Kaip apsisaugoti nuo virusų kalnakasių
Technologijos / / December 19, 2019
Michailas Kondrašins
technikos direktorius Trend Micro " Rusijoje ir NVS.
Kas yra virusai, kalnakasiai ir ką jie grasino
2017 ten buvo tikras bumas Rusijoje cryptocurrency. Padidinta norma Bitcoin ir jo analogai atkreipė dėmesį į sukčiavimo ir įsilaužėlių, temą, kas pradėjo gaminti virtualių monetų nesąžiningi būdai: virusai pasirodė internete-kalnakasių, kurie savo ruožtu užkrėstus kompiuterius į tinklą mayningovyh ūkiai. Su pasauliu dėl eilutę - paaiškėja Mining milžinišką fermą su dideliu pajėgumu, todėl dešimtys tūkstančių dolerių per mėnesį.
Apgavystės schema yra paprasta ir patikima: Piratai paleidimo Internetas virusai, kurie plinta elektroninio pašto priedus ar svetainių, šaltinių atsisiųsti turinį. Virtualūs "juodosios kalnakasiai" apsėsti talpa užkrėstų kompiuterių įsilaužėlis pilant virtualių monetų, ir nukentėjusysis - elektros energijos sąskaitas.
Laimei, virusas-kalnakasiai negali sugadinti failus į savo kompiuterį ir pavogti duomenis. Jų užduotis - panaudoti skaičiavimo galią sistemoje jų poreikius. Bet vis tiek tai yra blogai, ypač jei tinklas yra užkrėstas su visa įmone.
Kaip jūs galite pasiimti virusų miner
1. Per paleidimo failą
Sugauti virusas atidarant priedą svetimoje laišką iš nežinomo siuntėjo. Nesvarbu, ar tai atrodo kaip vaizdas, dokumento, skaičiuoklės arba failą. Jei atėjo laiškas su antrašte kaip "darbuotojų atlyginimų" neturėtų būti vertinamas kaip smalsu konfidencialią informaciją nuo patekimo į Jūsų rankas. Tai viliojantis (klikbeytnye) antraštės padeda virusas prasiskverbia į naivus vartotojų kompiuterius.
Bandymas atsisiųsti krekingo versija programos mokestį? Tikėtina, kad hakeriai pritvirtinti jai virusų miner.
2. Po vizito į svetainę
Dėka interneto technologijų plėtra gali tapti kalnakasių ir be infekcijos auka. Pavyzdžiui, CoinHive įrankis, kuris yra "Java" scenarijus, daro miner bet kurio įrenginio, dėl kurio atidarytą svetainę su integruota scenarijų CoinHive. ir Maino ne tik kompiuteris, bet ir išmaniajame telefone arba bet kokie kiti mobilieji įrenginiai su ARM interneto prieiga.
Dažniausiai CoinHive ant svetainių, kai vartotojas praleidžia daug laiko, pavyzdžiui, piratų interneto kino teatruose.
3. Per pažeidžiamas sistemos vietas
Deja, net atsargiai vartotojai gali pasiimti virusas, kuris prasiskverbia pro pažeidžiamumą operacinę sistemą. Viskas vyksta visiškai nepastebimai.
Pavyzdžiui, garsus Backdoor DoublePulsar, dėl kurių milijonai kompiuterių visame pasaulyje buvo užkrėstas virusu WannaCry, pagimdė visai šeimai kalnakasių-virusas įsiskverbė į tą pačią Windows iki.
Kūrėjai operacinių sistemų (visų pirma kalbame apie "Microsoft" ir jos "Windows") planuojama išleisti pleistrai, kai aptinka šias spragas. Todėl rizikos grupė apima žmones, kurie iš esmės nereikia įdiegti naujinimą kompiuteryje, arba tai padaryti vėlai.
4. Per naršyklės plėtinys
Prieš šešis mėnesius, internetas sukrėtė iš archyvo autorių plėtra "Chrome" naršyklės, skirtos patogiam darbui su paslauga Tumblr istoriją. Kaip pažymėjo vartotojų išpopuliarėjo (daugiau nei 100.000 parsisiųsti) plėtra, Archyvas plakatų kūrėjai slaptai įmontuota miner ir taip uždirbo savo auditoriją.
Ir "Google" yra ne skubėti išvalyti kenksmingą plėsti savo internetinėje parduotuvėje. Taigi, prieš įdiegdami naują naršyklės pagrindu pratęsti bent skaityti atsiliepimus - visi staiga laisvo plėtra turės sumokėti kompiuterio galią.
Ženklai, darbo kalnakasių virusas
Aukštos sistemos apkrova
Šiuolaikiniai kompiuteriai yra labai gerai valdoma ir galia neleidžia visų duomenų apdorojimo galia naudotis veltui. Tai ypač pasakytina apie nešiojamuosius kompiuterius: Naršydami vaizdo, ar tiesiog jų sirgaliai yra vos girdimas.
Atminkite, kad kaip ir aušinimo sistemos triukšmas esant didelei apkrovai, kaip žaidimų? Jei jūsų kompiuteris yra nuolat šurmuliuos ir Greta sistema baisu stabdžiai ir pakimba, tada jos ištekliai kas nors sunaudoja. Ir greičiausiai, kad yra virusas-Miner.
Apkrovos laikotarpiais neaktyvumo
Yra variantai kalnakasių, kurie yra įtraukti tik vartotojui neatlikus akimirkų. Tarkime, kad jūs paliekate kompiuteris įjungtas, tačiau nutolo nuo jo. Po kelių minučių gerbėjai pradeda staugia, o Miner užima savo purviną darbą ir nustoja veikti, kai tik vėl įgauna pele. Šis parazitinės egzistavimo būdas leidžia virusas eiti nepastebėti ilgą laiką.
