Kā aizsargāt pret vīrusu kalnračiem
Tehnoloģijas / / December 19, 2019
Mikhail Kondrašins
tehniskais direktors Trend Micro Krievijā un NVS.
Kas ir vīrusi, kalnrači un ko viņi ir apdraudēti
2017. gadā tur bija īsts bums Krievijas kriptonauda. palielināts ātrums Bitcoin un tā analogi ir vērsusi uzmanību uz tēmu izkrāpšanu un hakeriem, kurš sāka ražot virtuālo monētas negodīgi veidi: vīrusi parādījās internetā-kalnračiem, kas savukārt inficētos datorus tīkla mayningovyh saimniecības. Ar pasaulē uz string - izrādās Mining milzu saimniecība ar milzīgu jaudu, tādējādi desmitiem tūkstošu dolāru mēnesī.
Par maldināšanu shēma ir vienkāršs un drošs: Hakeri palaišana interneta vīrusi, kas izplatās caur e-pasta pielikumus vai tīmekļa vietnes, avotu lejupielādējamu saturu. Virtuālās "melnā ogļrači" sagrābt kapacitātes inficēto datoru hacker lejot virtuālo monētas, un cietušais - elektrības rēķini.
Par laimi, vīrusu-ogļrači nebojā failus datorā un nozagt datus. Viņu uzdevums - izmantot skaitļošanas jaudu sistēmas savām vajadzībām. Bet tomēr tas ir slikti, jo īpaši, ja tīkls ir inficēts ar visu uzņēmumu.
Kā jūs varat uzņemt vīrusu-kalnraču
1. Caur palaišanas failu
Catch vīrusu, atverot pielikumu svešā vēstuli no nezināma sūtītāja. Vai tas izskatās attēlu, dokumentu, izklājlapu vai failu. Ja esat saņēmis vēstuli ar virsrakstu, piemēram, "The darbinieku algām", nevajadzētu uzskatīt, ja ziņkārīgs konfidenciālas informācijas nonākšanu jūsu rokās. Tas ir vilinošs (klikbeytnye) galvenes palīdz vīruss iekļūt datorus Naivās lietotājiem.
Mēģinot lejupielādēt krekinga versiju maksas programmas? Tas ir iespējams, ka hakeri ir piestiprināts pie tā, ka vīrusu mīnētājs.
2. Pēc apmeklējuma vietā
Pateicoties attīstību interneta tehnoloģijas var kļūt par upuri kalnračiem un bez infekcijas. Piemēram, CoinHive instruments, kas ir Java skripts, padara kalnraču jebkuru ierīci, uz kuru atvēra tīmekļa vietni ar integrētu skriptu CoinHive. un mynah ne tikai dators, bet arī viedtālrunis vai citas mobilās ierīces ar ARM-interneta pieslēgumu.
Visbiežāk CoinHive likts uz tīmekļa vietnēm, kur lietotājs pavada daudz laika, piemēram, pirātu tiešsaistes kinoteātros.
3. Ar ievainojamībām sistēmā
Diemžēl, pat piesardzīgās lietotāji var uzņemt vīrusu, kas iekļūst caur ievainojamību operētājsistēmu. Viss notiek pilnīgi nepamanīts.
Piemēram, slavenā backdoor DoublePulsar, kura dēļ miljoniem datoru visā pasaulē bija inficēti ar vīrusu WannaCry, dzemdēja visai ģimenei ogļračiem-vīruss iekļuva pašā Windows līdz.
Izstrādātāji operētājsistēmām (galvenokārt runā par Microsoft un tās Windows) plānotajām atbrīvot plāksteri kad atklājot šo ievainojamību. Tāpēc riska grupā ietilpst cilvēki, kas būtiski nav instalētu atjauninājumu, datorā vai darīt to par vēlu.
4. Caur pārlūkprogrammas paplašinājums
Pirms sešiem mēnešiem, internets ir satricinājusi vēsturi paplašināšanas Arhīvs plakāts Chrome pārlūku, kas paredzētas ērtai darbam ar pakalpojumu Tumblr. Kā atzīmēja lietotāji kļuva populāra (vairāk nekā 100000 downloads) paplašināšanu, Arhīvs Plakātu izstrādātāji slepeni iegultās kalnraču un tādējādi nopelnījis savu auditoriju.
Un Google ir ne steigā, lai attīrītu kaitīgo paplašināšanos savu tiešsaistes veikalā. Tātad, pirms uzstādīt jaunu pārlūkprogrammu balstītas paplašināšanu vismaz izlasīt pārskatus - pēkšņi uz bezmaksas paplašināšanu būs jāmaksā jaudu datoru.
Pazīmes, darba ogļračiem vīruss
Augsta sistēma slodzes
Mūsdienu datori ir ļoti labi darbojas un jaudas neļauj izmantot visu datu apstrādes jaudu, kas veltīgi. Tas jo īpaši attiecas uz klēpjdatoriem: pārlūkošanas, video, vai vienkārši viņu fani ir tikko dzirdama.
Atcerieties, ka, piemēram, troksnis dzesēšanas sistēma ir pārslogota, piemēram, spēles? Ja jūsu dators ir pastāvīgi buzzing un gozēties sistēma biedējošs bremzes un sasalst, tad tās resursi kāds nemaitā. Un, visticamāk, tas ir vīruss-Miner.
Slodzes neaktivitātes periodos
Ir varianti kalnrači, kas ir iekļautas tikai mirkļus lietotāja neaktivitātes. Pieņemsim, ka jūs atstāt jūsu dators ieslēgts, bet pārcēlās prom no viņa. Pēc dažām minūtēm fani sāk gaudot, un kalnraču aizņem savu netīro darbu, un pārstāj darboties, tiklīdz jūs atkal notiek uz peles. Šādā veidā parazītisks pastāvēšanas ļauj vīruss iet neatklāti uz ilgu laiku.
