Bitcoin miner что это за вирус: как его обнаружить и удалить с компьютера?
Содержание:
- Что такое скрытый майнер
- Понятие скрытой добычи криптовалюты
- Как обнаружить и избавиться от майнера?
- Что еще нужно знать, чтобы защититься
- Чем опасен скрытый майнер?
- Популярные и опасные программы для незаконного майнинга
- Как обнаружить майнер на компьютере и удалить его с помощью специальной программы
- Просто зайдя на любимый сайт
- Что следует сделать после лечения?
- Как удалить вирус вручную?
- Как бороться с майнерами
- Методы обнаружения вируса майнера
- Как удалить вирус-майнер
- Меры предосторожности
Что такое скрытый майнер
Скрытый майнер – стороннее программное обеспечение, которое запускает майнинг в фоновом режиме, вне желания пользователя.
Оно скачивается на компьютер и использует его мощности для добычи монет, которые затем отправляются на кошелек мошенника.
Распространенность скрытого майнинга растет с огромной скоростью, ведь это один из самых простых и массовых способов заработка для хакеров. Пользователь может и не догадываться, что его ПК используется для добычи той или иной криптовалюты, если софт не будет перегружать комп.
Ботнеты заражают офисные компьютеры, которые чаще всего имеют слабые характеристики. Именно поэтому для майнинга используется центральный процессор.
Чаще всего заражение происходит из-за открытия вредоносных сообщений, скачивания неизвестных файлов и просмотра спам-рассылки.
Наиболее любопытно то, что те, кто занимается скрытым майнингом, получают за это совсем небольшую прибыль.
Так, если поставить ПО на 200 компьютеров, можно получить около 30 долларов в месяц.
Единственное, что привлекает – пассивность дохода, ведь кроме заражения делать больше ничего не надо самому.
Детальных инструкций о том, как распознать и удалить ботнет, в Интернете очень мало. Однако перед тем, как разбираться в поисках скрытого майнера, следует понять, почему он вообще вредит компьютеру.
Почему скрытый майнер вредит компьютеру
Вредоносная программа чем-то похожа на обычный компьютерный вирус. Она также выдает себя за системный файл и может очень перегружать комп.
Однако они действуют по разным схемам.
Если вирус напрямую вредит «внутренностям» компьютера, то скрытый майнер нельзя обнаружить с помощью антивируса, ведь он использует только системные ресурсы аппарата.
Именно из-за того, что такое ПО не видит ни одна антивирусная программа, оно и является опасным.
Ведь для того, чтобы обезвредить его, нужно потратить разбираться в характеристиках и файловой системе своего ПК, что для обычного пользователя может оказаться большой проблемой.
Процесс поиска и полного удаления майнера может показаться непостижимой задачей.
Кроме того, многие мошенники пошли дальше, и создают скрытые майнеры, которые «не видит» обычная панель задач.
Такие ПО обнаружить можно только, анализируя работу компьютера, если он сильно тормозит – ему нужна качественная ручная проверка.
В связи с тем, что для майнинга порой требуется максимальная мощность, такая нагрузка в течение длительного периода негативно влияет на «железо» компьютера.
Как упоминалось ранее, для добычи криптовалют потребляется много вычислительной мощности, а значит, если пользователь ПК параллельно начинает работать, техника начинает подвисать.
Майнинг-бот – своего рода вирус, он может получить доступ к персональной информации пользователя, так уже есть уязвимость системы. Именно поэтому не рекомендуется хранить платежную информацию (что касается и данных криптовалютных кошельков, поскольку в связи с майнинг-ботами участились случаи краж).
Понятие скрытой добычи криптовалюты
Понятие завуалированного майнинга криптовалюты подразумевает подсаживание специальных программ-майнеров на чужой локальный компьютер с Виндовсом либо телефон под управлением системы андроид без уведомления об этом владельца техники. Эти программы, используя часть мощности процессора или видеокарты, добывают коины для другого пользователя, установившего их. Владелец же техники об этом процессе, естественно, ни сном ни духом.
Как правило, нагрузка на комп (процессор или видеокарту) не будет максимальной, чтобы не вызывать подозрений. И если человек обладает достаточно мощной современной техникой, то и разницы работы со скрытыми майнерами и без них он не заметит. Это условие обычно учитывается при создании программных продуктов для тайной добычи криптовалюты.
