Како се заштитити од вируса рудара
Од технологије / / December 19, 2019
микхаил Кондрашин
tehnički директор trend Мицро- у Русији и ЗНД.
Шта су вируси, рудари и шта су угрожени
У 2017. било је прави бум у Русији цриптоцурренци. повећана стопа битцоин и његови аналози је скренуо пажњу на тему преваре и хакера, који је почео да производи виртуелне новчиће непоштени начин: вируси се појавио на интернет-рударима који постају заражене рачунаре у мрежном маинингових фарме. Са светом на концу - испоставило се рударски гигант фарму са великим капацитетом, доносећи десетине хиљада долара месечно.
Шема преваре је једноставан и поуздан: Хакери покретање Интернет вируси који ширење кроз прилоге или веб поште, извори преузимање садржаја. Виртуал "црне рудари" Опседнута капацитет заражен хакер сипање виртуелне новчиће, а жртва - рачуни за електричну енергију.
На срећу, вирус-рудари не кваре датотеке на рачунару и краду податке. Њихов задатак - да користе компјутерске снаге система за своје потребе. Али ипак је лоше, поготово ако је мрежа заражено целом предузећу.
Како можете покупити вирус-рудар
1. Кроз лансирања фајл
Ухватити вирус приликом отварања прилога у чудном писму од непознатог пошиљаоца. Без обзира да ли изгледа као слике, документа, табеле, или датотеку. Ако сте примили писмо са насловом као "плате запослених", не треба сматрати као да знатижељан поверљивих информација од пада у руке. Он је мами (кликбеитние) заглавља помаже вирус продре рачунари наивних корисника.
Покушавајући да преузмете испуцале верзију накнаде програма? Врло је вероватно да су хакери причвршћени за њу је вирус-минер.
2. После посете сајту
Захваљујући развоју веб технологија може да постане жртва рудара и без инфекције. На пример, ЦоинХиве алат, који је Јава Сцрипт, чини рудар било ког уређаја, на који је отворен сајт са интегрисаном сцрипт ЦоинХиве. и минах не само рачунар, али и смартпхоне или било које друге мобилне уређаје са приступом Интернету АРМ.
Најчешће ЦоинХиве постављен на сајтовима где корисник проводи доста времена, као што су пиратских онлајн биоскопа.
3. Кроз рањивости у систему
Нажалост, чак и опрезни корисници могу покупити вирус који продире кроз рањивости оперативног система. Све се дешава потпуно незапажено.
На пример, чувени Бацкдоор ДоублеПулсар, због чега милиони рачунара широм света су заражен вирусом ВаннаЦри, родила целе породице рудара-вирус продро у истом Виндовс од.
Програмери оперативних система (пре свега говоримо о Мицрософт и његове Виндовс) планира да ослободи закрпе када откривању те слабости. Стога, група ризик укључује људе који суштински не инсталирају ажурирања на рачунару или да га касно.
4. Кроз проширење прегледача
Пре шест месеци, Интернет је уздрмала историју ширења Архива плаката за Цхроме, дизајниран за удобан рад са услугом Тумблр. Као што је наведено од стране корисника постао популаран (преко 100.000 преузимања) експанзија, Архив Постер програмери тајно уграђен рудар и на тај начин зарадили своју публику.
А Гоогле није у журби да очисте штетне ширење своје онлине продавнице. Дакле, пре него што инсталирате нову продужење барем прочитајте коментаре бровсер-басед - одједном за слободне експанзије ће морати да плати снагу рачунара.
Знаци-рада рудара вируса
Високи систем оптерећења
Модерни рачунари су веома добро и да се снага не дозвољава употребу свих процесорске снаге у узалуд. Ово се посебно односи на лаптоповима: Док претражујете, видео или једноставно њихови навијачи су једва чујно.
Запамтите, као и бука система за хлађење је под великим оптерећењем као играма? Ако ваш рачунар стално зуји и БАСК систем страшно кочнице и замрзавања, затим њени ресурси неко троши. И највероватније, да је вирус-рудар.
Оптерећење током периода неактивности
Постоје варијанте рудара, који су укључени само у тренуцима неактивности корисника. Рецимо да оставите рачунар укључен, али удаљио од њега. Након неколико минута су навијачи почну да урла, а рудар заузима свој прљави посао и престане да ради чим се поново преузима на мишу. На овај начин паразитских постојања омогућава вирусу да се неопажено дуже време.
