Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 18 057 Биржи: 1442
Рыночная капитализация: $2 751 115 197 124,71
Объём за 24 ч: $73 898 392 208,841
ETH Газ: 0,455 Gwei
Быстро
0,509 Gwei
Стандарт
0,455 Gwei
Медленно
0,446 Gwei
Вирусы-майнеры

Вирус-майнер — это вредоносная программа, которая скрытно использует вычислительные ресурсы зараженного устройства (CPU, GPU) для майнинга криптовалюты на пользу злоумышленников. Попадая на компьютер через фишинговые атаки или зараженные файлы, вирус-майнер приводит к повышенной нагрузке на процессор, перегреву и износу оборудования, увеличивает потребление электроэнергии и снижает производительность системы. Его обнаружение возможно с помощью мониторинга системных процессов и антивирусного ПО, а для удаления часто требуется очистка системы или переустановка ОС.

Что такое вирус-майнер

Вирусы-майнеры заражают компьютеры, ноутбуки, серверы и мобильные гаджеты. Из-за высокой нагрузки производительности оборудования для текущих задач перестает хватать. При этом могут появляться следующие признаки:

  • «Тормозит» работа браузера или всего устройства.
  • Программы или приложения внезапно отключаются.
  • Регулярно зависает изображение на экране или происходят сбои в видео.
  • Встроенный вентилятор стал сильно шуметь.
  • Нагревается гаджет или системный блок.
  • Интернет-соединение стало хуже.
  • Затраты энергии выросли, или быстро разряжается батарея.

Если появился один из признаков, то причина может быть обычной: пыль в вентиляторе, или открыто много «тяжелых» для системы приложений. Однако если отмечены сразу несколько, то высока вероятность, что это связано с вредоносной программой.

Виды вирусов

Троянские программы могут работать как с установкой в операционную систему, так и без нее. Также существуют вредоносные расширения для web-браузеров и майнеры-скрипты на сайтах в интернете. Защиту от большинства из них может предоставить любой антивирус. Главное, чтобы он был постоянно включен, а его базы регулярно обновлялись. Утилиты безопасности уже могут остановить более тысячи троянов. Тем не менее новые среди них появляются очень часто.

Разработчики в области кибербезопасности SonicWall провели исследования. Количество криптоджекинг-атак с января по июль 2022 года увеличилось до 67 млн. Показатель на 30% выше, чем в 2021-м.

Вредоносное ПО делится на несколько групп. Самые распространенные среди них — в таблице.

Виды программОписание
Вирусы-майнеры
Это консольные утилиты для криптодобычи на центральном процессоре или видеокарте. Мошенники выбирают для заработка монеты со скрытыми транзакциями. Чаще всего добывают Monero (XMR).
Скрипты для браузера
Их можно «подхватить» во время интернет-серфинга. Добыча происходит на сайте, который открылся в одной из вкладок. Другой вариант — майнинг на текущей странице. Иногда разработчики открыто сообщают о веб-добыче, если используют ее вместо встроенной рекламы. В таком случае посетители дают свое согласие и делятся системными ресурсами.
Мобильные приложения со встроенным майнингом
Для гаджетов криптоджекинг чаще всего реализован в играх. Ничего не подозревающей пользователь сам его включает. Официальные магазины проверяют софт перед публикацией, поэтому рекомендуется устанавливать ПО только из них.
Вредоносные скрипты для кражи личных данных
Этот вид не относится к скрытой добыче, однако стоит его упомянуть. Такие вирусы крадут пароли от аккаунтов. Цель особо опасных троянов — приватные ключи от блокчейн-кошельков. Одним из них был вирус Mars Stealer, который смог получить данные из MetaMask в начале 2022 года. До него был скрипт Oski. Поэтому нужно использовать все методы защиты при операциях с криптомонетами — например, 2fa-проверки, дополнительные коды блокировки, антифишинговые фразы и регулярную смену пароля.

