Πώς για την προστασία από τον ιό ανθρακωρύχων
Της τεχνολογίας / / December 19, 2019
Μιχαήλ Kondrashin
τεχνικός διευθυντής Trend Micro στη Ρωσία και την Κοινοπολιτεία Ανεξαρτήτων Κρατών.
Τι είναι οι ιοί, οι ανθρακωρύχοι και αυτό που απειλούνται
Το 2017 υπήρξε μια πραγματική έκρηξη στη Ρωσία cryptocurrency. αυξημένο ποσοστό Bitcoin και τα ανάλογά της έχει επιστήσει την προσοχή στο θέμα των απατών και hackers, οι οποίοι άρχισαν να παράγουν εικονικά νομίσματα ανέντιμη τρόπους: ιοί εμφανίστηκαν στο Διαδίκτυο-ανθρακωρύχων που μετατρέπουν μολυσμένους υπολογιστές σε ένα δίκτυο mayningovyh αγροκτήματα. Με τον κόσμο σε μια σειρά - αποδεικνύεται Mining τεράστιο αγρόκτημα με μια τεράστια χωρητικότητα, φέρνοντας δεκάδες χιλιάδες δολάρια κάθε μήνα.
Το σύστημα της εξαπάτησης είναι απλή και αξιόπιστη: οι ιοί χάκερ έναρξη του Διαδικτύου που διαδίδονται μέσω συνημμένων ηλεκτρονικού ταχυδρομείου ή ιστοσελίδες, πηγές downloadable περιεχόμενο. Εικονική «μαύρο ανθρακωρύχων» βασανίζω ικανότητα προσβληθεί χάκερ ρίχνει εικονικά νομίσματα, και το θύμα - οι λογαριασμοί ηλεκτρικού ρεύματος.
Ευτυχώς, ο ιός-ανθρακωρύχοι δεν χαλάσει τα αρχεία στον υπολογιστή σας και να κλέψουν τα δεδομένα. Η αποστολή τους - να χρησιμοποιεί την υπολογιστική ισχύ του συστήματος για τις ανάγκες τους. Αλλά εξακολουθεί να είναι κακό, ειδικά αν το δίκτυο έχει μολυνθεί με ολόκληρη την επιχείρηση.
Πώς μπορείτε να πάρετε ένα ιό ανθρακωρύχος
1. Μέσα από το αρχείο έναρξη
Πιάσε τον ιό, ανοίγοντας ένα συνημμένο σε ένα περίεργο e-mail από άγνωστο αποστολέα. Είτε μοιάζει με μια εικόνα, έγγραφο, υπολογιστικό φύλλο ή αρχείο. Αν έχετε λάβει ένα e-mail με τίτλο όπως «Οι μισθοί των εργαζομένων» δεν θα πρέπει να θεωρείται σαν περίεργο εμπιστευτικές πληροφορίες να πέσουν σε χέρια σας. Είναι δελεαστικός (klikbeytnye) κεφαλίδες βοηθά τον ιό να διεισδύσει τους υπολογιστές των χρηστών αφελείς.
Προσπαθώντας να κατεβάσετε ένα ραγισμένο έκδοση του τέλους του προγράμματος; Είναι πιθανό ότι οι χάκερ έχουν προσδεθεί σε αυτό τον ιό-ανθρακωρύχος.
2. Μετά από μια επίσκεψη στην ιστοσελίδα
Χάρη στην εξέλιξη της τεχνολογίας web μπορεί να γίνει θύμα των ανθρακωρύχων και χωρίς μόλυνση. Για παράδειγμα, CoinHive εργαλείο, το οποίο είναι η Java script, κάνει το ανθρακωρύχος οποιαδήποτε συσκευή, την οποία άνοιξε μια ιστοσελίδα με ένα ολοκληρωμένο σενάριο CoinHive. και μάινα όχι μόνο τον υπολογιστή, αλλά και ένα smartphone ή οποιεσδήποτε άλλες κινητές συσκευές με πρόσβαση στο ARM-Internet.
