Копипаст

Копипаст | Как защитить Mac и PC от сайтов со скрытым майнингом

Листаешь интернет, и тут замечаешь, что компьютер начал резко дико тормозить, а кулер качает воздух словно очумевший.

Добро пожаловать в мир майнинга и криптовалют! Вы теперь полноценный участник индустрии.

Что происходит?

На одной или нескольких страницах вашего браузера запущен вредоносный код майнинга криптовалюты.

Процессор вашего ноутбука или компьютера используется в качестве вычислительной мощности для добычи криптовалюты, которая будет зачислена на кошелек владельца одного из сайтов со встроенным скриптом скрытого майнера.

Как это проверить?

На Mac открываем Программы —> Утилиты —> Мониторинг системы, переходим на вкладку ЦП и сортируем все активные задачи по загрузке процессора. Для Windows откройте Диспетчер задач, нажав комбинацию клавиш CTRL + ALT + DEL.

Наблюдаем следующую картину.

Как защитить Mac и PC от сайтов со скрытым майнингом

В данном случае сайт w-o-s.ru (ссылка на сайт для любопытных — осторожно, сайт замедляет систему и стремительно разряжает аккумулятор) плотно присосался к процессору MacBook и использует его для добычи криптовалюты.

Кто это делает?

Вебмастера размещают на сайте специальный вирусный скрипт, способный использовать процессор вашего компьютера или ноутбука в качестве удаленного майнера.

Чем дольше вы на сайте — тем больше криптовалюты упадет на кошелек владельца ресурса. W-o-s.ru — не единственный сайт-паразит. Скрытые майнеры ранее были обнаружены на трекере ThePirateBay, нескольких американских онлайн-магазинах, десятке-другом украинских сайтов.

Как защититься от сайтов со скриптом-майнером

Похоже, что очень скоро скрытый майнинг на веб-сайтах может превратить веб-серфинг в рулетку.

Заработать хотят многие владельцы сайтов, а майнинг-скрипт — легко реализуемый способ вполне стабильного дохода.

Но есть несколько вариантов защиты от скрытого веб-майнинга.

Способ 1. Следите за кулером и температурой ноутбука

Как защитить Mac и PC от сайтов со скрытым майнингом

Пожалуй, это самый банальный, но и самый эффективный способ защиты от вредного скрипта. Если вы не работает с 3D-графикой и не рендерите сложные сцены со спецэффектами, ноутбук не может бесконечно раскручивать кулер.

Первым делом загляните в Мониторинг системы (на Mac) или откройте Диспетчер задач (на Windows) и убедитесь, что ни одна из вкладок в браузере не загружает процессор более чем на 100%.

Способ 2. Расширение No Coin

Как защитить Mac и PC от сайтов со скрытым майнингом

Для браузера Google Chrome предусмотрено специальное расширение No Coin (Скачать). При переходе на сайт, на котором размещен скрипт скрытого майнера, в No Coin загорится восклицательный знак, а процесс майнинг будет приостановлен.

Способ 3. Расширение minerBlock

Как защитить Mac и PC от сайтов со скрытым майнингом

Еще одно расширение, дублирующее функциональность No Coin. minerBlock (Скачать) также доступен для браузера Google Chrome и способен предупредить о наличии вредоносного майнера на сайте, заблокировав его активность.

Способ 4. Блокировка файла Hosts

Как защитить Mac и PC от сайтов со скрытым майнингом

В любой системе (Windows, macOS, Windows) есть системный файл host, в котором прописаны адреса веб-ресурсам, к которым доступ с данного компьютера или ноутбука запрещен.

На macOS откройте приложение Терминал и введите следующую команду:

sudo nano /etc/hosts/

С новой строки добавьте в открывшемся файле добавьте следующий адрес:

0.0.0.0 coin-hive.com

Так вы заблокируете доступ к одному из самых популярных веб-майнеров (рисунок выше). В дальнейшем, при обнаружении новых, можете лишь пополнять список запрещенных сайтов в файле hosts.

Способ 5. Использование плагина NoScripts

Как защитить Mac и PC от сайтов со скрытым майнингом

Одним из самых эффективных способов борьбы с веб-майнерами — блокировка JavaScript. Так для браузера Firefox есть специальный плагин NoScript, принудительно отключающий код, который заставляет принудительно использовать процессор вашего ноутбука на благо недобросовестных майнеров.


Скрытые скрипты, которые превращают наши ноутбуки и компьютеры в фермы — реальность современного серфинга. Единственный способ борьбы с обнаглевшими и охамевшими вебмастерами — использование всевозможных блокировщиков и чуткий контроль.

Как оказалось, за биткоин и эфириум владельцы сайтов готовы даже пожертвовать репутацией.


Источник:
www.iphones.ru/iNotes/752121
★32
15 комментариев
супер, даже не задумывался над такой заразой ))
автор, зачетная статья ))
avatar
У сына несколько лет назад видяха была загружена на 100% постоянно — спасибо драйверам n-vidia. Биткойн майнила. Никакие антивирусы не видели. Кто-то на нас тогда наварился.
avatar
Интересно,  Тимофей в курсе, как ещё можно использовать Смарт-лаб? 
avatar
ну судя по быстроте загрузки смартлаба Тимофей тоже дико майнит на моем компе :)
avatar

3.5. Копипаст

С июня 2015 года копипаст на смартлабе запрещен. Не надо засирать смартлаб материалами, «украденными» с других ресурсов. Пишите свое мнение о материале, персказывайте материал своими словами, размещайте ссылку на оригинал, но не копируйте его. При этом пост должен отвечать требованиям пункта 3.2. Любой материал, скопированный из других источников, может быть удален без объяснения причин, а его автор предупрежден или забанен. 
avatar
Андрей Л (division_by_zero), как вы бесите, формалисты. интересная поучительная статья, взяли снесли
с таким подходом СЛ протухнет окончательно!  
avatar
iaa9001, Статья действительно интересная и сносить ничего я бы не стал
Просто у меня небольшой батхерт когда рейтинг голосования за копипасту имеет одинаковый рейтинг с голосованием за оригинальный контент
И вообще — прочитал тут правила смартлаба, и понял что 50% постов в топе нарушают эти правила
Тогда вопрос — зачем такие правила ?  Зачем дурить голову людям?
avatar
Андрей Л (division_by_zero), да ладно, нормальные правила, мне такая анархия нравится, главное сильно хозяину ресурса не мозоль глаза и флуди сколько душе угодно, особенно мне нравится подход с тролингом, это понятие вообще применяется по настроению и четко не оговорено в правилах ))
avatar
Круто, поставил НоХост — смартлаб перестал работать;) Вот оно чё, Михалыч;)
avatar
а ведь так любой сисадмин может по сетке бабосики рубить
то та я смотрю на работе в офисе стал комп тормозить не по-детски
надо будет проверить…
avatar
У первоначального автора сего опуса стоит поломаная InteliJ IDEA или другой продукт от JetBrains. Воровать — это плохо
avatar
Майнерблок сам майнить будет, но в то же время никому больше не позволит. :)
avatar
ImDim, не, там код отрытый. Он просто блокирует сайты из списка. Вот тут список: github.com/xd4rker/MinerBlock/blob/master/assets/filters.txt
avatar
у мя адблок не пускает эту гадость
avatar

теги блога Denis Kolchin

....все тэги



UPDONW
Новый дизайн