Принцип работы

Вирусы-майнеры маскируются под системные процессы, запускаются при включении устройства и остаются активными в фоновом режиме. Чтобы оставаться незамеченными, они могут отключаться при запуске «Диспетчера задач» или других утилит мониторинга. Зачастую вирусы добавляют себя в исключения антивирусных программ, обходя таким образом защиту.

Современные вирусы-майнеры особенно опасны из-за способности адаптироваться к нагрузкам системы. Например, они могут временно приостанавливаться, когда запускаются ресурсоемкие программы, и продолжать майнинг после их закрытия.
Читайте также
Можно ли майнить на PS4

Оборудование для криптодобычи ежегодно растет в цене. В риги встраивают от 4 до 12 видеокарт....

Что такое KH/s и GH/s в майнинге

H/s или хешрейт — скорость, с которой оборудование для майнинга выполняет вычисления. В контексте...

Распространенные ошибки в майнинге у новичков

Осенью 2022 года самая добываемая монета — Ethereum — перешла на алгоритм Proof-of-Stake. Майнинг...

Как можно заразиться

Основной способ заражения вирусами-майнерами — установка пиратского или взломанного программного обеспечения из ненадежных источников. Такие программы часто включают вредоносные компоненты, скрытые в установочных файлах, которые запускаются незаметно для пользователя. Вредоносные программы также могут проникать через фишинговые ссылки, например, в письмах или сообщениях. Переход по таким ссылкам может активировать скрытую загрузку вируса.

Другой источник угроз — зараженные веб-страницы, на которых вирус запускается при открытии страницы или всплывающего окна. Иногда для заражения достаточно просто зайти на сайт — клики или другие действия не требуются.

Для мобильных устройств скрытые майнеры чаще встречаются в сторонних APK-файлах и особенно в играх, скачанных не из официальных магазинов. Такие программы могут выполнять скрытый майнинг, даже не выдавая себя.

Чем опасен вирус-майнер

Криптоджекинг сменил цифровых вымогателей. Последние часто встречались в Windows устаревших версий — до 7. Скрытый майнинг напрямую не нарушает законов, потому что сложно оценить, какой заработок был получен мошенником. Помимо неудобства от использования замедленного оборудования, есть и физический риск — перегрев.

Результат перегрева компьютера
Возгорание видеокарты из-за высокой температуры

С пониманием, как работает вирус-майнер и как происходит хеширование, становится очевидно ― проблема превышения температуры существенна. Персональный компьютер способен длительно справляться с нагрузкой. Однако срок службы комплектующих при перегреве быстро снижается и может вызвать поломку. Это относится и к вирусам, и к обслуживанию ПК. Нужно регулярно проводить чистку и от вредоносного ПО, и от пыли.

Критичнее, если нагрузка пришлась на ноутбук. Встроенная вентиляция в них в разы хуже, чем в системных блоках. Поэтому перегрев может привести к возгоранию на плате. Это практически не поддается ремонту.

Гаджеты наиболее чувствительны к перегреву. Однако в данном типе устройств повышение температуры пользователь обнаруживает практически сразу.

Методы обнаружения скрытого майнера

При подозрениях нужно провести проверку оборудования. Это можно сделать вручную или программно. Самый простой способ — найти с помощью антивирусного софта. Перед проверкой обязательно нужно обновить базы программы до актуальной версии. В результате сомнительные процессы автоматически попадут в карантин и перестанут нагружать систему.

Однако если троян новый, то в базах данных его может пока не быть. В таком случае придется искать вирус вручную. Для начала нужно:

  1. Открыть «Диспетчер задач (ДЗ)» (комбинация клавиш Ctrl+Alt+Delete) — «Процессы».
  2. Далее оценить, если ли среди текущих подозрительные программы. Для этого поочередно изменить сортировку во вкладках центрального процессора (CPU) «ЦП» и видеокарты «GPU».
Диспетчер задач
Мониторинг системных процессов Windows

Однако проверка с помощью ДЗ может не дать результатов, потому что продвинутые вирусы способны отключаться при его запуске. В таком случае нужно посмотреть в реестре список автозагрузок. Он расположен в «Планировщике заданий». Чтобы его открыть, нужно выполнить несколько шагов:

  1. Запустить окно «Выполнить» с помощью комбинации Win+R.
  2. В поле «Открыть» ввести команду taskschd.msc — кликнуть по OK.
  3. В системном дереве открыть папку «Библиотека планировщика заданий».
  4. Выбрать вкладку «Триггеры».

