Denis Kolchin
Denis Kolchin Копипаст
31 октября 2017, 18:15

Как защитить Mac и PC от сайтов со скрытым майнингом

Листаешь интернет, и тут замечаешь, что компьютер начал резко дико тормозить, а кулер качает воздух словно очумевший.

Добро пожаловать в мир майнинга и криптовалют! Вы теперь полноценный участник индустрии.

Что происходит?

На одной или нескольких страницах вашего браузера запущен вредоносный код майнинга криптовалюты.

Процессор вашего ноутбука или компьютера используется в качестве вычислительной мощности для добычи криптовалюты, которая будет зачислена на кошелек владельца одного из сайтов со встроенным скриптом скрытого майнера.

Как это проверить?

На Mac открываем Программы —> Утилиты —> Мониторинг системы, переходим на вкладку ЦП и сортируем все активные задачи по загрузке процессора. Для Windows откройте Диспетчер задач, нажав комбинацию клавиш CTRL + ALT + DEL.

Наблюдаем следующую картину.

Как защитить Mac и PC от сайтов со скрытым майнингом

В данном случае сайт w-o-s.ru (ссылка на сайт для любопытных — осторожно, сайт замедляет систему и стремительно разряжает аккумулятор) плотно присосался к процессору MacBook и использует его для добычи криптовалюты.

Кто это делает?

Вебмастера размещают на сайте специальный вирусный скрипт, способный использовать процессор вашего компьютера или ноутбука в качестве удаленного майнера.

Чем дольше вы на сайте — тем больше криптовалюты упадет на кошелек владельца ресурса. W-o-s.ru — не единственный сайт-паразит. Скрытые майнеры ранее были обнаружены на трекере ThePirateBay, нескольких американских онлайн-магазинах, десятке-другом украинских сайтов.

Как защититься от сайтов со скриптом-майнером

Похоже, что очень скоро скрытый майнинг на веб-сайтах может превратить веб-серфинг в рулетку.

Заработать хотят многие владельцы сайтов, а майнинг-скрипт — легко реализуемый способ вполне стабильного дохода.

Но есть несколько вариантов защиты от скрытого веб-майнинга.

Способ 1. Следите за кулером и температурой ноутбука

Как защитить Mac и PC от сайтов со скрытым майнингом

Пожалуй, это самый банальный, но и самый эффективный способ защиты от вредного скрипта. Если вы не работает с 3D-графикой и не рендерите сложные сцены со спецэффектами, ноутбук не может бесконечно раскручивать кулер.

Первым делом загляните в Мониторинг системы (на Mac) или откройте Диспетчер задач (на Windows) и убедитесь, что ни одна из вкладок в браузере не загружает процессор более чем на 100%.

Способ 2. Расширение No Coin

Как защитить Mac и PC от сайтов со скрытым майнингом

Для браузера Google Chrome предусмотрено специальное расширение No Coin (Скачать). При переходе на сайт, на котором размещен скрипт скрытого майнера, в No Coin загорится восклицательный знак, а процесс майнинг будет приостановлен.

Способ 3. Расширение minerBlock

Как защитить Mac и PC от сайтов со скрытым майнингом

Еще одно расширение, дублирующее функциональность No Coin. minerBlock (Скачать) также доступен для браузера Google Chrome и способен предупредить о наличии вредоносного майнера на сайте, заблокировав его активность.

Способ 4. Блокировка файла Hosts

Как защитить Mac и PC от сайтов со скрытым майнингом

В любой системе (Windows, macOS, Windows) есть системный файл host, в котором прописаны адреса веб-ресурсам, к которым доступ с данного компьютера или ноутбука запрещен.

На macOS откройте приложение Терминал и введите следующую команду:

sudo nano /etc/hosts/

С новой строки добавьте в открывшемся файле добавьте следующий адрес:

0.0.0.0 coin-hive.com

Так вы заблокируете доступ к одному из самых популярных веб-майнеров (рисунок выше). В дальнейшем, при обнаружении новых, можете лишь пополнять список запрещенных сайтов в файле hosts.

