sandt boom i Rusland cryptocurrency. øget hastighed Bitcoin og dets analoger har gjort opmærksom på emnet svindel og hackere, der begyndte at producere virtuelle mønter uærlige måder: virus optrådt på Internet-minearbejdere, der bliver inficerede computere i et netværk mayningovyh gårde. Med verden på en snor - viser det sig Minedrift kæmpe gård med en enorm kapacitet, hvilket bringer titusindvis af dollars hver måned.
Ordningen af bedrag er enkel og pålidelig: Hackere lancering Internet virus, der spredes via vedhæftede filer eller websteder, kilder til download-indhold. Virtuelle "sorte minearbejdere" besætte kapacitet inficeret computer hacker hælde virtuelle mønter, og offeret - elregningen.
Heldigvis behøver virus-minearbejdere ikke ødelægge filerne på din computer og stjæle data. Deres opgave - at bruge computerkraft af systemet for deres behov. Men stadig det er dårligt, især hvis netværket er inficeret med hele foretagendet.
Hvordan kan du hente en virus-minearbejder
1. Gennem lanceringen fil
Fange virus ved at åbne en vedhæftet fil i en mærkelig brev fra en ukendt afsender. Uanset om det ligner et billede, dokument, regneark eller fil. Hvis du har modtaget et brev med en overskrift som "De løn til medarbejderne" bør ikke betragtes som om nysgerrige fortrolige oplysninger fra at falde i hænderne. Det er fristende (klikbeytnye) overskrifter hjælper virus trænge computere naive brugere.
Forsøger at hente en revnet version af programmet gebyr? Det er sandsynligt, at hackere har fastgjort til det virus-minearbejder.
2. Efter et besøg på stedet
Takket være udviklingen af web-teknologi kan blive offer for minearbejdere og uden infektion. For eksempel CoinHive værktøj, som er Java-script, gør minearbejder enhver enhed, som åbnede en hjemmeside med en integreret script CoinHive. og mynah ikke kun computeren, men også en smartphone eller andre mobile enheder med ARM-internetadgang.
Oftest CoinHive placeret på hjemmesider, hvor brugeren bruger en masse tid, såsom pirat online biografer.
3. Gennem sårbarheder i systemet
Desværre kan selv forsigtige brugere hente en virus, der trænger gennem sårbarheder i operativsystemet. Alt sker helt ubemærket.
For eksempel er den berømte bagdør DoublePulsar, fordi der millioner af computere verden over var inficeret med en virus WannaCry, fødte en hel familie af minearbejdere-virus trængt ind i samme Windows ved.
Udviklere af operativsystemer (primært taler om Microsoft og dets Windows) planlagt at frigive patches, når der detekteres disse sårbarheder. Derfor er risikoen gruppe omfatter mennesker, der fundamentalt ikke installere opdateringen på din computer eller gøre det sent.
4. Gennem browserudvidelsen
For seks måneder siden, har internettet rystet historien om udvidelse af Arkiv Plakat til Chrome-browseren, der er designet til komfortabelt arbejde med den service Tumblr. Som bemærket af brugere blev populær (mere end 100.000 downloads) ekspansion, Arkiv plakat udviklere hemmeligt indlejret minearbejder og dermed tjent deres publikum.
Og Google er ikke travlt med at rydde op skadelige udvidelse af sin online-butik. Så før du installerer den nye browser-baserede forlængelse på mindst læse anmeldelser - lige pludselig for den gratis udvidelse skal betale kraften i din computer.
Tegn på-arbejde minearbejdere virus
Høj systemets belastning
Moderne computere er meget veldrevet og strømmen tillader ikke brugen af al den regnekraft forgæves. Dette gælder især for bærbare computere: Mens du browser, video, eller bare deres fans er knap hørbar.
Husk, ligesom støjen fra kølesystemet er under tung belastning som spil? Hvis din computer er permanent summende og bask systemet skræmmende bremser og fryser, så dens ressourcer nogen forbruger. Og mest sandsynligt, det er en virus-minearbejder.
Belastning i perioder med inaktivitet
Der er varianter af minearbejdere, der indgår kun i de øjeblikke uden brugeraktivitet. Lad os sige, du forlader din computer tændt, men flyttede væk fra ham. Efter et par minutter fans begynder at hyle, og minearbejder tiltræder sin beskidte arbejde og holder op med at arbejde, så snart du igen tager på musen. Denne måde at parasitisk eksistens gør det muligt for virussen at gå uopdaget i lang tid.