Τις περισσότερες φορές CoinHive διατίθενται στις ιστοσελίδες όπου ο χρήστης ξοδεύει πολύ χρόνο, όπως οι πειρατών σε απευθείας σύνδεση κινηματογράφους.
3. Μέσα από τα τρωτά σημεία του συστήματος
Δυστυχώς, ακόμη και προσεκτικοί χρήστες μπορεί να πάρει έναν ιό που διαπερνά μέσα από τα τρωτά σημεία του λειτουργικού συστήματος. Όλα συμβαίνουν εντελώς απαρατήρητη.
Για παράδειγμα, το περίφημο κερκόπορτα DoublePulsar, εξαιτίας της οποίας εκατομμύρια υπολογιστές σε όλο τον κόσμο ήταν έχουν μολυνθεί με τον ιό WannaCry, γέννησε μια ολόκληρη οικογένεια ανθρακωρύχων-virus διεισδύσει στο ίδιο Windows από.
Οι προγραμματιστές των λειτουργικών συστημάτων (κυρίως μιλάμε για τη Microsoft και τα Windows της) προγραμματίζεται να κυκλοφορήσει patches όταν ανιχνεύει αυτές τις ευπάθειες. Ως εκ τούτου, η ομάδα κινδύνου περιλαμβάνει τους ανθρώπους που ουσιαστικά δεν εγκαταστήσετε την ενημερωμένη έκδοση στον υπολογιστή σας ή να κάνετε αργά.
4. Μέσα από την επέκταση του προγράμματος περιήγησης
Πριν από έξι μήνες, το Διαδίκτυο έχει συγκλονίσει την ιστορία της επέκτασης του αρχείου Αφίσα για το πρόγραμμα περιήγησης Chrome, έχει σχεδιαστεί για άνετη εργασία με την υπηρεσία Tumblr. Όπως σημειώνεται από τους χρήστες έγινε δημοφιλής (πάνω από 100.000 downloads) επέκταση, Αρχείο Αφίσα προγραμματιστές κρυφά ενσωματωμένο ανθρακωρύχος και έτσι κέρδισε το κοινό τους.
Και η Google δεν είναι σε μια βιασύνη για να καθαρίσει επιβλαβείς επέκταση του ηλεκτρονικού καταστήματος της. Έτσι, πριν από την εγκατάσταση του νέου browser-based επέκταση τουλάχιστον διαβάσετε τα σχόλια - ξαφνικά για την ελεύθερη ανάπτυξη θα πρέπει να πληρώσει τη δύναμη του υπολογιστή σας.
Σημάδια της εργασίας ιού ανθρακωρύχοι
υψηλό φορτίο του συστήματος
Σύγχρονοι υπολογιστές είναι πολύ καλή διαχείριση και η δύναμη δεν επιτρέπει τη χρήση όλων των επεξεργαστική ισχύ μάταια. Αυτό ισχύει ιδιαίτερα για φορητούς υπολογιστές: Κατά την περιήγηση, βίντεο, ή απλά τους οπαδούς τους είναι μόλις το ακουστικό.
Θυμηθείτε, όπως ο θόρυβος του συστήματος ψύξης είναι υπό βαρύ φορτίο, όπως τα παιχνίδια; Εάν ο υπολογιστής σας είναι μόνιμα γεμάτη και το σύστημα bask τρομακτικό φρένα και παγώνει, τότε οι πόροι κάποιος καταναλώνει της. Και το πιο πιθανό, είναι ένας ιός-ανθρακωρύχος.
Φορτίο κατά τη διάρκεια περιόδων αδράνειας
Υπάρχουν παραλλαγές των ανθρακωρύχων, οι οποίες περιλαμβάνονται στις στιγμές της αδράνειας του χρήστη. Ας πούμε ότι έχετε αφήσει τον υπολογιστή σας σε λειτουργία, αλλά απομακρύνθηκε από αυτόν. Μετά από λίγα λεπτά οι οπαδοί αρχίζουν να ουρλιάζουν, και ο ανθρακωρύχος καταλαμβάνει το έργο βρώμικα του και να σταματήσει να λειτουργεί το συντομότερο ξανά παίρνει το ποντίκι. Αυτός ο τρόπος παρασιτική ύπαρξη επιτρέπει στον ιό να πάει απαρατήρητα για μεγάλο χρονικό διάστημα.