Первая информация о попытках такого вида добычи криптовалют злоумышленниками начала появляться в далёком 2011. Спустя два года, уже в 2013 году, фиксировалось массовое поражение персональных компов программами-добытчиками посредством подсадки через Skype. Фиксация отмечалась во многих странах, троянские и различные другие виды вирусов запускали процесс майнинга, а также в некоторых случаях получали доступ к криптовалютным кошелькам жертв атаки.
Но самым громким прецедентом массового заражения скриптами подпольного майнинга считается попытка дополнительного заработка разработчиками μTorrent. Это было осуществлено путём внедрения в софт замаскированного майнера EpicScale.
Как обнаружить и избавиться от майнера?
Существует два способа борьбы: ручной и автоматический. Рассмотрим, как работают оба способа на примере операционной системы Windows.
Ручное удаление
Способ №1
- Откройте Диспетчер задач. В Windows это можно сделать, нажав CTRL + ALT + DELETE, а потом перейти в раздел «Процессы» (Windows 7) или «Подробности» (Windows 10). Все они будут показывать одну и ту же информацию про использование ресурсов процессора разными программами и приложениями.
- Найдите программу со странным названием (обычно — хаотичный набор букв), которая расходует большую часть ресурса процессора (более 50% ЦП в течение длительного периода времени). Лучше это делать тогда, когда не запущены никакие другие программы – так картина будет более показательной.
- Загуглите найденное название, и, если не находите соответствующей информации, предпринимайте меры по его удалению.
- Нажмите комбинацию «WIN+R», откройте реестр и введите слово «redit», теперь — «Ок».
- Через комбинацию «Ctrl+F» откройте поиск и введите название подозрительной программы или приложения, нажмите «Найти далее».
- Все, что найдете в процессе поиска, успешно удаляйте с компьютера.
- Перезагрузите компьютер и проверьте его функциональность.
Так как удалить майнер не просто, к сожалению, этот способ не всегда оказывается действенным.
Способ №2
Если предыдущий метод оказался неэффективным, попробуйте сделать возврат системы до безвирусного состояния Windows, по-другому это называется “откат системы”. Для этого необходимо, чтобы в системе существовала точка восстановления, созданная в тот момент, когда заражение еще не произошло.
Для установки приоритета восстановления нужно сделать следующее:
- Воспользуйтесь комбинацией клавиш «WIN+R» и в открывшемся окне наберите команду rstrui.exe. То же самое можно сделать через главное меню: «Программы – Стандартные – Служебные – Восстановление системы».
- Выберите нужную точку восстановления и выполните откат на нее.
При успешном откате, в большинстве случаев, удается избавиться от опасного вируса без особых усилий.
Автоматическое удаление
Используйте антивирусные программы и приложения, которые предназначены для удаления вредоносного ПО в сфере майнинга криптовалют — SpyHunter, ReImage, Malwarebytes, McAfee, Sysinternals Suite от Microsoft и другие.
Также подойдут и стандартные антивирусы, как Comodo и DrWeb. DrWeb имеет версии для Windows, Mac, Linux и даже для Android. А создатели антивируса Comodo утверждают, что их сервис проводит сканирование, находит и удаляет вредоносные программы для безфайлового майнинга.
Теперь о вредоносном ПО для майнинга криптовалют вы знаете достаточно, чтобы вовремя распознать «врага» и принять соответствующие меры. Кстати, последние модификации вируса майнинга могут способствовать пропаже личных данных, выводить операционную систему Windows из строя и открывать ходы для проникновения новых угроз. Так что держите руку на пульсе вместе с нами — а мы будем и дальше рассказывать о полезных и важных вещах из мира криптовалют.
Что еще нужно знать, чтобы защититься
Для MacOS популярные названия:
- OSX.CoinMiner Virus
- MacOS BitCoinMiner-AS
- Creative Update Mac Miner
Есть вымогатели+майнеры, которые ищут соответствующие папки в %AppData%, оценивают параметры устройства. Такой вирус может подменить папку (адрес кошелька) на устройстве, которое уже майнит. А угроза Rakhni miner ищет, знаете ли вы про биткоин, и если да, выберет сценарий вируса-шифровальщика.
Отключайте ненужные службы, включая внутренние протоколы, такие как SMBv1, если не пользуетесь ими. Удаляйте лишние приложения и рассмотрите возможность ограничения доступа к встроенным системным компонентам, таким как PowerShell, которые нельзя удалить, но которые не нужны большинству пользователей.
Включите пользовательские решения для таких функций, как администрирование удаленных рабочих станций, а не стандартных портов и протоколов. Для Windows рассмотрите использование Microsoft Local Administrator Password Solution (LAPS), для управления паролями.
