Svakog dana napadači smisle nove i lukavije načine da se obogate. Nisu propustili priliku da zarade za rudarstvo koje je sada popularno. A hakeri to rade pomoću jednostavnih web lokacija. U ranjivim resursima uvodi se poseban kôd koji vadi kriptovalute za vlasnika dok ostali korisnici pregledavaju stranicu. Možda koristite slične stranice. Pa kako izračunati takve projekte i postoje li načini da se zaštitite od skrivenih rudara? O ovome ćemo danas govoriti u našem članku.
Identificirajte ranjivost
Prije nego što počnemo opisivati metode zaštite od ranjivosti, željeli bismo reći samo nekoliko rečenica o tome kako to rade. Ove će informacije biti korisne onoj grupi korisnika koji o rudarstvu ne znaju ništa.
Prvo, nepošteni administratori stranica ili napadači uvode posebnu skriptu u kod stranice. Kada odete na takav resurs, ova skripta počinje raditi. Međutim, na sajtu ne morate učiniti ništa. Dovoljno je da ga ostavite otvorenog u pretraživaču.
Identificirajte takve ranjivosti empirijski. Činjenica je da, prilikom rada, skripta troši lavovski deo resursa vašeg računara. Otvori Task Manager i pogledajte stope korišćenja procesora. Ako je pretraživač na listi "najsretniji", moguće je da se nalazite na beskrupuloznoj web stranici.
Nažalost, u ovom se slučaju ne može pouzdati u antivirusne postupke. Programeri takvog softvera, naravno, pokušavaju da budu u toku, ali, branitelji u ovom trenutku nisu uvijek otkrili skriptu za rudarstvo. Napokon, ovaj je proces u ovom trenutku vrlo legalan.
Ranjivost nije uvijek podešena radi maksimalne potrošnje resursa. To se radi tako da se ne nađe. U tom slučaju možete skriptu prepoznati ručno. Da biste to učinili, pogledajte izvorni kod stranice stranice. Ako sadrži linije slične onima prikazanima u nastavku, takve projekte je najbolje izbjegavati.
Da biste vidjeli cijeli kôd, desnom tipkom miša kliknite bilo gdje na stranici, a zatim odaberite izbornik s odgovarajućim nazivom u izborniku koji se pojavljuje: "Prikaži kod stranice" u Google Chrome-u, "Izvorni tekst stranice" u Operi, Pogledaj kod stranice u Yandexu ili "Prikaži HTML kod" u programu Internet Explorer.
Nakon toga pritisnite kombinaciju tipki "Ctrl + F" na stranici koja se otvori. U gornjem dijelu će se pojaviti malo polje za pretraživanje. Pokušajte da unesete kombinaciju u nju "coinhive.min.js". Ako se takav zahtjev nađe u kodu, bolje je da ostavite ovu stranicu.
Sada razgovarajmo o tome kako se zaštititi od opisanog problema.
Načini zaštite od zlonamjernih web lokacija
Postoji nekoliko metoda kojima se može blokirati opasna skripta. Preporučujemo da odaberete najprikladnije za sebe i koristite ga za daljnje surfanje Internetom.
Metoda 1: AdGuard program
Ovaj blokator je kompletan program koji će zaštititi sve aplikacije od nametljivog oglašavanja i pomoći zaštititi vaš preglednik od rudarstva. Postoje dvije mogućnosti za razvoj događaja kada posjetite nepoštene resurse s omogućenim AdGuardom:
U prvom slučaju, vidjet ćete obavijest da traženo mjesto rudnik kripto valute. Možete pristati na to ili blokirati pokušaj. To je zato što programeri AdGuarda žele korisnicima dati mogućnost izbora. Odjednom ovo namerno želite.
U drugom slučaju program jednostavno može blokirati pristup takvoj web stranici. To će biti naznačeno odgovarajućom porukom u sredini ekrana.
Zapravo možete provjeriti bilo koju web lokaciju pomoću posebne usluge programa. Samo unesite punu adresu web stranice u traku za pretraživanje i kliknite gumb "Enter" na tastaturi.
Ako je resurs opasan, tada ćete vidjeti otprilike sljedeću sliku.
Jedina mana ovog programa je njegov model plaćene distribucije. Ako želite besplatno rješenje problema, tada biste trebali koristiti druge metode.
2. metod: Proširenja pregledača
Jednako efikasan način zaštite je korištenje besplatnih ekstenzija pretraživača. Samo imajte na umu da svi dodaci navedeni u nastavku djeluju, kako kažu, izvan okvira, tj. ne zahtijevaju unaprijed konfiguraciju. To je vrlo povoljno, posebno za neiskusne korisnike računara. Reći ćemo vam o softveru koristeći primjer najpopularnijeg preglednika Google Chrome. Dodaci za ostale preglednike mogu se analogno pronaći na mreži. Ako imate problema s tim, napišite u komentarima. Sva proširenja mogu se podijeliti u tri kategorije:
Blokatori skripti
Budući da je ranjivost skripta, možete je se riješiti jednostavnim blokiranjem. Naravno, možete blokirati slične kodove u pretraživaču za sve ili za određene web lokacije bez pomoći ekstenzija. Ali ova akcija ima i nedostatak, o kojem ćemo kasnije raspravljati. Da biste zaključali kôd bez upotrebe softvera treće strane, kliknite na područje s lijeve strane imena resursa i odaberite liniju u prozoru koji se pojavi Postavke stranice.
U prozoru koji se otvori možete promijeniti vrijednost parametra Javascript.
Ali to ne činite na svim web lokacijama zaredom. Mnogi resursi koriste skripte u dobre svrhe i bez njih se jednostavno neće ispravno prikazati. Zato je bolje koristiti ekstenzije. Blokirat će samo potencijalno opasne skripte, a vi ćete zauzvrat moći samostalno odlučiti hoćete li dopustiti njihovo izvršavanje ili ne.
