Надежная защита от майнинга криптовалюты: NoCoin, AdBlock, Malwarebytes и другие способы

Надежная защита от майнинга криптовалюты: NoCoin, AdBlock, Malwarebytes и другие способы
Способы обнаружения и защиты от скрытого майнинга на вашем ПК

Добывать криптовалюту на одном устройстве сейчас невыгодно: этот процесс приносит сущие копейки, зато увеличивает потребление электроэнергии и сокращает срок службы ПК. Поэтому, майнеры находят способы использования чужих мощностей, создавая специальные программы и скрипты, запускающиеся из браузеров ничего не подозревающих пользователей. Чтобы компьютер не пострадал от подобных действий, важно знать способы и четко понимать, что такое защита от майнинга криптовалюты.

Причины скрытого майнинга

ASIC Когда на мировой рынок вышла первая криптовалюта, её создатели обещали, что любой человек на планете сможет беспрепятственно добывать монеты для себя. И до определённого момента это утверждение было правдивым — до тех пор, пока не появились способы майнить цифровые деньги в промышленных масштабах.

ASICs — это интегральные схемы, отличающиеся повышенной скоростью расчёта хеша и разработанные для добывания криптовалют. В обиходе их принято называть биткоин-фермами. С появлением этих устройств сложность добычи монет многократно увеличилась, а майнинг с помощью обычного компьютера стал практически бесперспективным, поскольку даже самая мощная из существующих видеокарт не способна сравниться со специализированным оборудованием.

Недобросовестные майнеры постоянно находятся в поиске любых новых методов добывания цифровых денег. А использование мощностей сторонних пользователей без согласия последних — один из самых простых и быстрых способов заработка на криптовалютах.

Выявление вмешательства

От тайного использования вычислительных мощностей ПК приходится страдать как крупным организациям, так и рядовым пользователям. Если первые обычно следят за состоянием рабочих серверов и нагрузкой на процессоры, своевременно пресекая попытки несанкционированного вмешательства, то вторые могут ничего не подозревать до последнего момента. Однако выявить нелегального майнера несложно, если не пренебрегать базовыми правилами:

  • Тайное использование вычислительных мощностей ПК Проверять уровень загрузки процессора. Если ЦП загружен на 100% и при этом не запущены программы вроде тяжёлых игр или торрент-клиентов, можно заподозрить, что он добывает криптовалюту без согласия владельца. Чтобы убедиться в этом, достаточно перейти на вкладку «Производительность» в Диспетчере задач — при майнинге процессор всегда перегружен, при этом браузер потребляет максимум ресурсов.
  • Не пренебрегать системными предупреждениями. Когда Windows сомневается в достоверности сертификата ПО (особенно если его издатель не очень-то популярен), лучше прислушаться к предупреждению и отказаться от установки программы. В случае с Apple стоит разрешать установку приложений только из официального магазина. Кроме того, работать на ПК лучше под учётной записью пользователя, а не администратора — в этом случае ни одна программа не сможет внести в систему критичных изменений.
  • Следить за обновлениями антивируса и самой Windows. Хотя майнеры не ставят перед собой цели навредить компьютеру, создаваемое ими ПО нередко устанавливается в обход защиты, а этот процесс легко пресекается антивирусными программами. В то же время разработчики Windows регулярно выпускают обновления для актуальных версий системы, устраняя недочёты и уязвимости.
  • Выявление использования вычислительных мощностей ПК Устанавливать в браузеры специальные плагины. На ресурсы с пиратским контентом, доски объявлений, форумы и торрент-площадки часто внедряют сценарии JavaScript, вычисляющие криптовалюту в течение всего периода пребывания пользователя на сайте. Решить эту проблему помогают расширения (например, NoCoin, NoScript или AdBlock), запрещающие запуск нежелательных скриптов.
  • Использовать поисковики, защищённые от майнинга. Разработчики Opera и Яндекс официально объявили об интеграции защиты в обновлённые версии своих браузеров. Opera предотвращает выполнение сценариев из списка скриптов NoCoin, а поисковая система Яндекс анализирует нагрузку на процессор компьютера.
  • Избегать пиратского контента. Так называемые риперы (то есть люди, пересобирающие игры, операционные системы и программы) нередко интегрируют в контент скрытые функции, например, те же приложения для майнинга.

