Найти в Дзене
Bitdefender Россия

Как обнаружить скрытый майнинг и защититься от него?

Оглавление

Слово “майнинг” последние полтора-два года у всех на слуху. Эпидемия стремления намайнить себе целое состояние то спадает, то снова захватывает умы людей. Конечно же, не обошлось и без тех, кто хочет обогатиться за чужой счёт. Для этого были разработаны скрытые майнеры.

Это особый вид вируса, который умеет использовать ресурсы компьютера для добычи криптовалют без информирования пользователя о том, что его устройство используют для майнинга. Чаще всего зловред проникает в систему при скачивании файлов из непроверенных источников и через спам-рассылки.

Майнеры бывают ещё одного типа: специальные скрипты, использующие JavaScript для добычи криптовалюты. Чаще всего такие скрипты применяются на видеохостингах.

Майнеры злоумышленники могут воспользоваться мощностями вашего компьютера
Майнеры злоумышленники могут воспользоваться мощностями вашего компьютера

Майнер перестраивает работу компьютера так, что устройство начинает работать на максимуме своей производительности, что ведёт к его зависанию, перегреву и, в конце концов, выходу из строя. Первым признаком присутствия майнера является именно затормаживание работы компьютера даже при выполнении простых задач.

Майнер умеет маскироваться в файловой системе компьютера — для этого у него есть отдельный сервис, который контролирует автозапуск и работу вируса. Особо прогрессивные вирусы умеют приостанавливать свою работу при запуске тяжёлых программ, чтобы не выдать себя. Помимо этого, майнеры могут удаляться из списка запущенных процессов.

Первый совет: следите за работой компьютера
Первый совет: следите за работой компьютера

Как обнаружить майнер?

  • Через диспетчер задач. Понаблюдайте за процессами компьютера в состоянии полного покоя. Подозрительные процессы, влияющие на производительность, запомните и проверьте через поиск в Интернете.
  • Предупреждения системы. Любая операционная система будет предупреждать о нелицензионных программах, подозрительных сертификатах. Обращайте внимание на такие предупреждения.
  • Не пренебрегать антивирусом. Антивирус с последними базами данных зловредных программ с большей долей вероятности распознает и обезвредит майнер.
  • Установить плагин или приложение-блокировщик скриптов. Эта программная надстройка будет блокировать запуск подозрительных скриптов на любых сайтах.
  • Использовать браузер со встроенной защитой от майнеров. Разные браузеры подходят к решению этой проблемы по-разному, поэтому стоит потратить немного времени и выяснить, какой браузер максимально полно соответствует ожиданиям по качеству работы и защите от вирусов.
  • Не скачивать пиратские программы и файлы. Нелицензионное ПО и файлы всё ещё являются основным источником вирусов и зловредных программ.

Как нейтрализовать майнер?

Самый простой способ — с помощью антивируса. Обычно антивирусы сами обнаруживают и нейтрализуют вирусы. Однако, если майнер оказался на устройстве раньше антивируса, то после первой полной проверки он будет обнаружен и нейтрализован.

Некоторые простые майнеры можно удалить самостоятельно — для этого надо зайти в реестр, набрать regedit в поиске. С помощью сочетания клавиш Ctrl+F запустить внутренний поиск (или же использовать “Найти” в разделе “Правка”). В появившейся строке нужно ввести название процесса, посмотрев его название в диспетчере задач, и удалить все совпадения через контекстное меню. Остаётся перезагрузить компьютер и оценить изменения в производительности устройства.