Kako vedeti, ali spletno mesto uporablja vaš računalnik za pridobivanje bitcoinov

Rudarstvo kriptovalut lahko postane zelo donosen podvig. Slaba stran je, da za doseganje dostojnega dobička običajno potrebujete veliko časa in procesorske moči.

Vendar nekatera spletna mesta izkoristijo svoje obiskovalce in za izvajanje te vrste dela uporabljajo CPU svojega osebnega računalnika ali mobilnega telefona brez njihovega soglasja. Lahek denar. Spletna mesta, ki "ugrabijo" vaš računalnik. Ja prijatelji. Obstajajo in danes bomo videli, kako jih zaznati in jim preprečiti, da bi nas izkoristili.

Kako zaznati, ali spletno mesto uporablja CPU vašega računalnika za pridobivanje kriptovalut

Prejšnji teden sem med brskanjem po internetu na namiznem računalniku začel opažati presenetljivo počasnost. Vse je potekalo počasi, Windows Explorer se je komaj odzival, strani in aplikacije pa so se dolgo odpirali. Izredno nizka zmogljivost brez očitne utemeljitve.

Po nekaj raziskavah sem dejansko odkril krivca: spletna stran, ki sem jo naložil v enega od več zavihkov Chroma, je porabila 65% CPU mojega računalnika.

Katero metodo uporabljajo spletne strani za pridobivanje kriptovalut?

Vse kriptovalute ne zahtevajo enake stopnje obdelave. Digitalne valute, kot sta Monero ali Dash, je lažje pridobivati ​​in niso zahtevne. Nasprotno, Bitcoin je veliko težji in njegov vpliv na delovanje računalnika je veliko bolj opazen.

Običajno spletna mesta običajno uporabljajo Monero "sabljati" svoje obiskovalce, saj njegovo rudarsko delo pritegne manj pozornosti in je logično, da ga je težje odkriti.

Postopek zaposlovanja je zelo preprost. Za okužbo računalnika se ne uporablja nobena zlonamerna programska oprema. Preprosto teče skozi datoteko JavaScript da omogočite rudarstvo, v trenutku, ko obiskovalec dostopa do strani.

Lani je podjetje za kibernetsko varnost ESET izdalo zanimiv članek s seznamom spletnih mest, ki izvajajo tovrstne dejavnosti.

Znaki, da smo žrtve nenamernega rudarjenja

  • Splošna počasnost v računalniku.
  • Mape se odpirajo dlje kot običajno.
  • Upočasnitev brskanja po internetu.
  • Prošnje potrebujejo čas za odziv.

Najboljši način za preverjanje je v vsakem primeru odprite upravitelja opravil (ali Monitor aktivnosti, če imamo Mac).

To se zgodi s CPU, ko spletna stran uporablja našo opremo za pridobivanje kriptovalut

Običajno poraba CPU-ja brskalnika znaša 20% ali manj. Če je poraba internetnega brskalnika veliko večja - recimo 50 ali 60 odstotkov -, pa tudi ta poraba se s časom ohranja, je zelo verjetno, da spletno mesto iz našega računalnika pridobiva bitcoine ali Monero.

Kako preprečiti, da bi splet s CPU našega računalnika rudaril bitcoine

Ker rudarstvo poteka s spletne strani, ki jo obiskujemo, jo je najlažje ustaviti zapiranje zlonamernega spletnega zavihka. To bo ustavilo delovanje rudarskega skripta.

Če zapiranje jezička težave ne reši, se morda zažene okno "pop-under". To je okno, ki se v opravilni vrstici sistema Windows odpre tik pod uro, zato ga ni mogoče zaznati in zapreti (vsaj ročno). Za njegovo rešitev bomo morali odpreti upravitelja opravil in zaprite vse primerke brskalnika Od tam.

Tam se skrivajo pop-uperi in jih ni mogoče zapreti s tradicionalnimi metodami.

Druga stvar, ki jo lahko naredimo, je blokira izvajanje JavaScript v brskalniku. To bo preprečilo izvajanje rudarskih funkcij. Vendar ima to precej negativen stranski učinek: veliko strani uporablja JavaScript za delovanje v povsem legitimne namene. Če onemogočimo JavaScript, se veliko strani ne bo pravilno naložilo.

Za dodatno zaščito namestite blokator rudarjenja

Obstaja več razširitev za Chrome, Firefox in Opera, s katerimi lahko blokirate skripte za rudarjenje kriptovalut.

  • Brez kovancev (Chrome, Firefox, Opera)
  • minerBlock (Chrome, Firefox, Opera)
  • Anti Miner (Chrome)
  • Blokator kovancev (Chrome)

Tovrstne aplikacije uporabljajo črne sezname znanih spletnih mest in rudarske skripte. Delujejo precej dobro in so eden najboljših načinov za zaščito pred tovrstnimi grožnjami.

Ali imaš Telegram nameščen? Prejmite najboljšo objavo vsakega dne naprej naš kanal. Ali če želite, izveste vse pri nas Facebook stran.

$config[zx-auto] not found$config[zx-overlay] not found