Своевременно проверяйте и применяйте соответствующие обновления безопасности для операционных систем и приложений.
Чем опасен скрытый майнер?
Такой вирус занимается добычей крипты для мошенника, который его сумел установить на ваш компьютер. Тема добычи криптовалюты довольно сложна, и, если мы начнём подробно её рассматривать, это может занять несколько статей. Отсюда, давайте лучше рассмотрим главную опасность, которую она в себе несёт.
Данный вредитель начнёт заставлять ваш ПК функционировать на предельной мощности. Это при том, что, вы просто путешествуете по интернету, или просматриваете фильм, который загрузили на компьютер или мобильный гаджет (другими словами, тратите немного мощности ПК). При этом, ЦП с видеокартой функционируют на max нагрузке. Отсюда, они быстро изнашиваются, и сама работа с компьютером или другим гаджетом вызывает у человека сильный негатив, так как идут постоянные лаги и тормоза.
Популярные и опасные программы для незаконного майнинга
Каждый день хакеры создают новые вирусы. Среди них встречаются довольно опасные виды, способные уничтожить железо пользователей (раньше о таком можно было читать только в какой-нибудь киберпанковской фантастике).
- Linux.BtcMine. Гибридный троян, который майнит криптовалюту Монеро (XMR). Был обнаружен командой Dr.Web. Вирус поражает операционные системы Linux, Android. Проникая на компьютер он может распространяться на другие устройства, удалять антивирусные программы и дублировать себя на жёстком диске. Используя слабости гаджета (CVE-2016-5195 и CVE-2013-2094) он получает доступ на запись в память и права администратора.
- CoinHive Miner. Браузерный майнер, который добывает Monero (XMR), Dashcoin (DASH), DarkNetCoin (DNET). Аферисты используют подозрительные сайты для его распространения. Когда вирус пропишется в браузер, он начнёт добывать монеты, подключая пользователей к сайту «coin-hive.com/lib/coinhive.min.js.» (ссылка может меняться).
- Power Ghost. Программа использует принцип фишинга, чтобы загрузиться в систему. Затем крадёт данные и уничтожает антивирусные программы. Обнаружить его тяжело, но можно. Так как он использует сервер пользователя для своей деятельности. Он следит за движениями мышки и может в любой момент отключиться, чтобы не быть обнаруженным.
- BadShell. Вирус был обнаружен компанией Comodo Cybersecurity. Плагин внедряется во все работающие процессы (в том числе и планировщик заданий). Таким образом, он паразитирует на компьютере жертвы.
- JSEcoin. Программа является лицензированной и легальной. Но её используют хакеры для своего обогащения. Она загружает процессор по максимуму. Вшитый троян load.jsecoin.com обладает возможностями сохранять информацию о пользователях и рассылать спам на основе запросов. Он так же открывает путь для других вирусов, добывает Bitсoin (BTC), Monero (XMR) и другую криптовалюту.
- Miner Bitcoin Пользователи, не занимающиеся криптовалютами и не играющие в требовательные игры, обычно загружают процессор максимум на 20 %. Попавший в систему Miner Bitcoin повышает этот показатель до 80 или даже 100 %. Программа открывает доступ к скрытым конфиденциальным данным и способствует взлому электронных кошельков. Распространяется угроза нередко через Skype или при скачивании из сомнительных источников документов или изображений.
- EpicScale «Зараза», обнаруженная пользователями uTorrent. Владельцы системы даже не стали отпираться, только заявили, что заработанные путем спрятанного майнинга финансы переводятся на благотворительные цели. Людей возмутило, что их не уведомили о незаконном использовании ресурсов. Немного позже в аналогичный скандал оказался втянут другой популярный трекер, PirateBay. Самое неприятное, что EpicScale чрезвычайно трудно удалить с компьютера — его скрытые файлы все равно остаются в системе.
- JS/Coin Miner Майнер, внедряющий собственные скрипты в браузер клиента. В группе риска находятся сайты, на которых человек гарантированно проведет много времени: ресурсы с фильмами, флеш-игрушками или книгами. Нагрузка идет на процессор, а обнаружить троян можно в списке скриптов, запущенных на странице.
Как обнаружить майнер на компьютере и удалить его с помощью специальной программы
При ответе на вопрос «как обнаружить майнер на компьютере» в голову сразу приходит набор самых популярных антивирусов. Однако, к сожалению, все не так просто. Современные вирусы могут не определяться как угрозы. При мониторинге защита может отнести их к потенциально опасным, но не более того.