Превенција и лечење
Нису сви антивирусни софтвер је успешно бори рударе,. Чињеница да је рударство сама по себи - то није процес оштећења или шифрира датотеке (као у случају вируса изнуђивача, на пример). Ако је посебан рудар се не заснива антивирус, вирус ће бити идентификована као "Ворациоус", али је сигурно апликација.
Ако не желите да постанете пасивни страних цриптоцурренци плату, следите једноставна упутства.
1. mislim преузимање
Без обзира колико велика искушење да пиратску апликације, музику, филмове, само правна средства може да гарантује безбедност. Заједно са сумњивим датотекама на рачунару или паметном телефону ће вероватно добити неку Тројан.
Проширење ваш фајл треба да одговара типу садржаја који желите да преузмете. Књига, музика или филм не може имати екстензију .еке или .дмг.
Ако је било сумње, да је најбоље да се не ризикује након преузимања датотеке и провери антивирус. Постоје многи фрее онлине скенери, као што су:
- kaspersky ВирусДеск;
- Доктор веб;
- ВирусТотал;
- ПхисхТанк;
- унмаск Паразити.
Да боље гарантују да пробам једном 2-3 ресурса.
2. Не отварати прилоге од чудних писама
Ако сте добили писмо од странца са непознатом прилога, избришите га без размишљања. Већина инвестиција у пхисхинг е-маилова су филес врсте .РТФ, .КСЛС и .ЗИП, односно текст, табеле и датотеке, респективно. Извршна .еке датотеке су ретки, јер блокира слање многе е-маил сервисе и интегрисане ИТ заштите система.
Чак и безопасан Ворд документ или видео може довести до инфекције минер рачунар.
Име специфична за злонамерног фајла не постоји. Они се стално мењају, али увек остају атрактивне имена попут "мои_фото.зип", "тендери_2018.клс", "зарплати.доц" и слично.
3. Користите поузданог антивирус
poznato антивирусни Научили смо да ухватимо добре рударе. Штавише, чак и ако је база података за борбу против вируса још увек није додао нову модификацију вирус-рудар, његов рад може бити блокирана због хеуристичке анализе. У опису једног броја антивирусног софтвера у обичан текст, рекао је за заштиту од вируса рудара. Али не заборави да без дневног базе Анти-Вирус Упдате постаје бескористан. Користите хацкед копију антивирус који не може да се ажурира? Претпоставимо да је рачунар остао без заштите.
4. ажурирање система
Редовно ажурирање апликација оперативног система, антивирус, браузер и канцеларије. Први ажурирање пуштен да поправе рупе у апликацијама и блиским сигурносних рупа.
За антивирусни софтвер је посебно важно: поред базе, упдатед филтери пхисхинг локација, фиревалл и друге важне компоненте, који спречава рачунар.
Не заборавите да можете ажурирати апликацију само кроз сопствену интерфејса. Ако је сајт изненада понуде за преузимање упдате за антивирус, оперативни систем или бровсер, постоје гарантовано чека вирус или тројан. Исто тако, не инсталирате исправке добијене путем поште.
5. Користите продужни блокатори у претраживачима
Бровсер екстензије, као што је новчић или минерБлоцк за Цхроме и Фирефок, МинерБлоцк за Цхроме, ће блокирати познатих вируса-рудара који раде у претраживачу. Можда је ово једини начин да се заштити од рудара. Главна ствар - не забрањују проширења држите базе података како би се осигурало да остану релевантни.
6. Постоје сумње? Покренути "Таск"
Ако приметите да ваш рачунар је почео да успорава, и лаптоп навијачи До нот Стоп, можете брзо да проверите активне процесе. У оперативном систему Виндовс, покрените "Таск Манагер" тастатура пречицу Цтрл + Схифт + Есц, а на МацОС претраживањем налазе примену "Мониторинг Систем".
Сортирај процесе употребе процесора и видети које "једе" највише ресурса. Ако је употреба процес процесора за 80-90%, а затим тражити његово име на претраживачима - одједном је познат рудар. У исто време провери Антивирус систем.
види
- Блацк Рударство: Како зарадити новац путем компјутера туђе →
- Како да пронађете веб-рудар у Цхроме →
- 5 поуздан заштитни зид за заштиту рачунара →