Способы защиты

Способы защиты от майнинга Один из самых надёжных способов защитить ПК от скрытого майнинга — это редактирование системного файла hosts (диск C:/Windows/System 32/drivers/hosts). Чтобы внести в файл необходимые изменения, понадобится открыть его в «Блокноте» с правами администратора и добавить в самый низ список запрещённых адресов (например, 0.0.0.0 coin-hive.com, 0.0.0.0 . listat. biz и так далее).
Однако пользователям, не имеющим представления о тонкостях работы ОС Windows, лучше не выполнять подобные действия во избежание повреждения важной системной информации.
К тому же процесс занимает довольно много времени, поэтому лучше воспользоваться более простыми и ничуть не менее эффективными методами:

  • Установить специальное браузерное расширение для защиты от майнинга криптовалюты — NoCoin или AdBlock. Они доступны практически для всех браузеров (за исключением Internet Explorer, Microsoft Edge и Safari) и устанавливаются буквально в один клик. Защитить ПК с помощью расширений можно, загрузив их из официальных источников, например, магазина расширений Google Chrome.
  • Отключить JavaScript. Способ очень действенный, но имеет один существенный недостаток: JavaScript необходим для корректной работы множества сайтов, в том числе вполне добропорядочных. Поэтому лучше не отключать Java в самом браузере, а воспользоваться расширением NoScript, по мере необходимости добавляя проверенные ресурсы в белый список.

Специальные программы

Специальные программы для защиты от майнинга Обезопасить компьютер от майнинга со стороны помогут и специальные утилиты, например, Anti-WebMiner. Эта программа блокирует скрипты вроде Coinhive и предотвращает подключения к сайтам из чёрного списка. Пользователю нужно будет всего лишь установить утилиту и запустить её, после этого программа автоматически внесёт в файл hosts необходимые изменения. При желании Anti-WebMiner легко удаляется нажатием кнопки Unintelligible.
Не менее полезна и программа Malwarebytes, эффективно защищающая пользователя от вредоносных сайтов, потенциально нежелательного и подозрительного ПО, вирусов и программ-вымогателей.
Единственный недостаток утилиты в том, что для полноценного использования всех функций понадобится купить полную версию, поскольку возможности бесплатной очень ограничены (хотя имеется и пробный период).

Чтобы воспользоваться преимуществами программы, необходимо:

  1. Скачать Malwarebytes с официального сайта разработчика и установить на ПК.
  2. Открыть окно программы, перейти в раздел «Проверка» и нажать на кнопку «Полная проверка».
  3. Дождаться завершения сканирования и ознакомиться с результатами, предоставленными в отчёте. После этого можно отправить подозрительные объекты в карантин нажатием соответствующей клавиши или же снять отметки с тех из них, которые, по мнению пользователя, определены как вредоносные ошибочно.
  4. Если после перемещения файлов программа предложит перезагрузить ПК — согласиться, предварительно сохранив важную информацию и корректно завершив работу открытых приложений.

После перезапуска компьютера потребуется включить защиту в режиме реального времени — это делается в настройках Malwarebytes. В результате программа будет отслеживать посещаемые сайты и блокировать доступ к подозрительным ресурсам. Чтобы проверки не нагружали процессор и не влияли на производительность, можно понизить их приоритет в соответствующем разделе настроек утилиты.

Риск столкновения с майнерами повышается при использовании торрент-приложений, скачивании пиратского контента и посещении сомнительных веб-ресурсов.

Если устранить эти факторы или хотя бы позаботиться об установке специального расширения, вероятность заполучить на компьютер нежелательное ПО будет минимальной.

Ссылка на основную публикацию