Если на компьютере не установлен мощный антивирус, то для поиска майнеров подойдут лечащие утилиты. Одна из самых популярных – Dr.Web CureIt!, скачать ее можно совершенно бесплатно.
Без специального программного обеспечения тоже можно обойтись и попробовать удалить вирус вручную. Чтобы не стереть что-нибудь полезное, нужно быть уверенным, что найден именно майнер. Если сомнений нет, то необходимо открыть реестр, внеся в поиск Windows запрос «regedit» и в нем нажатием клавиш Ctrl + F запустить внутренний поиск.
В появившейся строке напишите название программы из «Диспетчера задач», которая, по вашему мнению, является вредоносной. Все обнаруженный объекты придется удалить, воспользовавшись меню. Затем нужно перезагрузить устройство и через «Диспетчер задач» проверить, улучшилась ли его работа.
Но как обнаружить майнер на компьютере, если вирус умело маскируется? В такой ситуации простые способы избавления от проблемы будут бессильны. Однако есть как минимум два решения этой задачи:
-
С помощью «Диспетчера задач»
Шаг 1. Открываем последовательно «Панель управления» — «Управление» — «Диспетчер задач» — «Подробности».
Шаг 2. Читаем перечень задач, ищем странности. Как правило, ботнет отличается от остальных несвязанным набором символов.
Шаг 3. На странице «Действия» ищем запуск файла с названием из Шага 2.
Шаг 4. Майнер может маскироваться под системное обновление. Для проверки можно написать название файла в поисковике и посмотреть, что он запускает.
Шаг 5. С помощью поиска в реестре сначала находим все совпадения, потом удаляем файлы.
Шаг 6. Перезагружаем компьютер.
-
С помощью программы AnVir Task Manager
Обнаружить скрытый вирус поможет мультифункциональный диспетчер процессов AnVir.
Шаг 1. Скачайте и установите мультифункциональный диспетчер процессов AnVir.
Шаг 2. Откройте утилиту и с ее помощью изучите все активные процессы. Если какой-то из них покажется подозрительным, наведите на него курсор, чтобы появилась информация о программе.
Запомните: некоторые вирусы могут маскироваться под системное приложение, но детали при этом не подделывают. Далее ПКМ → «Детальная информация» → «Производительность».
Шаг 3. Выбираем «1 день» и смотрим на производительность ПК за этот период.
Шаг 4. Если система была сильно нагружена каким-то процессом, то, наведя на него курсор, запишите его название и путь.
Шаг 5. Нажимаем ПКМ → «Завершить процесс».
Шаг 6. Пишем в поисковой строке Windows «regedit» и переходим в реестр.
Шаг 7. Далее совершаем действия «Правка» → «Найти». Пишем название подозрительного файла и удаляем все совпадения.
Шаг 8. Удаляем саму программу.
Шаг 9. Проверяем систему антивирусом. Если будут найдены угрозы, то их нужно удалить.
Шаг 10. Делаем перезагрузку ПК.
Если на первый взгляд кажется, что обнаружить майнер на компьютере очень сложно, то подумайте о том, что он ворует у вас не только электричество, но и ваши персональные данные. Если человек часто скачивает из интернета пиратский контент или непроверенные файлы, то ему регулярно нужно проводить серьезное сканирование ПК, иначе можно остаться без сбережений на банковском счете.
Конечно, компьютер может тормозить по объективным причинам, но признаком угрозы считается, если это происходит во время простоя или при выполнении простых задач, когда операционная система даже не загружена. Прислушивайтесь к работе охладительного оборудования. Оно не должно шуметь, когда нет нагрузки.
Если же появились признаки вмешательства злоумышленников в работу вашего ПК, то с ними нужно немедленно разобраться. Каким способом вы это сделаете – решать вам.
Просто зайдя на любимый сайт
История веселая та как как коснулась моего сайта. На моем сайте есть несколько модераторов, которые следят за сайтом и отвечают на комментарии. Так вот один из моих модераторов установил на сайт код, который запускает майнинг криптовалют прям через ваш браузер без вашего ведома и разрешения. Вам нужно только открыть любую страницу сайта. Все ваш процессор работает на владельца сайта. Конечно на моем сайте уже все исправлено, а модератор отправился во всем известное место. Хотите посмотреть, как это работает? Я создал отдельную страничку на сайте, на котором оставил данный скрипт. Кстати если хотите помочь моему проекту, можете открыть данную страничку и ваш компьютер будет работать на меня ). И такой майнинг скрипт я заметил уже на многих сайтах где можно посмотреть фильм или сериал, таким образом владельцы сайтов монетизируют свои сайты. Многие устанавливают адблоки и сайты становятся не рентабельными, это единственный способ заработка на сайте.
