<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        <title>gaga</title>
        <link>https://paragraph.com/@gaga-4</link>
        <description>undefined</description>
        <lastBuildDate>Tue, 14 Apr 2026 02:01:00 GMT</lastBuildDate>
        <docs>https://validator.w3.org/feed/docs/rss2.html</docs>
        <generator>https://github.com/jpmonette/feed</generator>
        <language>en</language>
        <image>
            <title>gaga</title>
            <url>https://storage.googleapis.com/papyrus_images/80b25974bab668888c58e1bcb10df3d33e05b45dc4508f76e01eb8fe42162ac8.jpg</url>
            <link>https://paragraph.com/@gaga-4</link>
        </image>
        <copyright>All rights reserved</copyright>
        <item>
            <title><![CDATA[Скрытый майнер на компьютере: как на вас зарабатывают]]></title>
            <link>https://paragraph.com/@gaga-4/UElnhQrqpTkJ7AXbNbvl</link>
            <guid>UElnhQrqpTkJ7AXbNbvl</guid>
            <pubDate>Wed, 29 Mar 2023 20:06:38 GMT</pubDate>
            <description><![CDATA[Проблема скрытого майнинга громко освещалась в 2017 году из-за обнаруженных плагинов на веб-сайтах. С ними посетители передавали свои ресурсы для майнинга, пока находились на странице. Теперь вышло немало защищающих плагинов, которые предупреждают о такой активности. Более актуальна становится проблема, как найти и удалить скрытый майнер на компьютере или телефоне. Расскажем в этой статье.Что такое скрытый майнингСкрытый майнер — это зловредная программа, которая заражает устройство и использ...]]></description>
            <content:encoded><![CDATA[<p>Проблема скрытого майнинга громко освещалась в 2017 году из-за обнаруженных плагинов на веб-сайтах. С ними посетители передавали свои ресурсы для майнинга, пока находились на странице. Теперь вышло немало защищающих плагинов, которые предупреждают о такой активности. Более актуальна становится проблема, как найти и удалить скрытый майнер на компьютере или телефоне. Расскажем в этой статье.</p><h2 id="h-chto-takoe-skrytyj-majning" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">Что такое скрытый майнинг</h2><p>Скрытый майнер — это зловредная программа, которая заражает устройство и использует его ресурсы для майнинга. Обычно для экономического эффекта нужно заразить множество компьютеров, которые в совокупности будут работать как одна сеть и давать доход.</p><p>Ранние майнеры были более примитивны. Они загружали CPU компьютера, так что их легко обнаруживали. Теперь программы работают более изощренно. Например:</p><ul><li><p>файл замаскирован под системный и носит название типа «system». Не ждите, что он будет иметь в названии XMR или «майнер», так что жертва может воспринимать программу как обязательную.</p></li><li><p>Майнер, типа XMR Stak, может запускаться в нерабочее время, подстраиваться под активность пользователя. Когда компьютер нагружен игрой, майнер не работает, чтобы не вызывать подозрений.</p></li><li><p>ПО не нагружает устройство на полную, так что тормоза можно не заметить никогда.</p></li><li><p>В корпоративных сетях скрытый майнер на компьютере может быть настроен на локальные пулы, чтобы системный администратор не увидел странный трафик.</p></li></ul><p>В большинстве случаев используются:</p><ul><li><p>исходники с Minergate</p></li><li><p>XMR Stak</p></li><li><p>самостоятельные сборки.</p></li></ul><p>Главное для злоумышленника — добиться скачивания файла на компьютер. Если антивируса нет или кодовой базы вируса нет в его библиотеке, запускается autorun.bat. ПО начинает работать. При компиляции программы указывается, что она должна работать как «скрытая», но есть и более изощренные трояны. Скрытый майнер прописывает себя в автозагрузку даже без прав администратора.</p><h2 id="h-priznaki-zarazheniya" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">Признаки заражения</h2><ul><li><p>Вы использовали флеш-карты без проверки антивирусом,</p></li><li><p>Вы обновляли программы, но не уверены, был ли это официальный сайт, кликали что-то на сайтах, открывали вложения почты и т. д. Особенно популярно распространение через читы к популярным онлайн-играм!</p></li><li><p>Компьютер стал тормозить. В диспетчере неизвестная программа, которая не реагирует на закрытие.</p></li><li><p>Устройство странно запускается или не может нормально завершить работу, перезапускается.</p></li><li><p>Устройство усиленно работает, когда вы не работаете на нем.</p></li></ul><p>Как сделать или купить скрытый майнер, мы не можем рассказать в этой статье в деталях, даже ради интереса. В самых простых (поэтому не самых эффективных) скрытых майнерах достаточно поменять свой кошелек и почту, а потом распространить вирус.</p><h2 id="h-kak-najti-skrytyj-majner" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">Как найти скрытый майнер</h2><p>Если компьютер или телефон не тормозит, это не значит, что он не заражен.