Как убрать майнер с телефона

Ваш гаджет захватили майнеры. Что делать?

Как убрать майнер с телефона. Смотреть фото Как убрать майнер с телефона. Смотреть картинку Как убрать майнер с телефона. Картинка про Как убрать майнер с телефона. Фото Как убрать майнер с телефона

Майнеры атакуют! В последнее время они стали самым активным типом вирусов. Даже красть данные с серверов крупных корпораций сегодня не так выгодно, как скрыто майнить на этих мощностях.

Впрочем, компьютерам и смартфонам рядовых пользователей тоже достаётся. Рассказываем, как не стать жертвой скрытого майнера.

Майнер в браузере

Бывает, заходишь на сайт, а он «вешает» весь компьютер. Что происходит? Есть вероятность, что на сайте запущен особый скрипт, который жрёт ресурсы вашего компьютера ради пары монет для «дяди».

Майнят чаще всего Monero (XMR), реже – Zcash и другие анонимные криптовалюты.

Майнеры могут внедрить хакеры или же сами владельцы сайта. Таким не побрезговала даже The Pirate Bay. Правда, вскоре майнер «бухта» всё же убрала.

Вирусы для майнинга на компьютерах

Цель вредоносов такого рода – сделать ваш компьютер частью ботнета, который объединяет мощности сравнительно слабых устройств для майнинга и решения других задач. Это вдвойне выгодно: во-первых, злоумышленникам не нужно покупать дорогие майнеры или видеокарты, во-вторых – платить за электричество тоже не придётся.

Часто злоумышленники используют легальные майнеры. Но устанавливают их без ведома владельца устройства, скрывают работу майнера и указывают свой кошелёк для добытых монет.

Обычно майнер попадает на компьютер с помощью дроппера. Этот вредонос нередко кладут в состав пиратских версий популярных программ или генераторов ключей активации. После запуска файла на компьютер жертвы ставится установщик, который непосредственно скачивает майнер и утилиту для его маскировки в системе.

Часто в комплект кладут инструменты для автозапуска вредоноса и настройки его работы. Эти сервисы могут приостанавливать работу майнера, когда пользователь запускает игру или другое ресурсоёмкое приложение. Так майнер не выдаст себя и проведёт на компьютере жертвы максимум времени.

Современные майнеры способны самовосстанавливаться, останавливать работу антивируса, мониторить активность системы и майнить только в периоды низкой нагрузки.

Устранение конкурентов

Майнеры обычно запускают в оперативной памяти процессы с именами вроде как Silence, Carbon, xmrig32, nscpucnminer64, mrservicehost, service, svchosts3, svhosts, system64 и др. Но найти незащищенный компьютер, который ещё не заражен, всё сложнее. Так что майнерам приходится эволюционировать.

Одна из недавних находок – майнер с функцией kill list. Когда он попадает в компьютер, то анализирует список процессов. Если майнер находит процессы, которые запущены другими майнерами, то принудительно останавливает их. И сам захватывает все доступные ресурсы.

Майнеры в официальных магазинах приложений

И такое бывает! Например, с сентября 2017 года в Google Play можно было скачать Monero Miner (XMR) разработчика My Portable Software.

Формально приложение было предназначено для майнинга и ничего не нарушало. Но вот незадача: какой бы адрес кошелька вы ни вводили, намайненное на вашем смартфоне всё равно отправлялось бы на кошелек разработчиков вредоноса.

Владельцам техники Apple «повезло» не меньше. В Mac App Store появилось приложение Calendar 2, которое скрыто майнило Monero. Правда, приложение достаточно быстро удалили. Но осадочек остался.

Сколько зарабатывают на майнерах

Ботнет с майнером Minergate, обнаруженный экспертами, приносил владельцам 30 тыс. долларов в месяц. Через кошелёк, в который отправлялись добытые монеты, прошло свыше 200 тыс. долларов.

Компания Qbix, разработчик Calendar 2, за три дня заработала 2 тыс. долларов на скрытом майнинге Monero.

А разработчик из Камбоджи Макс Корнет рассказал, что получил всего 0,89 доллара за 60 часов от установки скрытого майнера на сайте с посещаемостью около 1 тыс. пользователей в сутки. То есть он зарабатывал 36 центов в день или около 10 долларов в месяц. Конечно, больше посещаемость – выше заработки. Но платные статьи или другую рекламу владельцам сайтов и в этом случае размещать выгоднее.