Что следует сделать после лечения?
Разобравшись с miner, стоит позаботиться о безопасности системы. Первым делом следует убедиться, что неприятность осталось в прошлом, а вирус был удалён полностью. Далее необходимо заняться сменой паролей. Особенно это касается электронной почты и важных сайтов, где хранится конфиденциальная информация. К их числу относятся и электронные кошельки. Это необходимо, чтобы злоумышленники не смогли похитить персональные данный или не получили доступ к финансам.
Не лишним окажется и установка антивируса, если это не было сделано ранее. Необходимо поддерживать его в актуальном состоянии, чтобы ни одна опасная программа не стало источником новых переживаний.
Разобравшись с безопасностью и паролями, можно возвращать сохранённые файлы.
Но важно повторить, что они должны тщательно проверяться перед переносом на жёсткий диск. В них сожжет таиться вирус, который был лишь недавно уничтожен на ПК
Зная, чем опасен bitcoin miner, и что это за вирус, стоит избегать однажды сделанных ошибок
В них сожжет таиться вирус, который был лишь недавно уничтожен на ПК. Зная, чем опасен bitcoin miner, и что это за вирус, стоит избегать однажды сделанных ошибок.
Как удалить вирус вручную?
Перед тем, как приступить к ручному взаимодействию с операционной системой Windows для внесения изменений в работу браузеров, реестра и файла hosts, стоит довериться профессионалам – специальным системным инструментам, способным всего за несколько минут обнаружить вирусы, шпионы и иное вредоносное ПО, неожиданно появившееся на жестоком диске, а затем или провести необходимую очистку или же воспользоваться встроенными возможностями карантина. Какому помощнику довериться в первую очередь?
Разумеется, HitmanPro
В первую очередь нужно скачать портативную версию HitmanPro на компьютер, а затем запустить подходящий дистрибутив (в архиве – две версии, рассчитанные на 32 и 64-битные системы) с правами администратора (если же действовать от лица обычного пользователя, то HitmanPro, скорее всего, не сможет заглянуть в каталог System32 и навести порядок в файлах операционной системы).
Если дистрибутив выбран правильно, на экране появится стандартное меню навигации, где доступны настройки, новостной блок с последними достижениями разработчиков и короткое описание механизмов работы выбранного инструмента. Если стартовое знакомство завершено, значит, настал момент смело нажимать на кнопку «Дальше»!
Следующий шаг – необязательная регистрация в системе. Если вводить информацию об электронной почте не хочется, да и лишняя рекламная рассылка неинтересна, то этот шаг можно с легкостью пропустить.Второй важный момент – выбрать пункт с одноразовым сканированием в текущей момент (если захочется проводить процедуру постоянно, да еще и в автоматическом режиме, придется заплатить).
Процедура сканирования в целом занимает несколько минут
При работе HitmanPro, возможно, закроется браузер и некоторые отдельные программы.
И все же переживать о потере важных данных не стоит перед использованием инструмента в обязательном порядке создается резервная копия системы.
После завершения проверки важно перезагрузиться, ведь при новом включении операционной системы HitmanPro поработает с автозапуском, и постарается удалить те файлы, с которыми не получилось взаимодействовать сразу же. Как подсказывает практика, такую грубую очистку не переживал ни один вирус майнинга
Впрочем, бывают и исключения, а потому всегда доступен альтернативный путь.
Использование Malwarebytes
- Первый этап стандартный – загрузить программу Malwarebytes, закончить инсталляцию в подходящий каталог, согласиться со всеми требованиями и условиями, выбрать язык, разобраться с лицензией (в архиве с программой описаны различные методы получения VIP-функционала, но даже если заполучить такие возможности не получилось, не беда – бесплатная лицензия с задачей справляется тоже прекрасно).
- После установки можно смело приступать к запуску автоматической, поэтапной проверки файлов и системы в целом (стоит выбрать обязательно глубокую проверку, да еще и с правами администратора, на всякий случай!).
- Кстати, если при запуске Malwarebytes появилось уведомление о необходимости загрузить новые антивирусные сигнатуры и обязательно обновиться до последней версии, то нужно сразу же согласиться – так шансы на удаление CPU Miner заметно выше.
