Kako napadači zaraditi na vašem pretraživaču

Anonim

Kako napadači zaraditi na vašem pretraživaču

Svaki dan, napadači izmišljaju nove i čudne načine vlastitog bogaćenja. Oni nije propustio priliku da zarade i na popularnom sada rudarstvo. I čine ga hakeri s jednostavnim stranicama. U osjetljivim resursima, poseban kod se provodi, koja se bavi proizvodnjom kriptovaluta za vlasnika dok gledate stranice od strane drugih korisnika. Možda koriste slične sajtove. Pa kako izračunati takve projekte, i da li postoji način da se zaštite protiv skrivene rudara? Radi se o ovom da ćemo razgovarati u našem današnjem članku.

otkrivaju ranjivosti

Prije nego što nastavite s opisom metoda zaštite od ranjivosti, željeli bismo bukvalno reći nekoliko rečenica o tome kako to radi. Ove informacije će biti korisne za tu grupu korisnika koji ne znaju ništa o rudarstvu.

Isprva, beskrupulozni administratorima stranicama ili napadača se uvode u posebne skripte kodnu stranicu. Kada odete u takav resurs, ova skripta počinje raditi. U isto vrijeme, ne trebate nešto na sajtu. Dovoljno je da ostavite otvoren u pregledniku.

Slična ranjivosti se identifikuju eksperimentalno. Činjenica je da kada se radi skriptu troši lavovski vaših resursa računara. Otvorite Task Manager i pogledajte pokazatelje opterećenja procesora. Ako je pretraživač je najviše "proždrljiv" na listi, moguće je da ste na nepravedan web stranice.

Primjer procesor učitavanja preglednika

Za antiviruses, nažalost, nemoguće je da se osloni u ovom slučaju. Programeri ovog softvera sigurno pokušati zadržati korak sa vremenom, ali u ovom trenutku rudarski skripta nije uvijek otkrije branitelji. Kao što je - ni na koji način - ovaj proces je vrlo teško u ovom trenutku.

Nije uvijek ranjivost postavljen za maksimalnu potrošnju resursa. To se radi kako bi se ne može otkriti. U tom slučaju, možete otkriti skriptu ručno. Da biste to učinili, pogledajte izvorni kod stranice sajta. Ako postoje linije slični onima prikazano ispod, onda takvi projekti su bolje izbjeći.

Primjer opasnog koda u pregledniku

Da biste pogledali cijelu kod, kliknite bilo gdje na desnu tipku miša, a zatim u meniju koji se pojavi, odaberite skladu s odgovarajućim imenom: "View kodna stranica" u Google Chrome, "Stranica Izvor" u Opera, "View Page Code" u Yandex ili "View HTML kod» u programu Internet Explorer.

Opcije za gledanje izvorni kod stranice lokacije u različitim preglednicima

Nakon toga, pritisnite "Ctrl + F" kombinaciju tipki na stranici koja se otvara. Mali polje za pretragu će se pojaviti u gornjem dijelu to. Pokušajte da unesete kombinacija "coinhive.min.js". Ako je takav zahtjev nalazi u kodu, bolje ostaviti ovoj stranici.

Mi smo u potrazi za malicioznog koda koji na sajtu

Sada ćemo pričati o tome kako se zaštiti od problema opisanih.

Metode zaštite od malicioznih sajtova

Postoji nekoliko načina koji će vam omogućiti da blokira opasan scenario. Preporučujemo da odaberete najviše odgovara za sebe i koristiti ga s daljnjim Interneta.

Način 1: Adguard Program

Ovo bloker je punopravni program koji će štititi sve aplikacije iz opsesivnih oglašavanja i pomoći osigurati svoj pretraživač rudarstvo. Ne može biti dvije opcije za razvoj događaja prilikom posjete nepravedan resursa sa Adguard uključeni:

U prvom slučaju, vidjet ćete obavijest da će tražene stranice proizvesti kriptovaluta. Možete složiti sa ovom ili blokirati pokušaj. To je zbog činjenice da su programeri Adguard žele dati korisnicima izbor. Odjednom namjerno žele da se to uradi.