Prevencija ir gydymas
Ne visi antivirusinę programinę įrangą sėkmingai kovoja kalnakasius,. Tas faktas, kad kasybos savaime - tai nėra žalos ar užšifruoti failus procesas (kaip į virusus extortionists atveju, pavyzdžiui). Jei konkretus Miner nėra pagrįstas antivirusinės, virusas bus identifikuoti kaip "valgus", bet jis yra saugus taikymas.
Jei nenorite tapti pasyvus užsienio cryptocurrency darbuotojas, sekite paprastus nurodymus.
1. Pagalvokite parsisiųsti
Nesvarbu, kaip didelis pagunda atsisiųsti piratinių programų, muzikos, filmų, tik teisiniai ištekliai gali garantuoti saugumą. Kartu su abejotinos failus į savo kompiuterį ar išmanųjį telefoną tikriausiai kažkiek Trojos arklys.
Išplėtimas failo turi atitikti turinio tipą, kurį norite atsisiųsti. Knygos, muzika ar filmas negali turėti plėtinį .EXE arba DMG.
Jei ten buvo įtarimai, tai geriausia nerizikuoti jį po atsisiųsti failą ir patikrinti Antivirusinė. Yra daug nemokamų skaitytuvai, tokių kaip:
- Kaspersky VirusDesk;
- Dr tinklas;
- VirusTotal;
- PhishTank;
- demaskuoti Parazitai.
Siekiant užtikrinti geresnį išbandyti vieną kartą 2-3 išteklių.
2. Neatidarykite prikabinti failų iš keistų laiškų
Jei gavote iš svetimo laišką su nepažįstamu priedas, ištrinkite ją be antros minties. Dauguma phishing laiškų investicijų failai tipai RTF, XLS ir ZIP, ty tekstas, lentelės ir failai, atitinkamai. Vykdomąjį .exe failai yra reti, nes jie blokuoja siuntimo daug elektroninio pašto paslaugas ir integruotos IT sistemos apsaugą.
Net nekenksmingas Word dokumentas arba vaizdo gali sukelti infekcija miner kompiuterio.
neegzistuoja specifinis pavadinimas kenksmingą failą. Jie nuolat keičiasi, bet visada lieka patrauklus pavadinimus kaip "moi_foto.zip", "tendery_2018.xls", "zarplaty.doc" ir pan.
3. Naudokite patikimą antivirusinę
žinoma antivirusinė Mes sužinojome, kad sugauti gerą kalnakasių. Be to, net jei antivirusinės duomenų dar pridėjo naują viruso modifikacijos-Miner, jo darbas gali būti blokuojami dėl euristinis analizė. Tuo atveju, kai antivirusinės paprastu tekstu programinės įrangos skaičius aprašyme kalbama apie apsaugą nuo virusų kalnakasių. Tačiau nereikia pamiršti, kad be kasdienio antivirusinės duomenų bazės atnaujinimas tampa nenaudingas. Naudokite nulaužė kopiją antivirusinė, kuri negali būti atnaujinta? Tarkime, kad kompiuteris buvo paliktas be apsaugos.
4. atnaujinimas sistema
Reguliariai atnaujinti operacinę sistemą, antivirusinių, naršyklės ir biuro programas. Pirmasis atnaujinimas yra išleistas ištaisyti klaidas programose ir artimus saugumo skylės.
Dėl antivirusinės programinės įrangos, ypač svarbu: papildomai prie duomenų bazės, atnaujinta filtrai phishing svetaines, ugniasienes ir kita svarbi komponentų, kurie apsaugo kompiuterį.
Nepamirškite, kad galite atnaujinti prašymą tik per savo sąsają. Jei svetainėje staiga pasiūlymų atsisiųsti atnaujinimą antivirusinės, operacinės sistemos ar naršyklės, ten jums garantuojamas laukia viruso ar trojos. Be to, nereikia įdiegti paštu gautus atnaujinimus.
5. Naudojimo išplėtimą blokatorių naršyklėmis
Naršyklė plėtiniai, kaip antai Nr moneta ar minerBlock už "Chrome" ir "Firefox", MinerBlock už "Chrome", bus blokuoti žinomų virusų-kalnakasių darbo naršyklėje. Galbūt tai vienintelis būdas apsisaugoti nuo kalnakasių. Svarbiausia - nedraudžia pratęsti išlaikyti savo duomenų bazes užtikrinti, kad jie išlieka aktualūs.
6. Yra abejonių? Paleiskite "Task Manager" "
Jei pastebėjote, kad jūsų kompiuteris pradėjo lėtėti ir nešiojamieji gerbėjai nesibaigia, galite greitai patikrinti aktyvius procesus. Windows, paleiskite "Task Manager" klaviatūros klavišus Ctrl + Shift + Esc, ir MacOS ieškodami rasti pritaikymą "Stebėsenos sistema".
Rūšiuoti procesų procesoriaus naudojimas ir pamatyti kuris iš jų "valgo" labiausiai išteklius. Jei procesas CPU naudojimas iki 80-90%, tada ieškoti savo vardo per paieškos sistemas - visi staiga jis yra žinomas Miner. Tuo pačiu metu patikrinti Antivirus sistemą.
taip pat žr
- Juoda Kasybos: Kaip uždirbti pinigus per kitų žmonių kompiuterius →
- Kaip rasti interneto-miner Chrome →
- 5 yra patikimas užkarda apsaugoti savo kompiuterį →