نظرة عامة على أحدث حالة
في السنوات الأخيرة، اكتشفت مؤسسات البحث في الأمن أن الآلاف من المواقع على مستوى العالم قد تم زرعها بنصوص التعدين. قد يساهم المستخدمون دون علمهم في قوة الحوسبة للمتسللين ببساطة من خلال فتح صفحة ويب.
لماذا من الصعب اكتشاف "التعدين"
التعدين scripts غالبًا ما تعمل في الخلفية وتقوم بضبط استخدام الموارد ديناميكيًا لتجنب اكتشافها من قبل المستخدمين. أحيانًا تتنكر حتى كعمليات نظام، مما يجعل من الصعب على الشخص العادي التعرف عليها.
5 علامات نموذجية رئيسية
- زيادة ملحوظة في تكاليف أو استهلاك الكهرباء:لقد تم تعطيل نمط استهلاك الطاقة المعتاد فجأة، مما يشير إلى أن المعدات تعمل تحت حمل عالي.
- ارتفاع درجة حرارة الجهاز، المروحة تعمل بسرعة عالية:تصفح الويب يؤدي أيضًا إلى ارتفاع درجة الحرارة بسرعة.
- تأخير استجابة النظام:لقد انخفضت سرعة برنامج التبديل والإنترنت بشكل كبير.
- استخدام عالي لوحدة المعالجة المركزية / وحدة معالجة الرسومات:حتى بدون تشغيل برامج كبيرة، فإنه يحافظ على استخدام مرتفع لفترة طويلة.
- يرتفع استخدام وحدة المعالجة المركزية عندما تفتح صفحة الويب:بعض المواقع تسبب تجميد الجهاز مباشرة بعد التحميل.
أدوات الكشف / توصيات ملحقات المتصفح
- استخدم إدارة المهام أو أدوات مراقبة الأداء للتحقق من استخدام الموارد؛
- قم بتثبيت إضافات المتصفح لحظر سكريبتات التعدين على الويب؛
- استخدم برنامج مضاد الفيروسات أو جدار الحماية لاكتشاف وإزالة البرامج الضارة؛
- استخدم أدوات مراقبة الشبكة للتحقق من الاتصالات غير الطبيعية.
التدابير المتخذة بعد التعدين
- قم بفصل الشبكة على الفور وإنهاء العمليات ذات الصلة.
- قم بفحص وإزالة فيروس التعدين؛
- تحديث تصحيحات النظام وإصلاح الثغرات؛
- تعزيز أمان كلمة المرور والحساب؛
- قم بتثبيت حواجز الإعلانات وإضافات الأمان لتفادي التعرض للضرب مرة أخرى.
الاستنتاج
"التعدين" ليس أمراً لا مفر منه؛ طالما يمكننا فهم بعض طرق الحكم الأساسية، يمكننا اكتشاف الشذوذ في اللحظة الأولى. الحفاظ على عادات إنترنت جيدة وفحص أمان الأجهزة بانتظام هي أفضل الطرق للابتعاد عن برامج التعدين الضارة وحماية الأصول الشخصية.