Πρόληψη και Θεραπεία
Δεν είναι όλα τα anti-virus λογισμικό με επιτυχία την καταπολέμηση των ανθρακωρύχων,. Το γεγονός ότι η εξόρυξη από μόνη της - δεν είναι μια διαδικασία της βλάβης ή Κρυπτογράφηση αρχείων (όπως στην περίπτωση του ιού-εκβιαστές, για παράδειγμα). Αν ένα συγκεκριμένο ανθρακωρύχος δεν βασίζεται προστασίας από ιούς, ο ιός θα πρέπει να αναγνωριστεί ως «αδηφάγο», αλλά είναι μια ασφαλή εφαρμογή.
Εάν δεν θέλετε να γίνει ένας παθητικός εργαζόμενος ξένων cryptocurrency, ακολουθήστε τις απλές οδηγίες.
1. σκεφτείτε κατεβάσετε
Δεν έχει σημασία πόσο μεγάλος ο πειρασμός να κατεβάσετε πειρατικά εφαρμογές, μουσική, ταινίες, μόνο νομικά μέσα μπορεί να εγγυηθεί την ασφάλεια. Μαζί με αμφιβόλου αρχεία στον υπολογιστή ή το smartphone σας κατά πάσα πιθανότητα θα πάρει κάποια Trojan.
Επέκταση του αρχείου σας πρέπει να αντιστοιχεί στο είδος του περιεχομένου που θέλετε να κατεβάσετε. Βιβλίο, μουσική ή ταινία μπορεί να μην έχουν την επέκταση .EXE ή .DMG.
Αν υπήρχαν υποψίες, είναι καλύτερα να μην το ρισκάρετε μετά τη λήψη του αρχείου και ελέγξτε Antivirus. Υπάρχουν πολλές δωρεάν online scanners, όπως:
- kaspersky VirusDesk;
- Ο Δρ ιστός;
- VirusTotal;
- PhishTank;
- αποκαλύπτει παράσιτα.
Για να διασφαλιστεί καλύτερα να δοκιμάσετε μία φορά 2-3 πόρων.
2. Μην ανοίγετε συνημμένα αρχεία από περίεργα γράμματα
Εάν έχετε λάβει μια επιστολή από έναν ξένο με ένα παράξενο συνημμένο, διαγράψτε το χωρίς δεύτερη σκέψη. Οι περισσότερες από τις επενδύσεις των phishing emails είναι αρχεία είδη .rtf, .xls και .zip, δηλαδή κείμενο, πίνακες και αρχεία, αντίστοιχα. εκτελέσιμα αρχεία .EXE είναι σπάνια, επειδή εμποδίσει τις στέλνοντας πολλές υπηρεσίες e-mail και ολοκληρωμένων προστασία του συστήματος.
Ακόμη και αβλαβείς έγγραφο του Word ή ένα βίντεο μπορεί να οδηγήσει σε μόλυνση ανθρακωρύχος υπολογιστή.
Το όνομα ειδικό του αρχείου κακόβουλου δεν υπάρχει. Αυτά αλλάζουν συνεχώς, αλλά πάντα παραμένουν ελκυστικές ονόματα όπως «moi_foto.zip», «tendery_2018.xls», «zarplaty.doc» και τα παρόμοια.
