Последний обзор дела
В последние годы исследовательские учреждения по безопасности обнаружили, что тысячи веб-сайтов по всему миру были внедрены скрипты для Майнинга. Пользователи могут неосознанно вносить вычислительную мощность для атакующих, просто открыв веб-страницу.
Почему «майнинг» трудно обнаружить
Майнинг скрипты часто работают в фоновом режиме и динамически регулируют использование ресурсов, чтобы избежать обнаружения пользователями. Иногда они даже маскируются под системные процессы, что затрудняет их идентификацию для среднего человека.
5 основных типичных признаков
- Значительное увеличение затрат на электроэнергию или потребления:Обычный режим потребления электроэнергии внезапно нарушен, что указывает на то, что оборудование работает под высокой нагрузкой.
- Перегрев устройства, вентилятор работает на высокой скорости:Серфинг в интернете также вызывает быстрое повышение температуры.
- Задержка ответа системы:Программа переключения и скорость интернета значительно уменьшились.
- Высокое использование CPU / GPU:Даже без запуска большого программного обеспечения, оно поддерживает высокую производительность в течение длительного времени.
- При открытии веб-страницы происходит резкий скачок загрузки ЦП:Некоторые веб-сайты заставляют устройство зависать сразу после загрузки.
Инструменты обнаружения / Рекомендации по плагинам для браузера
- Используйте Диспетчер задач или инструменты мониторинга производительности для проверки использования ресурсов;
- Установите расширения браузера для блокировки веб-майнинговых скриптов;
- Используйте антивирусное программное обеспечение или брандмауэр для обнаружения и удаления вредоносных программ;
- Используйте инструменты мониторинга сети для проверки на наличие аномальных соединений.
Меры, которые необходимо принять после Майнинга
- Немедленно отключите сеть и завершите связанные процессы.
- Сканируйте и удалите майнинг троян.
- Обновите системные патчи и исправьте уязвимости;
- Улучшите безопасность пароля и учетной записи;
- Установите блокировщики рекламы и плагины безопасности, чтобы избежать повторного удара.
Заключение
«Майнинг» не является неизбежным; пока мы можем освоить некоторые основные методы оценки, мы можем обнаружить аномалии в первый момент. Поддержание хороших интернет-привычек и регулярная проверка безопасности устройств — это лучшие способы избежать майнинг-троянов и защитить личные активы.