Как бороться с майнерами

Как убрать майнер с телефона. Смотреть фото Как убрать майнер с телефона. Смотреть картинку Как убрать майнер с телефона. Картинка про Как убрать майнер с телефона. Фото Как убрать майнер с телефона

В браузере

В конец файла hosts нужно дописать строку 0.0.0.0 coin-hive.com – она не даст устройству соединятся с сервером, на котором лежит самый известный майнинг-скрипт. Можно переадресовывать на 0.0.0.0 и другие домены, уличённые в распространении вредоносов:

На ПК (вне браузера)

На смартфоне

Как убрать майнер с телефона. Смотреть фото Как убрать майнер с телефона. Смотреть картинку Как убрать майнер с телефона. Картинка про Как убрать майнер с телефона. Фото Как убрать майнер с телефона

Если видите процессы и приложения, которые потребляют больше, чем им положено, смело удаляйте их.

Выводы

Мир помешался на майнинге. А хакеры не замедлили извлечь из этого пользу. Если вы не хотите, чтобы кто-то получал деньги за ваш счёт, не зевайте и защитите свои гаджеты уже сегодня.

Источник

Скрытые майнеры в Google Play

В Google Play нашли футбольные и VPN-приложения со скрытыми майнерами. Как не попасться?

Как убрать майнер с телефона. Смотреть фото Как убрать майнер с телефона. Смотреть картинку Как убрать майнер с телефона. Картинка про Как убрать майнер с телефона. Фото Как убрать майнер с телефона

Как убрать майнер с телефона. Смотреть фото Как убрать майнер с телефона. Смотреть картинку Как убрать майнер с телефона. Картинка про Как убрать майнер с телефона. Фото Как убрать майнер с телефона

Если тормозит компьютер, то многие сразу обвиняют в этом вирусы. А вот если неспешно работает, греется или слишком быстро разряжается смартфон, то это обычно списывают на то, что он уже старенький — пора менять. На самом деле проблема может быть вовсе даже не в этом, а в том, что на смартфоне втихомолку прописался майнер криптовалюты.

Для майнинга важна вычислительная мощность. По производительности мобильники, конечно, не идут ни в какое сравнение с настольными компьютерами с продвинутой видеокартой, но находчивые злоумышленники компенсируют это количеством: если речь идет о сотнях тысяч устройств, работающих на любителя обогатиться за чужой счет, овчинка уже начинает стоить выделки.

Собственно, проблема в том, что заразить свой смартфон или планшет скрытым майнером очень просто. Совсем не обязательно ставить майнер сознательно и самостоятельно или скачивать приложения из сомнительных источников, в которых может водиться всякая зараза. Оказывается, подцепить скрытый майнер можно, запустив абсолютно безобидное на вид приложение из официального магазина Google Play.

Майнеры в магазине Google Play

Некоторые майнеры только прикидываются полезными программами или играми, а после установки только показывают рекламу и собственно майнят, не выполняя обещанных функций. Но в Google Play и другие официальные магазины такие подделки стараются не пускать, а если нечаянно и пускают, то быстро находят и удаляют их. Поэтому такие зловредные приложения распространяются в основном через форумы и неофициальные магазины. Однако там их скачивает совсем не так много людей, как мошенникам хотелось бы.

Они нашли выход: если приложение выполняет все полезные функции, заявленные в описании, а зловред аккуратно замаскирован, то есть шанс, что система защиты Google Play его не заметит. Так уже бывало раньше — из сотовых телефонов тогда пытались сделать ботнет. Недавно эксперты «Лаборатории Касперского» нашли еще несколько подобных примеров, на сей раз со встроенным майнером.

Представьте, что вы решили посмотреть трансляцию матча любимой команды. Вы скачиваете футбольное приложение, наслаждаетесь игрой, а в это время встроенный в него скрытый майнер добывает цифровую валюту для своих хозяев. Заметить это довольно сложно: во-первых, вам попросту не до того во время матча, во-вторых, видео тоже нагревает телефон и разряжает батарею, как и майнер.

Именно с футболом оказались связаны самые популярные из найденных нами приложений такого типа. Это целое семейство похожих приложений, которые содержат в названии PlacarTV (placar — это «счет» на португальском): одно из них было загружено более 100 тысяч раз. В него был встроен майнер Coinhive, который во время просмотра добывал для мошенников криптовалюту Monero.