Сканирование займет от нескольких минут до получаса (все зависит от мощности системы и текущей опасности, исходящей от вредоносного программного обеспечения. Зато переживать за результат точно не придется – с корнем выдираются ненужные процессы и службы, очищается файл hosts, наводится порядок в браузерах и даже в реестре.
Если перечисленные выше помощники не справились задачей, то обратить внимание стоит еще на Dr.Web CureIt, UnHackMe, AdwCleaner, NOD32.
Автоматические методы поиска вредоносного программного обеспечения успешно справляются с CPU Miner (причем с любыми версиями), но если по каким-то причинам проблемы остались прежними, всегда остается вариант навести порядок вручную:
- Почистить лишние приложения, которые появились на компьютере незадолго до проблем с производительностью (проще всего воспользоваться возможностями встроенной утилиты «Удалить или изменить программу», но если захотелось еще и настроить порядок автозагрузки, то можно воспользоваться Advanced SystemCare);
- Очистить реестр с помощью CCleaner и вручную (нажать комбинацию клавиш Win + R, вписать regedit, а затем воспользоваться поиском через CTRL + F и удалить любое упоминание XMRig или Miner);
- Воспользоваться помощником «sfc /scannow» (комбинация символов вводится без кавычек в командную строку через «Пуск», cmd);
Как бороться с майнерами
В браузере
- Перейти на сайт https://cryptojackingtest.com/, который проверит, защищен ли ваш браузер. Проверка бесплатная, но результаты не всегда верны.
- Зеленая надпись YOU’RE PROTECTED — ваш браузер защищен.
- Красная надпись YOU’RE NOT PROTECTED — ваш браузер уязвим.
- Скачать браузеры со вшитой защитой от майнинга. Opera и «Яндекс.Браузер» поддерживают такие возможности.
- Отключить JavaScript в браузере. Решение радикальное, ведь многим сайтам для нормальной работы требуется JavaScript.
- Chrome: «Настройки» – «Дополнительные» – «Настройки контента» – «JavaScript» – Передвинуть переключатель в положение «Заблокировано».
- Firefox: «Настройки» – «Содержимое» – снять флажок «Использовать JavaScript».
- Opera: «Настройки» – «Общие настройки» – «Дополнительно» («Расширенные») – «Содержимое» – снять флажок «Включить JavaScript».
- Приложение Anti-Web Miner. Скачиваете с GitHub, устанавливаете, пользуетесь.
- Расширения для браузеров. NoCoin, AntiMiner, MineControl, MineBlock и т. д.
- Расширение для браузеров AdBlock. В фильтры нужно добавить:
- ||coin-hive.com^$third-party
- ||jsecoin.com^$third-party
- ||miner.pr0gramm.com^
- ||gus.host/coins.js$script
- ||cnhv.co^.
- Приложение Malwarebytes. Премиум-версия защищает от новых майнеров в режиме реального времени. Бесплатная находит всё, что вы подхватили ранее, и переносит в карантин.
- В Windows – отредактировать файл C:\Windows\System32\drivers\etc\ В macOS введите в терминале команду sudo nano /etc/hosts/.
В конец файла hosts нужно дописать строку 0.0.0.0 coin-hive.com – она не даст устройству соединятся с сервером, на котором лежит самый известный майнинг-скрипт. Можно переадресовывать на 0.0.0.0 и другие домены, уличённые в распространении вредоносов:
- 0.0.0 azvjudwr.info
- 0.0.0 cnhv.co
- 0.0.0 gus.host
- 0.0.0 jroqvbvw.info
- 0.0.0 jsecoin.com
- 0.0.0 jyhfuqoh.info
- 0.0.0 kdowqlpt.info
- 0.0.0 listat.biz
- 0.0.0 lmodr.biz
- 0.0.0 mataharirama.xyz
- 0.0.0 minecrunch.co
- 0.0.0 minemytraffic.com
- 0.0.0 miner.pr0gramm.com
- 0.0.0 reasedoper.pw
- 0.0.0 xbasfbno.info
На ПК (вне браузера)
- Уже упомянутое приложение Malwarebytes.
- Антивирус со свежей базой. Для пользователей Windows: стандартный Windows Defender чаще всего не блокирует популярный Coinhive, так что стоит установить что-то понадёжнее.
