Baníci v repasoch z Mechaniky

Mainers

Používatelia počítačov a prenosných počítačov sa často stretávajú s problémami. Jednou z potenciálnych hrozieb sú skryté minery. Takéto vírusy využívajú výpočtový výkon hardvéru na ťažbu kryptomeny. Zistia sa po stiahnutí neškodných programov - napríklad hier, ovládačov a dokonca aj aplikácií v službe Google Play. Niektorí používatelia torrentových trackerov našli baníkov v repackoch od spoločnosti Mechanics. Na ochranu svojho zariadenia musíte použiť špeciálne služby.

Celá pravda o baníkoch v repackingu od Mechanics

V roku 2017 dosiahol trh s kryptomenami bezprecedentnú úroveň. To viedlo k rozmachu ťažby. Ťažba digitálnych mien je energeticky náročné povolanie, ktoré si vyžaduje výkonné zariadenia a veľké investície. Kriminálnici však našli spôsob, ako generovať stabilný tok príjmov bez investícií. Šírili infikovaný softvér. Vírusy sa dostali do počítača nič netušiaceho človeka a začali ťažiť mince na úkor výpočtového výkonu zariadenia.

Skrytí baníci boli nájdení v niekoľkých repasovaných hrách. Napríklad od spoločností Qoob a R.G. GameWorks. Následne boli výrobcovia odstránení z populárnych ruskojazyčných torrentových stránok a zbavení možnosti publikovať tam súbory. Zároveň sa v hernej komunite začali šíriť fámy, že spoločnosť R.G. Mechanics do repackov vkladá minery. Vírusy sa však našli len v archívoch stiahnutých zo stránok tretích strán. Pravdepodobne podvodníci zašili kryptominery do pôvodných repackov a upravené súbory nahrali na torrentové trackery.

Čo je tajná ťažba

Účelom takéhoto programu je získať peniaze za neoprávnené používanie počítačového výkonu iných ľudí. Skryté kryptomeny sa zverejňujú pod rúškom pirátskych verzií licencovaných produktov. Nachádzajú sa na stránkach klonov, torrentových trackeroch, platformách s filmami alebo hudbou. Existuje niekoľko typov kryptominerov.

TypPopisNástroj na detekciu
CryptojackingÚtočníci do webových stránok vkladajú kód JavaScript a využívajú výpočtový výkon návštevníkov na ťažbu kryptomien.Rozšírenia prehliadača NoCoin, MinerBlock alebo Malwarebytes
Skryté ako programy alebo systémové procesyTakéto vírusy sa v Správcovi úloh ťažko zobrazujú. Maskujú sa ako služba alebo známa aplikácia.Správca úloh AnVir, Process Explorer
Pomalý baníkAntivírusový softvér spotrebúva systémové zdroje v miernej miere. Ak je spustený náročný proces, kryptominer prestane pracovať, aby nespomaľoval operačný systém a uľahčil jeho detekciu.Process Explorer, AIDA64
RootkitTento typ nenachádza ani Správca úloh, ani antivírusový program. Avšak rootkit miner potrebuje na svoju činnosť internet. Zistí sa na základe sieťovej aktivity.TDSSKiller, COMODO

Skryté hrozby možno identifikovať podľa viacerých charakteristických znakov:

5020 $
bonus pre nových používateľov!

9.8

ByBit poskytuje pohodlné a bezpečné podmienky na obchodovanie s kryptomenami, ponúka nízke poplatky, vysokú úroveň likvidity a moderné nástroje na analýzu trhu. Podporuje spotové a pákové obchodovanie a pomáha začiatočníkom aj profesionálnym obchodníkom vďaka intuitívnemu rozhraniu a návodom.

Získajte bonus 100 $

pre nových používateľov!

9.5

Najväčšia kryptoburza, kde môžete rýchlo a bezpečne začať svoju cestu vo svete kryptomien. Platforma ponúka stovky populárnych aktív, nízke poplatky a pokročilé nástroje na obchodovanie a investovanie. Jednoduchá registrácia, vysoká rýchlosť transakcií a spoľahlivá ochrana finančných prostriedkov robia z Binance skvelú voľbu pre obchodníkov akejkoľvek úrovne!

  • Výkon počítača sa spomalí, aplikácie a internetové stránky sa dlho otvárajú.
  • Hardvér sa veľmi zahrieva.
  • V prehliadači sa neustále zobrazuje správa o nedostatku pamäte.
  • Správca úloh ukazuje viac ako 50% využitia CPU.

Nebezpečenstvá sťahovania

Ak ťažba trvá dlho, môže zabrať až 100% systémových zdrojov. Tým sa počítač stáva nestabilným a takmer nepoužiteľným. Okrem toho vysoké zaťaženie vedie k prehrievaniu zariadenia.

Ak sa chcete chrániť pred skrytou ťažbou, musíte dodržiavať nasledujúce bezpečnostné opatrenia:

  • Používajte antivírus, rozšírenia prehliadača.
  • Aktualizujte systém a dôležitý softvér.
  • Nenavštevujte stránky bez certifikátu SSL. Adresy zabezpečených stránok sa začínajú https.
  • Pri preberaní aplikácie vyberte manuálnu, rozšírenú alebo vlastnú metódu inštalácie a zakážte nepotrebné možnosti.
  • Vytvorte samostatné prostredie na sťahovanie pochybných archívov.

Čo je prebalenie

Repack je komprimovaný alebo "cracknutý" program. Pirátska verzia je identická s licencovanou verziou, ale neobsahuje zbytočné súbory alebo sa dá používať zadarmo. Z hier napríklad odstraňuje hlasové komentáre v rôznych jazykoch, konvertuje hudbu a zvukové nahrávky do iného formátu.

To závisí od typu vírusu. Softvér tohto druhu môže byť navrhnutý tak, aby šifroval súbory (zneprístupňuje ich), šíril iné hrozby, kradol dôverné informácie, pridával počítač do botnetu.

👀 Ako sa baník dostane do počítača?

Existuje mnoho možností: stiahnutie súboru z nespoľahlivého zdroja, infikované prílohy e-mailov, škodlivé online reklamy, sociálne inžinierstvo, falošné aktualizácie programov.

💻 Musíte zariadenie naformátovať, aby ste sa zbavili vírusu?

Radikálne opatrenia nie sú vždy potrebné. Často sa takéto vírusové minery odstránia bez formátovania.

💰 Je možné, aby útočníci niečo zarobili na jednom počítači?

Hrozbu šíria masovo. Cryptominer beží na veľkom počte zariadení súčasne. V správe spoločnosti Avast z roku 2021 sa uvádza, že podvodníci týmto spôsobom zarobili najmenej $2 miliónov.

💡 Aké populárne sú vírusové minery?

Podľa správy spoločnosti ReasonLabs 58,4% všetkých zistených trójskych koní za rok 2021 predstavujú kryptografické útoky.

Je v texte chyba? Označte ju myšou a stlačte tlačidlo Ctrl + Vstúpte na stránku

Autor: Mgr: Saifedean Ammous, odborník na ekonomiku kryptomien.

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *

sk_SKSlovak

Správa o pravopisných chybách

Nasledujúci text bude zaslaný našej redakcii: