Скрытые майнеры. Кто делает бабки на твоём пк

Marat_1162

Стаж на ФС с 2014 г
ЖУРНАЛИСТ
Private Club
Старожил
Migalki Club
Меценат
Регистрация
25/3/16
Сообщения
4.625
Репутация
8.866
Реакции
22.633
RUB
0
Сделок через гаранта
4
Депозит
3 500 рублей
df75e959518e6f17e4a19.gif


В мире бум популярности криптовалют, майнят все кому не лень, а цены на комплектующие бьют все рекорды. Ты тоже можешь поднять крипты и даже не тратить деньги на видеокарту. Скачай майнер, напряги свой пк и получи пару железных рублей за месяц потратив больше на электроэнергию.

Но, что если твой комп уже давно майнит крипту? Кончено не тебе, но за твой счет. "Ой, да кому нужно париться меня взламывать из-за трех рублей?" Лично тебя - нет, таких как ты тысячи.

Злоумышленник создает скрытый майнер, который будет прятаться в твоём компе и приносить создателю крипту, пользуясь твоим железом. Ему остается только распространить вирус, с чем ты ему даже поможешь.

Как это возможно?​

Вшить скрытый майнер можно во множество файлов, а ты решив скачать игру с торрента или горячее видео с индийского форума сам попадешь на крючок. Причем долгое время антивирусы вообще не определяли подобный софт как опасный.

Также скрытые майнеры не используют твоё железо на полную, а как правило только одно ядро процессора и десять процентов мощности видеокарты. Так обычный юзер вообще не заметит гостя в своём пк и спишет это на устаревание.

Всё, теперь никаких игр и порна с торрента? Не волнуйся, скрытный майнинг может поджидать тебя и в браузере. Ты заходишь на сайт и тут на нём срабатывает специальный код(JavaScript) и твой ПК работает на них. Но хорошая новость, что сайт ты можешь закрыть в любую минуту.

Как найти "крысу"?​

Самый простой и действенный способ - это следи за своим компьютером. Не просто протирай экран тряпкой, а следи за нагрузкой железа, за порядком в файлах и проверяй то, что скачиваешь. Вот тебе три момента, которые скажут есть ли скрытый майнер на твоём пк:

1. Твой компьютер потерял производительность. Например, те игры, что у тебя шли как родимые начинают терять FPS и лагать.

scale_1200



2. ЦП нагружается просто ничего не делая. Отследить это ты можешь через тот же диспетчер задач. Также обрати внимание на странные задачи в процессах и в автозагрузке.

scale_1200

3. Когда ты вырубаешь интернет всё это пропадает. Отследить и проверить это тоже не сложно.

Где можно подхватить майнер?​

Скрытые майнер не выделяются какими-то особыми способами распространения. Всё старо и надежно как швейцарские часы:

  1. Пиратский контент. Йо-хо-хо, любишь чужое и бесплатно? Люби и вирусы ловить. Как я уже говорил, поймать его там проще простого, а от особо цепких тебя не спасет даже антивирус. Самое безопасное решение - перестать пользоваться торрентом.
  2. Реклама. В сплывающем окошке тебе обещают увеличить твой..? Отличная новость, но не надо бездумно кликать на любую ссылку или красивую картинку. Можно не только чем то заразить пк, но и расстаться с деньгами.
  3. Спам. Это основа основ. Часто так заражают сотрудников компаний, копируя стиль рабочих писем и распространяя файлы или ссылки по почте. Избежать этого просто - не открывай непонятные письма даже от знакомых, их могли взломать. Уточняй реальность писем через другие соцсети.
Как это работает я объяснил, давайте рассмотрим как можно решить проблему уже заразившись.

Как удалить майнер с пк навсегда?​

Можно довериться антивирусам, но майнеры постоянно "умнеют" и лучший способ сделать всё самому.

Для этого мы закрываем все запущенны программы и заходим в диспетчер задач. Нам нужно найти какой из процессов пожирает больше всего памяти.

Как правило если у него подозрительное название - это и есть наша "крыса".

ozl8NBF.png

Теперь мы открываем реестр(Win+R), пишем regedit и жмём Ок

gDF1ATC.png

Затем нам нужно прожать Ctrl+F, ввести название того самого процесса и нажать Найти. А теперь просто удаляем все что выдал поиск.

mXCXVRO.png

HY7H05k.png

Есть еще более серьезный софт - AnVir Task Manager. С помощью него можно сделать тоже самое и обнаружить еще более жесткие майнеры.

FnNv3ZD.png
 
хорошо, вот я нажимаю на диспечер адач. Сразу же вижу загрузку на 90%.
Но она начинает падать до 10% за пару секунд
 
хорошо, вот я нажимаю на диспечер адач. Сразу же вижу загрузку на 90%.
Но она начинает падать до 10% за пару секунд
Тут два варианта:
Либо ваш ПК настолько слаб, что даже обычное открытие ДЗ для него это загрузка на 90%.
Либо скрипт вируса останавливает работу вируса во время использования ДЗ.
 
у меня как раз подозрение на 2.е. Но как вычислить
 
Поэтому все надо проверять и не один раз. Конечно, лучше на эмуляторе.
 
adBlock замечен в скрытом майнинге
 
Висел у меня недельки три назад майнер, его сейчас маскируют практически под что угодно... нашел его во вшитом файле Норд ВПН (скачивал с левого сайта версию для компа чтобы можно было с помощью плогина и пароля войти)
 
Сверху Снизу