Как компьютер может удаленно и втайне использоваться для майнинга?

Криптоджекинг – такое название получила процедура, когда третья сторона использует ПК для майнинга криптовалюты без уведомления хозяина компьютера. Это случается, когда идет процесс при загрузке или просматривании видеозаписей, или при прочтении новостей.

Тайный майнинг стал популярен, потому что криптовалюты плотно начали входить в жизнь людей. Его сразу же внесли в перечень самых частых вредных типов программного обеспечения.

Криптоджекинг

  1. Хакеры внедряют JavaScript-код на ПК, за счет чего вычислительная способность удаленного компьютера присоединяется к майнинговым пулам и происходит добыча криптовалюты.
  2. Браузерный штурм компьютера происходит, когда пользователь отрывает определенный сайт и запускается майнинг криптомонет, до тех пор, пока открыт сайт.

Подобный майнинг может угрожать не только на ПК. Наносящий вред скрипт может запуститься и через приложение для смартфона.

В конце 2018 года британское издание «The Guardian», ссылаясь на отчетность перечислила 4 сайта с видео — Streamango, Rapidvideo, Openload и OnlineConverter. Эти сайты загружали на ПК людей, которые заходили на них ПО с помощью, которого происходил майнинг токена Monero. То есть, почти миллиард пользователей каждый месяц без своего согласия принимали участие в добыче криптомонет, и платили по счетам за потраченное электричество и пользованию Сетью.

ПО прогружается в браузер, который использует человек, когда проигрыватель видео грузится. Для многих интернет-пользователей — это способно замедлить просмотр видеозаписей, системный блок перегревается и начинает гудеть.

На сегодняшний день, по информации Opera, почти 3 млн. различных сайтов пользуются удаленными мощностями ПК людей, посещающих эти сайты, чтобы майнить криптомонеты.

Наиболее известные типы криптоджекинга

Coinhive – на первом месте среди вредных ПО. Он способен встроиться и запуститься на всех известных вебсайтах, а после этого, внедрившись в компьютеры посетителей начать майнить Monero.

Статья по теме:  Видеокарты для майнинга - самые лучшие, какие выбрать?

Cryptoloot – похож на вышеописанный тип. Очень быстро загружается, огражден от DDoS, имеет не один сервер где хранится информация, скрыто расположен на экране. Тоже занимается майнингом Monero.

Возможные способы защиты

Нужно обращать внимание на редирект. Он переправляет пользователя на веб-сайт с вредным ПО.

Если выключить JavaScript, это не допустит того, чтобы скачалось вредное ПО, но веб-сайт может хуже работать.

Может помочь использование расширения, к примеру, No Coin или NoScript. Это может помочь в защите от скрытого майнинга. Они попросту блокируют вредные ПО.

Естественно, что никому не понравится, когда его ПК пользуют без спроса. Но когда интернет-пользователь не хочет просматривать большое количество рекламы на своем ПК, взамен рекламы, которая может быль блокирована, человек может дать на временное пользование вычислительные способности своего ПК для добывания криптомонет.

Создатели Coinhive поначалу предполагали, что их скрипт будет альтернативой рекламным роликам, но антивирусные программы начали распознавать его как вредную программу. Потому было создано AuthedMine, который до начала майнинга запрашивает согласие, и не запустится скрытно и автоматом, чтобы относится честно к интернет-пользователям.

Процесс майнинга усложняется с течением времени и для этого нужно огромное множество компьютеров. Останется ли подобная тенденция в последующем – вероятнее всего нет.

Потому, открывая сайт «смешные видеозаписи», нужно удостовериться, что ПК не будет нагружен процессом скрытого майнинга.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

*

code