Najpopularnija rješenja ove vrste su ScriptSafe i ScriptBlock. Ako se utvrdi ranjivost, oni jednostavno blokiraju pristup stranici i obavještavaju vas o njoj.
Blokatori oglasa
Da, dobro ste pročitali. Uz činjenicu da ova proširenja štite od nametljivog oglašavanja, pored svega, naučila su i blokirati zlonamjerne skripte rudara. Primarni primjer je porijeklo uBlock-a. Ako ga uključite u pregledniku, vidjet ćete sljedeću obavijest kada se prijavite na zlonamjernu web lokaciju:
Tematska proširenja
Rast popularnosti rudarstva u pretraživaču je gurnuo programere softvera da stvore posebna proširenja. Na stranicama koje posjećuju identificiraju određene dijelove koda. Ako se otkriju, pristup takvom resursu blokira se u cijelosti ili djelomično. Kao što vidite, princip rada takvih programa sličan je blokatorima skripti, ali oni djeluju efikasnije. Iz ove kategorije nastavka savjetujemo vam da obratite pažnju na Block Coin-Hive.
Ako ne želite instalirati dodatni softver u preglednik, onda je to u redu. Možda će vam se dopasti jedna od sledećih metoda.
3. način: Uređivanje host datoteke
Kao što možete pogoditi iz naziva odjeljka, u ovom slučaju moramo promijeniti sistemsku datoteku "domaćini". Suština akcije je blokiranje zahtjeva skripta za određene domene. To možete učiniti na sledeći način:
- Pokrenite datoteku "notepad" iz mape
C: PROZORI system32
u ime administratora. Samo kliknite desnim gumbom miša i odaberite odgovarajući redak iz kontekstnog izbornika. - Sada istovremeno pritisnite tipke na tipkovnici "Ctrl + o". U prozoru koji se pojavi idite stazom
C: WINDOWS system32 Drivers itd
. U navedenoj mapi odaberite datoteku "domaćini" i pritisnite dugme "Otvori". Ako datoteke nisu u mapi, prebacite režim prikaza na "Sve datoteke". - Takve zamršene radnje povezane su s činjenicom da ne možete spremiti promjene u ovu sistemsku datoteku na uobičajen način. Stoga se morate pribjeći takvim manipulacijama. Kada otvorite datoteku u Notepad-u, morate na dnu upisati adrese opasnih domena kojima pristupa skripta. Trenutno je trenutna lista sljedeća:
- Samo kopirajte cijelu vrijednost i zalijepite u datoteku "domaćini". Nakon toga pritisnite kombinaciju tipki "Ctrl + S" i zatvori dokument.
0.0.0.0 coin-hive.com
0.0.0.0 listat.biz
0.0.0.0 lmodr.biz
0.0.0.0 mataharirama.xyz
0.0.0.0 minecrunch.co
0.0.0.0 minemytraffic.com
0.0.0.0 miner.pr0gramm.com
0.0.0.0 reasedoper.pw
0.0.0.0 xbasfbno.info
0.0.0.0 azvjudwr.info
0.0.0.0 cnhv.co
0.0.0.0 coin-hive.com
0.0.0.0 gus.host
0.0.0.0 jroqvbvw.info
0.0.0.0 jsecoin.com
0.0.0.0 jyhfuqoh.info
0.0.0.0 kdowqlpt.info
Ovim se završava ova metoda. Kao što vidite, za njegovo korištenje morate znati adrese domena. To može uzrokovati probleme u budućnosti kada se pojave nove. Ali u ovom trenutku - to je vrlo efikasno zbog relevantnosti ove liste.
Metoda 4: Specijalizovani softver
Poseban program zvan Anti-webminer. Djeluje na principu blokiranja pristupa domenama. Softver se nezavisno dodaje u datoteku "domaćini" željene vrijednosti za vrijeme trajanja njegove aktivnosti. Kada se program završi, sve promjene se automatski brišu radi vaše udobnosti. Ako vam je prethodna metoda previše složena, možete se sigurno pozabaviti time. Da biste dobili takvu zaštitu, morate učiniti sljedeće:
- Idemo na službenu stranicu programera programera. Na njemu morate kliknuti na liniju koju smo označili na slici ispod.
- Arhivu spremamo na naše računalo u željenu mapu.
- Izdvajamo sav njegov sadržaj. Arhiva po zadanom sadrži samo jednu instalacijsku datoteku.
- Mi pokrećemo spomenutu instalacijsku datoteku i slijedimo jednostavne upute pomoćnika.
- Nakon instaliranja aplikacije na radnoj površini pojavit će se prečica. Započnite dvostrukim klikom na lijevi gumb miša na njemu.
- Nakon pokretanja programa vidjet ćete gumb na sredini glavnog prozora "Zaštititi". Kliknite ga za početak.
- Sada možete minimizirati uslužni program i pokrenuti web stranice. Oni koji se ispostave kao opasni jednostavno će biti blokirani.
- Ako vam program više nije potreban, u glavnom izborniku pritisnite tipku "Ukloni zaštitnik" i zatvori prozor.
Ovim ovaj članak dolazi do svog logičnog zaključka. Nadamo se da će vam gornje metode pomoći da izbjegnete opasne web lokacije koje bi mogle zaraditi novac na vašem računalu. Na kraju krajeva, i vaš hardver će trpjeti radnje takvih skripti. Nažalost, zbog rastuće popularnosti rudarstva, mnoge stranice pokušavaju unovčiti na takve načine. Sva svoja pitanja o ovoj temi možete slobodno postaviti u komentarima na ovaj članak.