Также наши специалисты нашли майнер в бесплатном приложении для создания VPN-соединения, которое называется Vilny.net. Главная «фишка» этого зловреда в том, что он умеет отслеживать температуру и уровень заряда телефона. А значит, может вовремя приостановить майнинг, не дав устройству перегреться или разрядиться, а его хозяину — заподозрить неладное. Подробнее о находках вы можете прочитать на портале Securelist.

Как убрать майнер с телефона. Смотреть фото Как убрать майнер с телефона. Смотреть картинку Как убрать майнер с телефона. Картинка про Как убрать майнер с телефона. Фото Как убрать майнер с телефона

Вот так выглядит детект скрытого майнера. Строго говоря, майнеры попадают в категорию «не-вирусов» — Not-a-virus. Однако это название не делает их более приятными

Источник

Сложно обнаружить и удалить — «скрытый майнер» монеро на андроид устройствах

Компания Trend Micro, специализирующаяся на безопасности обнаружила вредоносную программу для андроида, дав ей название «скрытый майнер» из-за того что ее сложно обнаружить и удалить. Как и большинство программ для майнинга, «скрытый майнер» использует мощность устройства для майнинга Monero [XMR]. По данным Trend Micro в коде майнера не предусмотрено его отключение, управление, поэтому он непрерывно будет заниматься майнингом монеро пока не закончатся ресурсы устройства.

В компании сообщили, что учитывая то как работает «скрытый майнер», он может привести к перегреву и возможной поломки устройства.

Это не первая вредоносная программа для майнинга для мобильных устройств. В прошлом году «Loapi» для андроида приводила к разрядке батареи за менее чем 48 часов. В Trend Micro сообщили, что программы схожи, и блокируют устройство при попытке убрать права администратора.

Чтобы защититься, Trend Micro советует пользователям андроид загружать приложения на официальных сайтах, регулярно обновлять ОС и с осторожностью выставлять права приложениям. На данный момент «скрытый майнер» обнаружен на устройствах пользователей из Индии и Китая, но в компании говорят, что неудивительно если его использование распространится и на другие страны.

Как работает «скрытый майнер»

«Скрытый майнер» выглядит как обычное приложение Google Play, требующее обновления, вынуждая пользователя активировать его с правами администратора.

Также программу сложно обнаружить из-за прозрачной иконки, которую она использует и работает с правами администратора до перезагрузки устройства. По данным Trend Micro «скрытый майнер» имеет защиту от обнаружения при сканировании устройства.

Также программу сложно удалить так как сперва нужно убрать права администратора. Но «скрытый майнер» блокирует устройство при попытке это сделать, используя баг андроида до версий 7.0 Nougat.

GhostMiner и Jenkins Miner

На прошлой неделе, специалисты Minerva Labs обнаружили другую вредоносную программу для майнинга, дав ей название GhostMiner. Бесфайловый GhostMiner удаляет другие майнинговые программы.

Источник

Как определить и обезвредить скрытый майнинг на вашем смартфоне?

23-04-2018, 11:11 | ТехнологииКак убрать майнер с телефона. Смотреть фото Как убрать майнер с телефона. Смотреть картинку Как убрать майнер с телефона. Картинка про Как убрать майнер с телефона. Фото Как убрать майнер с телефонаКак убрать майнер с телефона. Смотреть фото Как убрать майнер с телефона. Смотреть картинку Как убрать майнер с телефона. Картинка про Как убрать майнер с телефона. Фото Как убрать майнер с телефона

Как убрать майнер с телефона. Смотреть фото Как убрать майнер с телефона. Смотреть картинку Как убрать майнер с телефона. Картинка про Как убрать майнер с телефона. Фото Как убрать майнер с телефона

Случаи скрытого майнинга растут в геометрической прогрессии. ЭП разбиралась, как определить, что на устройстве работает скрытый майнер, и как обезопасить себя от этой напасти.

Случаи скрытого майнинга растут в геометрической прогрессии. По данным антивирусной компании Symantec, за 2017 год они участились в 340 раз.

Только в марте 2018 года, согласно отчету антивирусной компании Malwarebytes, было зафиксировано 16 млн попыток скрытого майнинга криптовалют. За первые три месяца 2018 года количество таких случаев выросло на 4000% по сравнению с предыдущим кварталом.

В то же время, отмечают исследователи, на 35% снизилось число атак с участием вирусов-вымогателей. Хотя еще недавно такие атаки были наиболее популярными — вспомнить хотя бы нашумевшие вирусы WannaCry и Petya.

