最新のケース概要
近年、セキュリティ研究機関は、世界中の何千ものウェブサイトにマイニングスクリプトが埋め込まれていることを発見しました。ユーザーは、ウェブページを開くだけで、知らず知らずのうちに攻撃者に計算能力を提供してしまう可能性があります。
「マイニング中」であることを検出するのが難しいのはなぜですか
マイニングスクリプトはしばしばバックグラウンドで実行され、ユーザーによる検出を避けるためにリソース使用量を動的に調整します。時には、システムプロセスとして自らを偽装することさえあり、一般の人々が特定するのが難しくなります。
5つの主要な典型的な兆候
- 電気料金または消費の大幅な増加:通常の電力消費パターンが突然 disrupted され、高負荷で機器が動作していることを示しています。
- デバイスが過熱しており、ファンが高速で回転しています:ウェブを閲覧することも、温度が急激に上昇する原因となります。
- システム応答遅延:スイッチプログラムとインターネット速度が大幅に低下しました。
- 高いCPU / GPU使用率:大きなソフトウェアを実行しなくても、長時間にわたって高い使用率を維持します。
- ウェブページが開くとCPU使用率が急上昇します。いくつかのウェブサイトは、読み込み後すぐにデバイスをフリーズさせる。
検出ツール / ブラウザプラグインの推奨
- タスクマネージャーやパフォーマンス監視ツールを使用してリソース使用状況を確認してください;
- ウェブマイニングスクリプトをブロックするためにブラウザ拡張機能をインストールしてください。
- ウイルス対策ソフトウェアやファイアウォールを使用して、悪意のあるプログラムを検出して削除してください;
- 異常な接続を確認するためにネットワーク監視ツールを使用します。
マイニング後に取るべき対策
- 直ちにネットワークを切断し、関連するプロセスを終了してください。
- マイニングトロイの木馬をスキャンして削除する;
- システムパッチを更新し、脆弱性を修正する;
- パスワードとアカウントのセキュリティを強化する;
- 再度被害に遭わないように、広告ブロッカーやセキュリティプラグインをインストールしてください。
結論
「マイニングされる」ことは避けられないわけではありません。基本的な判断方法を把握することで、異常を最初の瞬間に発見することができます。良好なインターネット習慣を維持し、定期的にデバイスのセキュリティをチェックすることが、マイニングトロイの木馬から遠ざかり、個人資産を保護するための最善の方法です。