3. Χρησιμοποιήστε ένα αξιόπιστο antivirus
γνωστή προστασίας από ιούς Μάθαμε να πιάσει την καλή τους ανθρακωρύχους. Επιπλέον, ακόμη και αν η βάση δεδομένων του anti-virus δεν έχει ακόμη προσθέσει μια νέα τροποποίηση του ιού-ανθρακωρύχου, το έργο του μπορεί να αποκλειστεί λόγω της ευρετική ανάλυση. Στην περιγραφή ενός αριθμού λογισμικό προστασίας από ιούς σε μορφή απλού κειμένου, δήλωσε σχετικά με την προστασία από τον ιό ανθρακωρύχων. Αλλά μην ξεχνάμε ότι χωρίς την καθημερινή βάση δεδομένων του anti-virus ενημέρωση γίνεται άχρηστο. Χρησιμοποιήστε ένα hacked αντίγραφο του antivirus που δεν μπορεί να ενημερωθεί; Ας υποθέσουμε ότι ο υπολογιστής έχει μείνει χωρίς προστασία.
4. σύστημα ενημέρωσης
ενημερώνει τακτικά το λειτουργικό σύστημα, antivirus, το πρόγραμμα περιήγησης και εφαρμογές γραφείου. Η πρώτη ενημέρωση απελευθερώνεται σε σφάλματα λύση σε εφαρμογές και να κλείσει τις τρύπες ασφαλείας.
Για λογισμικό προστασίας από ιούς είναι ιδιαίτερα σημαντικό: εκτός από τη βάση δεδομένων, ενημέρωση φίλτρα phishing sites, firewalls, και άλλα σημαντικά στοιχεία, τα οποία αποτρέπει τον υπολογιστή.
Μην ξεχνάτε ότι μπορείτε να ενημερώσετε την εφαρμογή μόνο μέσα από το δικό τους περιβάλλον. Αν ένα site ξαφνικά προσφορές για να κατεβάσετε μια ενημέρωση για antivirus, το λειτουργικό σύστημα ή το πρόγραμμα περιήγησης, εκεί θα είναι εγγυημένα σε αναμονή για έναν ιό ή trojan. Επίσης, μην εγκαταστήσετε τις ενημερώσεις που έλαβε με το ταχυδρομείο.
5. Χρησιμοποιήστε αναστολείς επέκταση σε προγράμματα περιήγησης
επεκτάσεις προγράμματος περιήγησης, όπως Δεν κέρμα ή minerBlock για το Chrome και Firefox, MinerBlock για το Chrome, θα μπλοκάρει γνωστούς ιούς-ανθρακωρύχους που εργάζονται στο πρόγραμμα περιήγησης. Ίσως αυτός είναι ο μόνος τρόπος για την προστασία από τους ανθρακωρύχους. Το κύριο πράγμα - δεν απαγορεύουν επεκτάσεις για να κρατήσει τις βάσεις δεδομένων σας για να βεβαιωθείτε ότι παραμένουν επίκαιρες.
6. Υπάρχουν αμφιβολίες; Εκτελέστε το «Διαχείριση Εργασιών»
Αν παρατηρήσετε ότι ο υπολογιστής σας αρχίσει να επιβραδύνει, και το laptop τους οπαδούς δεν σταματούν, μπορείτε να ελέγξετε γρήγορα τις ενεργές διεργασίες. Στα Windows, εκτελέστε την «Διαχείριση Εργασιών» συντόμευση πληκτρολογίου Ctrl + Shift + Esc, και MacOS από την αναζήτηση κοινής ωφέλειας εύρημα «Σύστημα Παρακολούθησης».
Ταξινόμηση επεξεργάζεται με τη χρήση της CPU και να δούμε ποια «τρώει» τους περισσότερους πόρους. Αν ένας χρήση της CPU διαδικασία κατά 80-90%, στη συνέχεια, αναζητήστε το όνομά του στις μηχανές αναζήτησης - ξαφνικά είναι γνωστό ανθρακωρύχος. Ταυτόχρονα, ελέγξτε το σύστημα προστασίας από ιούς.
βλέπε επίσης
- Μαύρο Mining: Πώς να κερδίσετε χρήματα μέσω των υπολογιστών άλλων ανθρώπων →
- Πώς να βρείτε μια web-ανθρακωρύχος στο Chrome →
- 5 αξιόπιστο τείχος προστασίας για να προστατέψετε τον υπολογιστή σας →