Согласно исследованию Национального центра кибербезопасности Великобритании, скрытый майнинг будет главной угрозой для интернет-пользователей как минимум в ближайшие два года.

Как определить, что на устройстве работает скрытый майнер, и как обезопасить себя от этой напасти?

Скрытый майнер — stealth miner, майнер-бот, ботнет — программа, которая в автоматическом режиме ведет майнинг незаметно для пользователя. Это стороннее программное обеспечение, которое устанавливается на компьютер, использует его ресурсы и перечисляет заработок на кошелек разработчика.

Работа майнера очень схожа с вирусом. Он тоже маскируется под системный файл, совершает какие-то операции и грузит систему, но есть одно «но».

Вирус — это программа, которая вредит системе. Скрытый майнер действует по другой схеме. Он просто использует ресурсы процессора, чтобы добывать криптовалюту и отправлять ее в кошелек своего создателя.

В отличие от классических вирусов, которые крадут и пересылают данные с компьютера, вирусы-майнеры используют его технические мощности.

Кто может стать жертвой

Жертвой скрытого майнера может стать каждый. Под угрозой — не только серверы крупных компаний, но и домашние компьютеры, особенно игровые. Майнеры работают на всех платформах, устройствах, операционных системах и браузерах. Следовательно, от них не защищен никто.

Свою роль в этом сыграло появление монет, для добычи которых не нужны майнинг-фермы. Для них достаточно средних по мощности устройств. Самыми популярными криптовалютами у мошенников являются Monero и Zcash.

По данным ESET, программы-майнеры распространяются несколькими путями.

Первый — когда пользователь ищет информацию и попадает на скомпрометированный сайт, куда злоумышленники поместили вредоносный код, или на сайт, администраторы которого намеренно добавили в код часть инфицированного кода для дополнительного заработка на посетителях.

При посещении такого сайта срабатывает скрипт, который начинает использовать ресурсы устройства. Этот метод наиболее распространенный и работает почти на всех устройствах и операционных системах.

Второй — социальные сети или файлообменники.

Пользователю могут приходить сообщения от других пользователей или поддельных аккаунтов-ботов о том, что он якобы стал победителем в акции или конкурсе. Для получения приза пользователю предлагается перейти по ссылке, которая выполняет загрузку опасного программного обеспечения.

Также вредоносное ПО может распространяться на игровых форумах. Пользователю предлагают загрузить вирус под видом обновления к игре или нелицензионной версии для бесплатного пользования.

Согласно рекомендациям ISSP, следует проверить «Диспетчер задач», где при наличии майнера будет отображаться большой процент загрузки центрального или графического процессоров — в пределах от 70% до 100%.

Первые симптомы присутствия майнера — сбои в работе информационной системы, быстрая разрядка аккумулятора и перегрев устройства, наличие запущенных подозрительных процессов, нетипичное повышение громкости работы видеокарты, повышение уровня используемой электроэнергии.

Если в устройстве «селится» майнер, это может привести к росту потребления электроэнергии и поломке гаджета, ведь ресурсы девайса будет использовать вредоносное ПО. Также станут гораздо дольше запускаться программы.

Еще менее приятной находкой, чем сам майнер, может стать несанкционированное использование данных, например, паролей доступа, в том числе для получения финансовой выгоды.

Кроме того, если ботнет получил доступ к устройству, это может грозить последующими изменениями работы гаджета. Например, некоторые майнеры могут блокировать панель управления устройства, тем самым закрывая пользователю возможность избавиться от них.

Специалисты ESET рекомендуют устанавливать и использовать актуальные версии антивирусов, которые блокируют угрозы на этапе загрузки. Если компьютер все же был инфицирован, нужно выполнить его полное сканирование и удалить нежелательные и потенциально опасные программы.

При попадании на инфицированный сайт нужно его закрыть и очистить кэш браузера. Если указанный сайт был добавлен в закладки, его следует удалить. Если пользователь столкнулся с ботнетом, который не поддается этим мерам, то лучше обратиться к специалисту, чтобы не усугубить ситуацию.

Для сканирования устройства на наличие вредоносного ПО можно использовать бесплатную утилиту Malwarebytes и ее дополнение AdwCleaner.