- Нелишним будет запустить диспетчер задач в Windows или другое приложение для слежения за расходом ресурсов компьютера (AIDA64, AnVir Task Manager или аналоги). Для macOS зайдите в «Программы» – «Утилиты» – «Мониторинг системы». Если активность резко растёт и стабильно держится, даже если у вас открыты «Заметки» и «Калькулятор», диспетчере задач или его аналоге удаляйте процессы, которые отнимают слишком много ресурсов. Затем вычищаете всё антивирусом и Malwarebytes.
- TDSSKiller поможет убить руткиты, которые маскируют следы пребывания майнера в системе.
- Утилита AVZ. Скачиваете, обновляете базы, нажимаете «Исследовать систему». Получаете avz_sysinfo.htm. Его можно разместить на форуме «Лаборатории Касперского» и попросить помощи. В случае удачи вам помогут составить скрипт, который обезвредит майнер. Но до этого рекомендуется выполнить всё, о чём мы писали выше.
На смартфоне
- Прежде всего, не скачивать приложения, которые обещают бешенные тыщщи денег от майнинга на смартфоне. И другие подозрительные приложения. Тем более с левых сайтов. Замена батареи / услуги специалиста стоят больше, чем вы сможете намайнить.
- Для борьбы с майнингом в браузере используйте браузерные расширения или браузеры с защитой от майнинга.
- Установите надёжный антивирус и регулярно обновляйте базы.
- Следите за загрузкой ресурсов смартфона.
- iOS: «Настройки» – «Аккумулятор».
- Android: «Настройки» – «Аккумулятор» / «Батарея».
Если видите процессы и приложения, которые потребляют больше, чем им положено, смело удаляйте их.
Методы обнаружения вируса майнера
Самый простой способ того, как найти и удалить скрытый криптомайнер заключается в использовании стандартного диспетчера задач Windows.
В том случае если пользователь заметил, что в момент простоя процессор и видеокарта компьютера сильно загружаются, то это может свидетельствовать о наличии запущенного скрытого криптомайнера.
При этом нередко для поиска зловредных запущенных процессов будет недостаточно открыть диспетчер задач, ведь создатели вирусов-криптомайнеров умеют обходить данный способ обнаружения запущенной криптодобычи.
Также диспетчер задач есть во многих популярных интернет-браузерах. С его помощью также можно обнаружить вкладку, которая пожирает все ресурсы компьютера.
Проверить компьютер можно также с помощью антивирусного программного обеспечения. В интернете можно найти информацию о тех антивирусах, которые лучше всего справляются с задачей обнаружения скрытых процессов, заставляющих видеокарту и процессор майнить крипту.
Как работают скрытые майнеры?
Для борьбы с этим неприятным явлением следует понять, как же работают скрытые майнеры? Тут все просто при скачивании и установки программы или же компьютерной игры, на пользовательский ПК дополнительно устанавливается зловредной ПО, подключающее ПК к криптовалютному пулу для последующей добычи цифровых монет. Поэтому перед скачиванием какого-либо файла и уж тем более перед его установкой нужно его проверить с помощью надежного антивируса.
Определенный майнер будет заниматься добычей конкретной криптовалюты. Все будет зависеть от установленного в ПК оборудования и от того к какому криповалютному пулу будет подключаться зловредное ПО.
Выплата заработанных монет происходит на указанный злоумышленником кошелек. Такие мошенники могут подключать любое количество компьютеров, что позволяет им зарабатывать серьезные средства, используя вычислительные мощности ПК других пользователей.
Зачастую пулы, которые используются мошенниками, совершенно не интересуются откуда у человека есть столько компьютеров, подключенных к майнингу. Это определяющий фактор для злоумышленников, использующих майнинг-пулы для формирования майнинговой сети.
Подобной незаконной деятельностью сейчас занимаются все кому не лень начиная от школьников, заканчивая опытными мошенниками. Как правило, жертвы этих людей являются любители поиграть в онлайн-игры, а также юзеры, использующие пиратское ПО. При скачивании игр и программ с неофициальных сайтов существует высокий риск заражения вирусами в том числе и программами для скрытой криптодобычи. Иначе говоря, жертвой может стать любой человек вне зависимости от его интересов.
Как удалить вирус-майнер
Антивирусное ПО поможет вам найти вирус-майнер с помощью глубокой проверки, но не приходится рассчитывать, что оно также поможет убрать обнаруженное заражение. В большинстве случаев с этим приходится бороться вручную и удалять зловредный скрипт нужно будет самостоятельно. Следует отметить, что в системе всё равно могут остаться следы хакерского программного обеспечения и куда лучшим вариантом будет сделать бэкап всех данных и переустановить операционную систему.