Способ 5. Использование плагина NoScripts

Как защитить Mac и PC от сайтов со скрытым майнингом

Одним из самых эффективных способов борьбы с веб-майнерами — блокировка JavaScript. Так для браузера Firefox есть специальный плагин NoScript, принудительно отключающий код, который заставляет принудительно использовать процессор вашего ноутбука на благо недобросовестных майнеров.


Скрытые скрипты, которые превращают наши ноутбуки и компьютеры в фермы — реальность современного серфинга. Единственный способ борьбы с обнаглевшими и охамевшими вебмастерами — использование всевозможных блокировщиков и чуткий контроль.

Как оказалось, за биткоин и эфириум владельцы сайтов готовы даже пожертвовать репутацией.


Источник:
www.iphones.ru/iNotes/752121
15 Комментариев
  • Константин
    31 октября 2017, 18:22
    супер, даже не задумывался над такой заразой ))
    автор, зачетная статья ))
  • Grg788
    31 октября 2017, 18:41
    У сына несколько лет назад видяха была загружена на 100% постоянно — спасибо драйверам n-vidia. Биткойн майнила. Никакие антивирусы не видели. Кто-то на нас тогда наварился.
  • Solo Trader
    31 октября 2017, 18:54
    Интересно,  Тимофей в курсе, как ещё можно использовать Смарт-лаб? 
  • Александр
    31 октября 2017, 19:33
    ну судя по быстроте загрузки смартлаба Тимофей тоже дико майнит на моем компе :)
  • Гуру Хренов
    31 октября 2017, 19:44

    3.5. Копипаст

    С июня 2015 года копипаст на смартлабе запрещен. Не надо засирать смартлаб материалами, «украденными» с других ресурсов. Пишите свое мнение о материале, персказывайте материал своими словами, размещайте ссылку на оригинал, но не копируйте его. При этом пост должен отвечать требованиям пункта 3.2. Любой материал, скопированный из других источников, может быть удален без объяснения причин, а его автор предупрежден или забанен. 
    • iaa9001
      31 октября 2017, 19:58
      Андрей Л (division_by_zero), как вы бесите, формалисты. интересная поучительная статья, взяли снесли
      с таким подходом СЛ протухнет окончательно!  
      • Гуру Хренов
        31 октября 2017, 20:57
        iaa9001, Статья действительно интересная и сносить ничего я бы не стал
        Просто у меня небольшой батхерт когда рейтинг голосования за копипасту имеет одинаковый рейтинг с голосованием за оригинальный контент
        И вообще — прочитал тут правила смартлаба, и понял что 50% постов в топе нарушают эти правила
        Тогда вопрос — зачем такие правила ?  Зачем дурить голову людям?
        • Константин
          01 ноября 2017, 06:00
          Андрей Л (division_by_zero), да ладно, нормальные правила, мне такая анархия нравится, главное сильно хозяину ресурса не мозоль глаза и флуди сколько душе угодно, особенно мне нравится подход с тролингом, это понятие вообще применяется по настроению и четко не оговорено в правилах ))
  • Wasiliew Wasilij
    31 октября 2017, 19:53
    Круто, поставил НоХост — смартлаб перестал работать;) Вот оно чё, Михалыч;)
  • iaa9001
    31 октября 2017, 20:07
    а ведь так любой сисадмин может по сетке бабосики рубить
    то та я смотрю на работе в офисе стал комп тормозить не по-детски
    надо будет проверить…
  • badpidgin
    31 октября 2017, 20:44
    У первоначального автора сего опуса стоит поломаная InteliJ IDEA или другой продукт от JetBrains. Воровать — это плохо
  • ImDim
    31 октября 2017, 20:46
    Майнерблок сам майнить будет, но в то же время никому больше не позволит. :)
  • ves2010
    01 ноября 2017, 16:30
    у мя адблок не пускает эту гадость

Активные форумы
Что сейчас обсуждают

Старый дизайн
Старый
дизайн