Объясните, как работает криптоджекинг и как от него защититься.

Если вы какое-то время были в Интернете, вы, вероятно, слышали о криптовалютах раньше. Хотя большинство магазинов не принимают платежи в биткойнах, криптовалюта имеет прочный опыт в компьютерном мире. Криптовалюты даже часто появляются в новостях. Однако недавнее развитие криптовалюты - криптоджекинг - встревожило всех, кто пользуется Интернетом.

Объясните, как работает криптоджекинг и как от него защититься - Объяснения защиты

Что такое криптоджекинг?

Если вы заглянули в мир криптовалют, вы должны знать, что получение этих монет осуществляется с помощью мощной обработки. Это вовлекает людей во всем мире, использующих свои компьютеры для автоматической обработки транзакций, представленных сложным в вычислительном отношении способом. Первый человек, который «разрешит» транзакцию, получает монеты в качестве вознаграждения. Это известно как «добыча полезных ископаемых».

Объясните, как работает криптоджекинг и как от него защититься - Объяснения защиты

Поскольку решение математических задач является ключом к майнингу, пользователи майнинга захотят максимально увеличить вычислительную мощность, имеющуюся в их распоряжении. Обычно это связано с обновлением оборудования и покупкой компьютеров, предназначенных для майнинга (так называемых «майнинговых установок»). Подлый способ получить больше вычислительной мощности - одалживать чужие процессоры без их ведома!

Некоторое время основным способом «украсть» вычислительную мощность было размещение опасного программного обеспечения для майнинга на компьютерах и серверах. Эта программа использует вычислительную мощность, которая создает риск для системы при добыче монет без ведома владельца. Однако новая разработка может заставить людей заниматься майнингом, когда они посещают веб-страницу без их ведома. Это новый подъем «криптоджекинга», когда веб-сайты могут использовать процессор вашего компьютера для добычи монет.

Как это работает?

Cryptojack запускается, когда файл майнера Javascript загружается на сайт. Этот файл мог быть намеренно размещен владельцем веб-сайта или размещен после взлома хакером. Когда кто-то посещает сайт, запускается файл javascript, который используется компьютером для удаления криптовалюты. Это означает, что пока пользователь все еще находится на сайте, он будет использовать свой компьютер для выполнения работы за того, кто разместил файл.

В отличие от других атак, эта не направлена ​​на уничтожение или кражу информации с компьютера жертвы. Скорее, его основная цель - просто использовать оборудование для выполнения операций по добыче полезных ископаемых. Однако это создает дополнительную нагрузку на компьютер жертвы. В лучшем случае это замедлит их компьютер из-за нагрузки. В худшем случае процессор может перегреться, что приведет к зависанию компьютера, внезапным отключениям или даже к повреждению оборудования в чувствительных системах.

Объясните, как работает криптоджекинг и как от него защититься - Объяснения защиты

Стоит отметить, что «криптоджекинг» включает только запуск файла майнера Javascript без согласия или ведома пользователя. Он не включает какую-либо службу, которая уведомляет посетителя о майнинге, позволяет пользователю отказаться от службы майнинга и предоставляет стимулы для работы пользователей майнинга.

Например, позволяет Coinhive Для веб-мастеров для создания пользователей майнинга, которых посетители могут использовать в обмен на без рекламы или внутриигровую валюту. Эти службы являются законными, но, к сожалению, их методы (и даже их программное обеспечение!) Использовались в гнусных целях.

Пример криптоджекинга, когда пиратская бухта решила это использовать Способ убрать рекламу на своем сайте. Однако, помимо того, что они не смогли удалить рекламу, они отказались от кода майнинга без какого-либо предупреждения или какого-либо выхода, что вызвало большое возмущение!

Как этого избежать

Если владелец сети использует этот метод для получения законного дохода, вам следует опасаться сценария майнинга и при желании разрешить его отключение. Однако для тех, кто хочет использовать ваш мастер без вашего разрешения, есть несколько способов избежать атаки криптоджекинга.

Объясните, как работает криптоджекинг и как от него защититься - Объяснения защиты

Обнаружение вручную

Когда ваш компьютер подвергается атаке криптоджекинга, он начинает использовать свои ресурсы для выполнения процесса майнинга. Таким образом, это создаст нагрузку на ваше устройство. Это говорит о том, что криптоджеек уже начался. К счастью, поскольку на сайте все происходит, вы можете просто уйти с него, чтобы остановить атаку криптоджекинга.

Если вы заметили, что процент вашего ЦП без необходимости повышается при посещении определенного веб-сайта, это может быть связано с наличием криптоджекинга. Вы можете проверить использование ЦП в вашей операционной системе. Например, в Windows вы можете увидеть использование ЦП, нажав Ctrl + Shift + ESC и щелкнув вкладку «Производительность».

Объясните, как работает криптоджекинг и как от него защититься - Объяснения защиты

Иногда вам даже не нужно этого делать. Только звука ваших системных вентиляторов может быть достаточно, чтобы определить, что ресурсы сильно загружены.

Однако высокая загрузка ЦП не всегда означает криптоджекинг. Если вы используете старый компьютер, то, возможно, при посещении сайта с большим количеством недавних улучшений это само по себе может привести к частому использованию. Если вы видите максимальное использование ЦП в простой текстовой статье, это может быть признаком проблемы.

сценарий блокировки

Из-за того, как криптоджекинг работает через скрипт на сайте, вы можете решить проблему, запретив его загрузку. Хороший блокировщик рекламы или блокировщик скриптов сможет поймать скрипт и остановить его загрузку в браузере. Существуют даже специальные плагины, предназначенные для остановки майнинга в браузере, например  АнтиМайнер. Пользователи, не использующие Chrome, также могут проверить Анти-WebMiner что предотвратит запуск файла javascript.

 буквальная криптовалюта

Хотя криптоджекинг не предназначен для уничтожения или нанесения вреда компьютерам и данным людей, он все же может быть большой проблемой. Теперь вы знаете, что это такое, как работает и как избежать криптоджекинга.

Вы заинтересованы в криптовалюте в наши дни? Тебе вообще не все равно? Дайте нам знать об этом в комментариях!

Источник
Перейти к верхней кнопке