Forebyggelse og behandling
Ikke alle anti-virus software er en vellykket indsats minearbejderne,. Det faktum, at minedrift af sig selv - det er ikke en proces med skader eller kryptere filer (som i tilfældet med virus-extortionists, for eksempel). Hvis en bestemt minearbejder ikke er baseret antivirus, vil virussen blive identificeret som "grådig", men det er en sikker anvendelse.
Hvis du ikke ønsker at blive en passiv udenlandsk cryptocurrency lønmodtager, skal du følge de enkle retningslinjer.
1. Tænk downloade
Uanset hvor stor fristelsen til at downloade piratkopierede apps, musik, film, kun juridiske ressourcer kan garantere sikkerheden. Sammen med tvivlsomme filer på din computer eller smartphone sandsynligvis vil få nogle trojanske.
Udvidelse af din fil skal svare til den type indhold, du vil downloade. Bog, kan musik eller film ikke har filtypenavnet .EXE eller DMG.
Hvis der var mistanke, er det bedst ikke at risikere det efter at have downloadet filen og tjekke det Antivirus. Der er mange gratis online scannere som:
- Kaspersky VirusDesk;
- Dr. Web;
- VirusTotal;
- PhishTank;
- demaskere Parasitter.
For at sikre bedre at prøve en gang 2-3 ressource.
2. Må ikke åbne vedhæftede filer fra mærkelige breve
Hvis du har modtaget et brev fra en fremmed med en mærkelig vedhæftet fil, slette det uden en anden tanke. De fleste af de investeringer i phishing e-mails er filtyper .RTF, .xls og .ZIP, dvs. tekst, tabeller og filer, hhv. Eksekverbar .EXE filer er sjældne, fordi de blokerer de afsendende mange e-mail-tjenester og integrerede it-system beskyttelse.
Selv harmløs Word-dokument eller en video kan føre til infektion minearbejder computer.
Det specifikke navn på den skadelig fil findes ikke. De er under konstant forandring, men altid forblive attraktive navne som "moi_foto.zip", "tendery_2018.xls", "zarplaty.doc" og lignende.
3. Brug en pålidelig antivirus
kendt antivirus Vi lærte at fange gode minearbejdere. Selv om den anti-virus database endnu ikke har tilføjet en ny ændring af virus-minearbejder, hans arbejde kan blokeres på grund af heuristisk analyse. I beskrivelsen af en række antivirus-software i klartekst sagt om beskyttelse mod virus-minearbejdere. Men glem ikke, at uden den daglige anti-virus database opdatering bliver ubrugelig. Brug en hacket kopi af antivirus, som ikke kan opdateres? Antag, at computeren blev efterladt uden beskyttelse.
4. opdateringssystem
Regelmæssigt opdatere operativsystemet, antivirus, browser og kontorprogrammer. Den første opdatering er frigivet til rette fejl i applikationer og nære sikkerhedshuller.
For antivirussoftware er det især vigtigt: Ud over databasen, opdaterede filtre phishing-websteder, firewalls og andre vigtige komponenter, som forhindrer computeren.
Glem ikke, at du kan opdatere programmet kun gennem deres egen brugerflade. Hvis et websted pludselig tilbyder at hente en opdatering til antivirus, operativsystem eller browser, der du er garanteret at vente på en virus eller trojanske. Du må heller ikke installere opdateringerne modtaget med posten.
5. Brug forlængerledninger blokkere i browsere
Browser udvidelser, såsom Ingen Mønt eller minerBlock til Chrome og Firefox, MinerBlock til Chrome, vil blokere kendte vira-minearbejdere, der arbejder i browseren. Måske er den eneste måde at beskytte mod minearbejdere. De vigtigste ting - ikke forbyde udvidelser for at holde dine databaser for at sikre, at de fortsat er relevante.
6. Der er tvivl? Kør "Task Manager"
Hvis du opdager, at din computer er begyndt at sætte farten ned, og bærbare ventilatorer må ikke stoppe, kan du hurtigt tjekke de aktive processer. I Windows, skal du køre "Task Manager" tastaturgenvejen Ctrl + Shift + Esc, og på MacOS ved at søge fund nytte "Overvågning System".
Sorter processer ved CPU-forbruget og se hvilken en "middag" flest ressourcer. Hvis en proces CPU-forbrug med 80-90%, så se efter hans navn på søgemaskiner - lige pludselig er det en kendt minearbejder. Samtidig kontrollerer Antivirus-system.
se også
- Sort Mining: Sådan tjener penge gennem andre folks computere →
- Hvordan at finde en web-minearbejder i Chrome →
- 5 pålidelig firewall til at beskytte din computer →