Profilakse un ārstēšana
Ne visas pretvīrusu programmatūra ir veiksmīgi cīnās kalnračiem,. Fakts, ka ieguves pati par sevi - tas nav process, bojājumu vai šifrētu failus (kā šajā gadījumā, vīrusu extortionists, piemēram). Ja konkrētais ogļracis pamatā nav antivīrusu, vīruss tiks identificēts kā "rijīgs", bet tas ir droši pieteikumu.
Ja jūs nevēlaties, lai kļūtu par pasīvu ārvalstu kriptonauda strādnieks, izpildiet vienkāršus norādījumus.
1. Padomājiet lejupielādi
Nav svarīgi, cik liels kārdinājums lejupielādēt pirātiski progr, mūziku, filmas, tikai juridiskie resursi var garantēt drošību. Kopā ar apšaubāmu failiem datorā vai viedtālrunī, iespējams, saņems kādu Trojan.
Paplašināšana jūsu failu jāatbilst veida saturu, ko vēlaties lejupielādēt. Grāmata, mūzikas vai filmu nevar būt paplašinājumu .EXE vai .dmg.
Ja tur bija aizdomas, tas ir labākais, nevis riskēt pēc lejupielādes failu un pārbaudīt Antivirus. Ir daudz bezmaksas tiešsaistes skeneri, piemēram:
- Kaspersky VirusDesk;
- Dr. Web;
- VirusTotal;
- PhishTank;
- atmaskot parazīti.
Lai garantētu labāk mēģiniet vēlreiz 2-3 resursu.
2. Neatveriet pielikumus no svešām vēstulēm
Ja esat saņēmis vēstuli no svešinieka ar dīvainu pielikumu, izdzēsiet to bez otrās domas. Lielākā daļa no ieguldījumiem pikšķerēšanas e-pastu, ir failu veidi RTF, XLS un ZIP, ti tekstu, tabulas un attēli, attiecīgi. Izpildāms EXE faili ir reti, jo tie bloķē sūtīšanas daudzi e-pasta pakalpojumus, un integrētu IT sistēmu aizsardzību.
Pat nekaitīgs Word dokuments vai video var izraisīt infekcijas kalnraču datoru.
Īpašais nosaukums ļaunprātīgu failu neeksistē. Tie ir pastāvīgi mainās, bet vienmēr ir pievilcīgas nosaukumi, piemēram, "moi_foto.zip", "tendery_2018.xls", "zarplaty.doc" un tamlīdzīgi.
3. Izmantojiet drošu antivīrusu
zināms antivīruss Mēs uzzinājām noķert labus kalnračiem. Turklāt, pat ja antivīrusu datubāzes vēl nav pievienojis jaunu modifikāciju vīrusa-kalnraču, viņa darbs var tikt bloķēta sakarā ar heiristisko analīzi. Aprakstā vairāku antivīrusu programmatūras vienkāršā tekstā teikt par aizsardzību pret vīrusu kalnračiem. Taču neaizmirstiet, ka bez ikdienas antivīrusu datubāzes atjauninājumu kļūst bezjēdzīgi. Izmantojiet uzlaušanas kopiju antivīruss, ko nevar atjaunināt? Pieņemsim, ka dators tika atstāta bez aizsardzības.
4. update sistēma
Regulāri atjauninātu operētājsistēmas, pretvīrusu, pārlūka un biroja lietojumprogrammas. Pirmais atjauninājums ir izlaists noteikt bugs lietojumprogrammās un tuviem drošības caurumiem.
Par antivīrusu programmatūra ir īpaši svarīgi: papildus datubāzē, atjauninātie filtri pikšķerēšanas vietnes, ugunsmūri un citas svarīgas sastāvdaļas, kas novērš datoru.
Neaizmirstiet, ka jūs varat atjaunināt pieteikumu tikai ar viņu pašu interfeisu. Ja vietne pēkšņi piedāvā lejupielādēt atjauninājumu antivīrusu, operētājsistēmu un pārlūkprogrammu, tur jums tiek garantēta gaida vīrusu vai Trojas. Tāpat, nav instalēt pa pastu saņemtos atjauninājumus.
5. Izmantojiet paplašinājumu blokatori pārlūkprogrammās
Pārlūka paplašinājumi, piemēram, Nr monēta vai minerBlock par Chrome un Firefox, MinerBlock par Chrome, bloķēs zināmajiem vīrusiem-kalnračiem strādā pārlūkprogrammā. Iespējams, tas ir vienīgais veids, kā aizsargāt pret kalnračiem. Galvenais - nav aizliegt paplašinājumus, lai saglabātu jūsu datu bāzēm, lai nodrošinātu, ka tie ir svarīgi.
6. Ir šaubas? Run par "Task Manager"
Ja pamanāt, ka jūsu dators sāka palēnināties, un klēpjdators ventilatori neapstājas, var ātri pārbaudīt aktīvos procesus. Windows, palaist "Task Manager" īsinājumtaustiņu Ctrl + Shift + Esc, un uz MacOS, meklējot atrašanas lietderību "monitoringa sistēma".
Kārtot apstrādā pēc CPU izmantošanu, un redzētu, kura "ēd" visvairāk resursus. Ja process CPU izmantošana par 80-90%, tad meklēt savu vārdu meklētājprogrammās - pēkšņi tas ir zināms Miner. Tajā pašā laikā pārbaudīt Antivirus sistēmu.
skatīt arī
- Black Mining: Kā nopelnīt naudu, izmantojot citu cilvēku datoriem →
- Kā atrast tīmekļa kalnraču Chrome →
- 5 uzticams ugunsmūri, lai aizsargātu jūsu datoru →