01.01.2010

Можно ли подхватить майнер при серфинге интернета

Естественно, в интернете подхватить можно всё, что угодно. Но вот именно с майнерами интересная история. Помимо того, что сайтов можно непосредственно случайно скачать майнера, так и сам сайт может майнить на железе пользователя без его ведома. Причем без всякой установки в систему, прямо в режиме онлайн. Как с этим справиться и не попасться на удочку злобных майнеров и будет рассказано в этой статье.

Майнинг

В общих чертах, для майнинга криптовалют используются специальные алгоритмы расчета зашифрованных хэшей. Так как криптовалют развелось уже огромное количество, то и алгоритмы у них заметно отличаются. Но в любом случае, вычислительные мощности железа компьютера или любых других устройств используются для расчёта этих данных. И всё бы ничего, но программы для майнинга при этом потребляют столько ресурсов, что не заметить их использование практически невозможно.

Браузерный майнинг

Наверное, один из самых безобидных способов скрытого майнинга. В код страницы сайта встраивается специальный скрипт, который использует для расчёта вычислительные мощности домашних компьютеров пользователей или их ноутбуков. Установить такой скрипт могут как сами админы сайта, так и злые хакеры без ведома этих самых админов. При попадании на такой сайт загрузка процессора сразу уходит под 100% и работать с компьютером становится довольно сложно.

Спасти в такой ситуации может антивирус, либо платный VPN с антивирусом/ защитой от опасных сайтов, но со вторым есть проблемы с оплатой: https://vsevpn.com/vpn-platnyi. Большинство сервисов принимает оплату Visa / Mastercard / PayPal, но по ссылке можете посмотреть VPN с оплатой другими доступными способам.

Сервисы с продвинутой защитой не допустят вас на фишинговый ресурс. Если вы всё же попали на опасный сайт, то некоторые VPN умеют уведомлять пользователя о повышенной нагрузке на компьютер. Другие же предоставят отчёт о взломах и утечках данных с сайта, а вы уже решите — оставаться на сайте, или уйти и не рисковать.

Наиболее известный случай полулегального майнинга на своих пользователях произошел с сервисом thepiratebay.org. Когда в один прекрасный момент пользователи обнаружили высокую нагрузку на свои процессоры во время посещения некоторых страниц сайта. Естественно, сразу же раскопали в коде встроенный майнер. Админы Пиратской бухты тогда отпираться не стали и признали, что тестируют новые методы монетизации, чтобы отойти от классической назойливой рекламы. Эксперимент оказался неудачным. Посетители просто отключали исполнение скриптов на сайте сервиса и спокойно продолжали его использовать. На самом деле, такой майнинг весьма перспективная альтернатива рекламе. Но, пользователь должен об этом знать сразу при попадании на сайт, у него должен быть выбор и желательно, чтобы майнеры не пытались заставить процессор ПК взлететь от нагрузки. Потребление должно быть сбалансированным.

Торрент-трекер uTorrent использовал майнинг в более юзер-френдли стиле. Предлагал установить отдельное приложение, которое в простое майнило на ПК пользователя криптовалюту. Доход от этой деятельности шел на поддержку сервиса. Так что майнинг это не всегда что-то плохое, а прирученный и оптимизированный даже может помочь отказаться от засилья рекламы.

Бороться с браузерным майнингом активно помогают сами браузеры, расширения или антивирусы, предупреждая об этом.

Вирусный майнинг

Этот опаснее. И если разработчик хитер и креативен, то ещё и сложно обнаружим. Для попадания в систему к пользователю используются многие штатные способы доставки. Фишинг, социальная инженерия, неосторожность пользователя. Сложность для хакера состоит в том, чтобы суметь заставить пользователя скачать и запустить исполняемый файл. Тут и подключаются элементы социальной инженерии. Вместо важной таблицы, обновления, мода для игры, можно получить в комплекте скрытый майнер. Ещё и делать их стали хитро. Когда пользователь проявляет активность, майнер спит. Но как только заметил, что ресурсы перестали потребляться, майнер потихоньку подключается и начинает свое грязное дело. Обнаружить можно только, по сути, проверив весь компьютер на вирусы антивирусом. Поэтому антивирусный пакет, которых сейчас развелось на любой вкус и цвет, желательно бы иметь.

Защититься от такого проникновения практически невозможно. В деле плотно участвует человеческий фактор. Излишнее доверие, неосторожность, просто не выспался и вот майнер уже в системе. Нельзя скачивать файлы с подозрительных сайтов, тем более с вызывающими заголовками и названиями. Если часто приходится что-то качать из интернета, то антивирус с проактивными защитами просто обязателен. Тем более, что скачивая что ни попадя из сети, можно скачать и такой зловред, что майнер детской шалостью покажется. Хотя и майнеры иногда идут в комплекте с системой, которая проверяет содержимое дисков пользователя на наличие криптовалютных кошельков, паролей к ним или банковским картам. В общем, опасностей в сети таится много. Поэтому нужно быть крайне осмотрительными.