Чаще всего заражение случается из-за загрузки пиратского контента, например, игр с торрент-трекеров. Если вы помните, что делали что-то подобное, то вам не составит труда отыскать возможную причину самостоятельно. Главное – это определить, в какой временной промежуток у вас начались проблемы с компьютером. Первое, что нужно сделать, это удалить все подозрительные приложения и лишь потом можно приступать к борьбе с вирусом.
Если вам повезёт, то на устройстве вы обнаружите несложный майнер, избавиться от которого будет довольно легко. Потребуется лишь открыть диспетчер задач и выбрать всю подозрительную для вас активность. Для этого вам нужно перейти в меню «Пуск» и выбрать раздел процессов. Можно также просто вызвать диспетчер задач стандартным сочетанием клавиш Ctrl+Alt+Del. Если вы нашли какую-нибудь задачу, которая использует более 20 процентов мощности CPU, то? скорее всего? майнер уже найден. Всё, что вам остаётся – это завершить процесс.
Однако следует отметить, что такой процедуры чаще всего недостаточно. В последнее время злоумышленники научились скрывать свои продукты куда лучше и найти майнер в системе стало сложнее. Как было отмечено выше, некоторые современные боты считывают открытие диспетчера задач и делают процесс лечения куда более сложным. Но и здесь можно выйти из ситуации, если следовать рекомендуемому плану действий в подобных случаях.
Для начала следует проверить устройство на вирусы и перезагрузить компьютер, если они будут найдены. Затем нужно перейти в режим БИОС для управления железом без использования операционной системы. Для входа в БИОС обычно используются кнопки F8 или Del. Это зависит от производителя. Далее открываем раздел расширенных настроек загрузки (Advanced Boot Options).
Следует отметить, что открыть это меню не получится, если у вас Windows 10 и вы производите перезагрузку. В таком случаем нажимаем Win+R и вводим команду MSConfig в окне, которое перед вами появилось. Теперь нужно выбрать раздел конфигурации системы и в меню загрузки указать нужный режим. Теперь просто перезагружаем систему на ПК.
Меню расширенных настроек загрузки содержит множество пунктов, но в данном случае нам понадобится безопасный режим с использованием сети (Safe Mode w\ Networking). Теперь нужно лишь авторизоваться в ОС под своей учётной записью и открыть бразуер для входа в интернет. Здесь остается лишь скачать какое-либо антишпионское программное обеспечение на ваш вкус. Именно его мы будем использовать для лечения скрытого майнера.
Почти все утилиты такого рода будут удалять найденные угрозы в автоматическом режиме. Кроме того, будут также удалены записи из реестра Windows и подправлены настройки некоторых приложений.
Если вы не знаете, какое программное обеспечение для этого выбрать, то для борьбы со шпионскими программами специалисты советуют Malwarebytes Anti-Malware. Также можно использовать продукты компании Доктор Веб для борьбы со скрытым майнингом. Наиболее эффективная программа для удаления майнеров на сайте компании – это CureIT. Отзывы свидетельствуют о том, что после её работы не возникает повторных жалоб.
Меры предосторожности
Описанный троян лишь один из ярчайших представителей майнер-вирусов. Подобные вредоносные программы появляются с завидной регулярностью, поэтому описать каждую практически невозможно. Но это не означает, что они менее опасны и не представляют угрозы. Поэтому, чтобы не стать жертвой вирусной атаки, следует заранее позаботиться о защите. Для этого необходимо:
- установить хороший антивирус и следить за его обновлением;
- позаботиться о точке восстановления (для этого следует почитать статьи о том, как создать подобные точки и поддерживать их в актуальном состоянии);
- не посещать сомнительные сайты и не скачивать странные, неизвестные файлы с незнакомых источников;
- следить за устанавливаемыми программами;
- своевременно обновлять ПО;
- не сохранять важные логины и пароли (надёжнее переписать их на листок и держать в надёжном месте);
- не сообщать личные данные и пароли незнакомым людям.
Необходимо помнить, что поддержание безопасности – это личное дело каждого пользователя, а наиболее надёжный способ избежать неприятностей – тщательно следить за совершаемыми действиями и обдумывать собственные поступки.
Подобное поведение способно стать источником огромных сложностей и даже денежных потерь. В крайнем случае, всё обойдётся простым ремонтом техники, но даже это принесёт массу переживаний и приведёт к непредвиденным расходам.