Пра пошук мэблі і вірус майнер

Апублікавана

by — Posted in эксперыменты

Карацей, пакуль я шукаў новую мэблю для базы Фаланстэра, я паспяхова злавіў вірус майнер на свой дамовы комп, на якім круціцца клята вінда. Аб гэтым і сторы.


Што за вірусы і што (ці хто) там майняць? (уводная)

Сутнасць прычын для стварэння такіх жудасных штук простая. Ёсць майнер, які жадае пахутчэй здабыць сябе адзін біткоін ды прадаць яго на біржы (кошт 1 біткоіна на 25.01.2017 = 11063$ (крыніца)). Але каб азалаціцца і здохнуць, трэба мець досыць золата, якое здабываецца цяжкай працай і гвалтам над графічным працэсарам камп’ютара (чаму менавіта графічным, а не цэнтральным тут).

Сёння майнінг з’яўляецца прыбыткавым толькі для вялікіх кластэраў (каапірацый некалькіх чалавек),  майнінгавых ферм (як звычайныя фермы, але замест каровак там кампутары) ды гульцоў на біржы. Але існаванне не меньш жадных маленькіх кааперацый прымушае гэтыя маленькія кааперацыі думаць, як жа здабыць больш магутнасцей для свайго грашовага заводзіка. І як заўжды вырашэнне простае – выкарыстоўваць магутнасці чужых камп’ютараў з дапамогай траянаў. Гэта проста і не выклікае будзь якіх праблемаў (амаль што).

Як і любы падобны вірус, такія штукі ёсць толькі ў вельмі стрёмных месцах ды файлах. Назваць дакладныя месцы, у якія лепш не хадзіць, каб не нахватацца дурнога цяжка (дзякуй колам, што вірусаў майнераў няма за гаражамі). 


Дык што там з кул сторы? (мануал па барацьбе + сторы)

Дык вось. Пошук таннай мэблі – гэта, як апынулася, не бяспечны занятак. Увогуле, шукаць у інтэрнэтах штосьці каб было танна ці нават бясплатна – гэта жэстачайшэ небяспечны занятак, бо бясплатна бываюць толькі падаткі. Карацей, каб знайсці ўмеркаванне танна/тое-што-патрэбна/новае прыйшлося праглядзець некалькі дзесяткаў сайтаў, увоздзіць некалькі розных запытаў і злавіць 2-3 віруса-майнера! Такі ўсё было знойдзена і набыта, але не аб гэтым.

Цяпер пра тое як апазнаць, што з кампутарам адбываецца нейкая херня. Візуальна вірус не ўбачыць, бо не сцягваецца ды не ўсталёўваецца аніякіх файлаў. Вірус заховаецца ў кэш браўзера і дзейнічае адтуль, пакуль працуе сам браўзер. Таму, зразумець што нешта не так можна па натужным гукам кулера камп’ютара, які спрабуе з усіх моцаў астудзіць сістэмнік, ды па пякоце ў ніжняй частцы вашай спіны, бо камп’ютар пачаў тармазіць. У такім выпадку, трэба сканаваць сістэму антывірусам і выдаліць мудацкі файл, але гэта патрабуе час. Можна наўпрост закрыць браўзер, знайсці папку з кэшам, выдаліць з яе ўсі файлы, выдыхнуць і адкрыць браўзер зноў. Бывае яшчэ ўмацаваныя ў сайт майнінг-рэклама, але яе паб’е толькі адблок. Вось.

Асабіста я, на першы раз, адразу адчуў, што комп пачаў шумець грамчэй чым заўджы, і я вырашыў прасканаваць кляту вінду анцівірусам. Як мне падаецца, вірус я падчапіў на сайце, які апынуўся на чацьвёртым месцы сярод рэзультатаў адказа на запыт. Пры адкрыцці сайта, там было пуста, як у галаве аўтара. Паміж тым, файл-траян быў знодзены анцівірусам сярод файлаў (!) кэша браўзера. Нечакана! У наступны раз (ці некалькі), я адразу ішоў у папку і чысціў яе ад няверных кэш-файлаў (выдаляў усі). 

Ці ёсць такая фіча на Linux-систэмах? Я не правяпаў. Мне падаецца, што да, бо большаць вірусаў не працуюць на Лінухах, бо адкрыць дасяг да сістэмы файлам можа толькі юзер. Вірус майнер жа тустіць у кэшы браўзера і не кранае сістэму. Ці кранае… Але калі я не праў, то пішыце ў каментары!


І памятайце: лепшы анцівірус – гэта ваша галава з крытычным мысленнем і ведамі!

P.S. Месцазнаходжанне кэша на вінде па дэфолту: C:\Users\%USERNAME%\AppData\Local\Google\Chrome\User Data\Default\Cache

P.P.S. Самая чэсная крыніца з інфой пра крыпту і майнінг тут (выкарыстоўвайце VPN ці Tor)

Напісаў, двойчы праверыў і склёпаў пічку – Chec_Saup 

Дзяліся:


chec_saup
Чалавек-валанцёр-каска.
Навучыўся чытать у 5, у 6 пісаць і выкарыстоўваю гэты навык як умею. А таксама маю некалькі кулсторы за пазухай!

Пакінуць адказ

Ваш адрас электроннай пошты не будзе апублікаваны. Неабходныя палі пазначаны як *