В этом разделе прописаны сценарии автоматического включения всех программ. Нужно проверить в интернете названия подозрительных процессов ― возможно, среди них окажутся важные для системной работы. Затем необязательные триггеры можно отключить в панели управления, а опасные — удалить. Это не избавит устройство от вируса, но запретит его автоматическую загрузку.

Скрипт может прописать триггер снова. Поэтому необходимо «лечить» вредоносное ПО. Чтобы определить программы с автозапуском, также можно воспользоваться утилитой AnVir Task Manager.

Для мобильных устройств активность ПО мониторят во внутренних настройках телефона. Для этого необходимо:

  1. Перейти в раздел «Батарея» — «Запуск приложений».
  2. Здесь можно вручную отключить автоматическую загрузку для каждого ПО.
  3. Также возможно контролировать наиболее ресурсоемкие утилиты в «Сведениях энергопотребления».
Майнинг-пул
Монеты
Расположение
Комиссия
выбор редакции
ViaBTC
5.0
Монеты
Расположение
Азия
Комиссия
2.3%
EMCD
4.8
Монеты
Биткоин Doge Ltc
Расположение
Азия, Европа, США
Комиссия
Нет данных
Trustpool
4.8
Монеты
Расположение
Россия
Комиссия
1.0%
Lincoin
4.5
Монеты
Биткоин
Расположение
Океания
Комиссия
2.5%

Как удалить вирус-майнер с компьютера

После того как фоновые процессы по добыче криптовалют найдены, нужно избавить устройство от вредного ПО. Можно использовать утилиты для мониторинга автозапуска программ или антивирусный софт.

Системная папка автозапуска
Планировщик заданий Windows

У каждого из них есть слабые и сильные стороны. Специальный софт для удаления вирусов-майнеров обновляется не так часто, как антивирусные базы. Однако он подходит для новичков, так как может и найти, и уничтожить вредные файлы. Популярные программы представлены в таблице.

СофтОписание
Process Explorer
Бесплатная программа от компании Microsoft. Можно скачать на официальном сайте.
Process Hacke
Софт также не требует покупки. Отображает даже скрытые системные файлы и службы. Может и удалить процесс, и приостановить.
Malwarebytes Anti-Malware
Мощный антивирусный инструмент, способный обнаруживать и удалять различные типы вредоносных программ, включая криптомайнеры. Программа имеет бесплатную версию, которая позволяет провести полное сканирование системы и удалить найденные угрозы.

Этот способ помогает выявить и справиться с заражением, но не обезопасит устройство от угроз в будущем. Поэтому для полного комплекса по борьбе с троянами рекомендуется использовать антивирусные системы.

Минус в том, что они могут деактивировать незараженное ПО, посчитав его угрозой. В таком случае нужно самостоятельно добавить программу в исключения через настройки. Поиск, лечение и защиту могут выполнить бесплатные утилиты:

  • Dr.Web CureIt!
  • Kaspersky Security Cloud Free.
  • Avast Free Antivirus.

В каждой из утилит есть ручной режим: пользователь сам выбирает папку для проверки. Автоматический вариант глубокой очистки тоже поможет определить вредное ПО. Однако проверка во всей системе займет больше времени.

Самый радикальный способ борьбы с вирусами — переустановка операционной системы с форматированием жесткого диска. Без очистки файлов есть риск оставить вредоносный троян среди сохраненных данных.
Ошибка в тексте? Выделите её мышкой и нажмите Ctrl + Enter
Евгений Лукин
Заместитель главного редактора
Комментариев пока нет
Регистрируйтесь, задавайте вопросы и общайтесь!
Форум Crypto.Ru
На нашем форуме вы можете узнать много полезной информации о криптовалютах для новичков и продвинутых пользователей
Открыть форум
Получайте главные новости из мира криптовалюты прямо на почту