Первое приложение проверяет жесткий диск и оперативную память на наличие вирусов, второе — на рекламные программы. Регулярное сканирование с большой вероятностью обезопасит гаджеты от скрытого майнинга.

Как одну из мер предосторожности в браузере можно использовать расширения ScriptBlock, NoCoin и MinerBlock, которые блокируют пиратские скрипты и останавливают потенциально опасные алгоритмы.

Источник

Как обнаружить и обезвредить скрытый майнер на смартфоне

В 2017-2018 году мы нередко слышим слово майниг. Это связано с ростом интереса к крипотовалютам — виртуальным монетам, которые не имеют физического воплощения и добываются с помощью вычислительных мощностей компьютеров.

Несмотря на то, что цифровая валюта существует только в виртуальном пространстве, ее можно обменять по реальному курсу. Когда этот курс превысил разумные пределы за один виртуальный биткоин стали предлагать реальные тысячи долларов, многие люди стали закупаться видеокартами и устраивать целые майнинг-фермы. Однако некоторые пользователи хотят только получать деньги и не оплачивать бешеные счета за электричество. Тогда в дело идут вирусы-майнеры.

Как работает вирус-майнер

Эпидемия вирусов для скрытого майнинга породила новое понятие — криптоджекинг, то есть вирус поселяется на компьютере или смартфоне и использует вычислительные мощности аппарата для майнинга криптовалюты без ведома владельца устройства.

Чаще всего атаки этих вирусов поражают компьютеры, однако зловреды эволюционируют и приспосабливаются к мобильным устройствам.

В конце марта-начале апреля 2018 года мир облетела информация о тысячах зараженных устройств на OC Android. Вирус HiddenMiner успешно маскировался под приложение для обновления Play Market. Когда его скачивали, вирус получал права администратора и начинал добывать криптовалюту Monero.

Создатели зловреда не установили в нем никакого ограничения по времени работы, поэтому скрытый майнер мог полностью исчерпать ресурсы зараженного устройства и смартфон перегорал. Если пользователь пытался удалить вирус, HiddenMiner блокировал аппарат.

Чтобы удалить этот вирус с телефона, нужно было перегрузить устройство в безопасном режиме, затем удалить учетную запись администратора и само вредоносное приложение.

Как можно подхватить вирус

Скрытые майнеры распространяются также, как и обычные трояны-вымогатели, однако есть одно существенное НО. Обо всём по порядку.

Вирус для добычи криптовалюты могут прислать в сообщении: броский заголовок или заманчивое уточнение, например, «Случайно тебя сфоткал — отлично вышло!» и ссылка внизу, которая подселит в систему Вашего гаджета нежелательного гостя. Вирус может быть зашифрован в приложении, которые Вы скачали из стороннего, неофициального источника.

Но хуже всего — вирусы-майнеры встречаются даже в популярных приложениях из магазина Play Market. И да, устройства с операционной системой Adnroid сильнее уязвимы перед такими зловредами, чем аппараты на iOS, потому что Android — операционная система с открытым кодом, которую любой знающий человек может использовать по своему желанию.

Как понять, что на смартфоне работает скрытый майнер

Вирусы, заставляющие гаджет добывать виртуальные деньги, очень хорошо маскируются. Телефон начинает сильнее греться во время работы, быстрее разряжаться, но пользователи списывают эти проблемы на плохой аккумулятор. Ситуация осложняется тем, что программы-антивирусы не всегда распознают майнера: вирус не захватывает личные данные, не сливает информацию на подозрительные сервера, просто Ваш смартфон тихо и постоянно работает «на дядю», зарабатывая для злоумышленников криптомонеты.

Стоит насторожиться, если гаджет:

Подтвердить или опровергнуть Ваши подозрения могут специальные приложения, анализирующие на что расходуются ресурсы смартфона. Например, приложение Battery от MacroPinch или Kaspersky Battery Life.

Что делать с обнаруженным вирусом

Если установленный антивирус не смог побороть майнер, избавиться от зловреда поможет переход в безопасный режим и удаление всего лишнего.

Чтобы войти в безопасный режим Android сделайте следующее.

Если после перезагрузки смартфон продолжает работать в безопасном режиме, выньте батарею, подождите несколько минут, установите АКБ и включите гаджет.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Как убрать майнер с телефона. Смотреть фото Как убрать майнер с телефона. Смотреть картинку Как убрать майнер с телефона. Картинка про Как убрать майнер с телефона. Фото Как убрать майнер с телефона