</p><p>Самый действенный способ — просканировать компьютер антивирусом. Фокус популярных компаний-производителей антивирусов направлен на борьбу со скрытыми майнерами, поэтому базы обновляются достаточно часто. Но если вирус закриптован, а код свежий, антивирус не поможет.</p><p>Самый простой вариант майнера можно найти через панель задач Windows 7/10:</p><p>В этом случае нужно заглушить процесс и удалить программу.</p><h3 id="h-bolee-slozhnyj-variant" class="text-2xl font-header !mt-6 !mb-4 first:!mt-0 first:!mb-0">Более сложный вариант</h3><p>Обнаружить скрытый майнер более продвинутого уровня будет непросто. Он устанавливается без окошек, часто через зараженную флешку или псевдо-обновление популярной программы (типа Adobe). Такой майнер использует только половину ядер и половину мощности видеокарты, но если пользователь бездействует более какого-то срока, включается на всю мощность. Его не видно через стандартный диспетчер задач Windows 10, и найти скрытый майнер через другие программы может быть также сложно.</p><ul><li><p>Проверьте температуру устройства, когда вы не даете никакой видимой нагрузки на него.</p></li><li><p>Установите мониторинг загруженности системы. Некоторые майнеры уходят в сон, когда открывается стандартное средство Windows, поэтому ищите спецпрограммы.</p></li><li><p>Отследите сетевой трафик. Чтобы майнинг давал результат, хеши нужно отправлять в пул.</p></li><li><p>Не удаляйте папки с найденным вирусом, этого недостаточно, он их восстановит.</p></li></ul><blockquote><br></blockquote><h2 id="h-kak-udalit-majner-virus" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">Как удалить майнер-вирус</h2><p>Если майнер не обнаруживается стандартными средствами, используйте Process Explorer на Windows:</p><ul><li><p>Нажмите «Ctrl + Shift + Esc» для вызова диспетчера задач, наблюдайте. Это займет 10-20 минут, но не двигайте мышь и клавиатуру, компьютер должен находится в простое (предварительно отключите заставку и уход в сон).</p></li><li><p>Нужно удалить программу по найденной траектории через специальные программы для удаления. Отображение скрытых папок и файлов должно быть включено (Откройте любую папку &gt; «Папка и параметры поиска» &gt; «Вид» &gt; «Показать скрытые файлы и папки» &gt; «Скрыть защищенные файлы операционной системы» &gt; «Применить» и «ОК»).</p></li><li><p>Затем очистите реестр Windows от найденной программы.</p></li><li><p>Очистите файл HOSTS, чтобы избежать нежелательного перенаправления браузера. Перейдите к %windir%/system32/Drivers/etc/host и уберите лишние адреса.</p></li></ul><p><strong>(Важно! Будьте осторожны при удалении файла, особенно если вы не увереный пользователь. Все действия вы делаете на свой страх и риск!)</strong></p><p>Если диспетчер закрывается самостоятельно или какая-либо программа начала загружать систему — это означает, что ПК заражен майнером. Самый легкий бесплатный способ — переустановить систему.</p><p>Также на рынке есть платное ПО для защиты от криптомайнинга. Оно предовтращает установку множества троянов и блокирует домены наиболее популярных майнинговых пулов.</p><p>Источник: Secureworks</p><h2 id="h-chto-eshe-nuzhno-znat-chtoby-zashititsya" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">Что еще нужно знать, чтобы защититься</h2><p>Для MacOS популярные названия:</p><ul><li><p>OSX.CoinMiner Virus</p></li><li><p>MacOS BitCoinMiner-AS</p></li><li><p>Creative Update Mac Miner</p></li></ul><p>Есть вымогатели+майнеры, которые ищут соответствующие папки в %AppData%, оценивают параметры устройства. Такой вирус может подменить папку (адрес кошелька) на устройстве, которое уже майнит.</p><p>Отключайте ненужные службы, включая внутренние протоколы, такие как SMBv1, если не пользуетесь ими. Удаляйте лишние приложения и рассмотрите возможность ограничения доступа к встроенным системным компонентам, таким как PowerShell, которые нельзя удалить, но которые не нужны большинству пользователей.</p><p>Включите пользовательские решения для таких функций, как администрирование удаленных рабочих станций, а не стандартных портов и протоколов. Для Windows рассмотрите использование Microsoft Local Administrator Password Solution (LAPS), для управления паролями.</p><p>Своевременно проверяйте и применяйте соответствующие обновления безопасности для операционных систем и приложений.</p><h2 id="h-zaklyuchenie" class="text-3xl font-header !mt-8 !mb-4 first:!mt-0 first:!mb-0">Заключение</h2><p>Майнинг криптовалюты является привлекательным предложением для мошенников, которые хотят монетизировать доступ к вычислительным ресурсам. Это останется угрозой для организаций и частных лиц, потому что влияет не только на износ системы, но и на безопасность данных.</p><p>Несмотря на то, что скрытый майнер может показаться не таким серьезным, как вымогатели, его нельзя игнорировать. Защита устройства и осознанное использование компьютера и интернета в целом усилят вашу кибер-безопасность.</p>]]></content:encoded>
            <author>gaga-4@newsletter.paragraph.com (gaga)</author>
        </item>
    </channel>
</rss>