Adguard tražiti prilikom posjete zlonamjerne resursa na mreži

U drugom slučaju, program se može jednostavno blokirati odmah pristup sličan stranice. To će se dokazuje odgovarajućim poruku u centru ekrana.

Blok stranice programa Adguard

U stvari, možete provjeriti bilo koje lokacije koristeći poseban program usluga. Samo unesite punu adresu lokacije u potrazi string i pritisnite tipku "ENTER" na tastaturi.

Adguard servis za provjeru stranice za ranjivosti

Ako je resurs je opasno, vidjet ćete otprilike sljedeće slike.

Adguard upozorenja o opasnim resurs

Nedostatak samo programa je njegova plaćenim model distribucije. Ako želite slobodan rješenje za problem, onda treba koristiti druge načine.

Metoda 2: Proširenja pregledača

Ništa manje efikasan način da se zaštitite je korištenje slobodnih krajeva preglednika. Odmah napominjemo da se svi dodaci dole navedenih radova, kako kažu, "out of the box", i.e. Ne zahtijevaju podešavanje. To je vrlo povoljno, posebno za korisnike neiskusne PC. Mi ćemo vam reći o primjeru najpopularnijih Google Chrome. Dodatke za ostale pretraživače mogu se naći na mreži po analogiji. Ako imate problema s tim, pišu u komentarima. Sve ekstenzije mogu se podijeliti u tri kategorije:

blokova skripte

S obzirom da je ranjivost je skripta, možete dobiti osloboditi ga jednostavno blokiranje. Naravno, možete blokirati takve kodova u preglednik za sve ili za određene lokacije bez pomoći ekstenzija. Ali ova akcija ima nedostatak da ćemo reći dalje. Da blokira kod bez korištenja third-party, kliknite na lijevoj strani područja iz naziva resursa i na prozoru koji se pojavi, odaberite lokaciji "Postavke lokacije".

Idite na postavke stranice u Google Chrome

U prozoru koji se otvori, možete promijeniti vrijednost za "JavaScript" parametar.

Uključiti ili isključiti parametar JavaScript za sajt

Ali ne bi trebalo da uradi na svim lokacijama u nizu. Mnogi resursi koriste skripte u dobrom svrhe i jednostavno će jednostavno biti ispravno prikazane. To je razlog zašto je bolje koristiti ekstenzije. Oni će blokirati samo potencijalno opasnih skripti, a ti, s druge strane, već može odlučivati ​​o vlastitim - im omogućiti da ispune ili ne.

Najpopularnijih rješenja ove vrste su Scriptsafe i scriptblock programa. Ako se otkrije ranjivost, oni jednostavno blokira pristup na stranicu i reći vam o tome.

Primjer ekstenzije blokirati skripte u pretraživaču

Zaključano oglašavanje

Da, pročitao si to u pravu. Osim činjenice da su podaci o ekspanzija je zaštićen od nametljiv oglašavanja, osim svega što su naučili da blokiraju zlonamjerne skripte rudara. Svijetli primjer je Ublock podrijetla. Uključujući u svom pretraživaču, vidjet ćete sljedeće obavijesti na ulazu u maliciozne stranice:

Blokiranje malware širenje Ublock podrijetla

tematska ekstenzije

Rast popularnosti rudarstva u pretraživaču otežan programerima da kreiraju posebne ekstenzije. Oni otkriti specifične sekcije koda na stranicama posjetio. U slučaju otkrivanja, pristup takav resurs potpuno ili djelomično blokiran. Kao što možete vidjeti, princip rada takvih programa je sličan skripte, ali su efikasnije rade. Iz ove kategorije ekstenzije, mi vam savjetujemo da obratite pažnju na Coin-Hive Blocker.

Blokiranje malware širenje Coin-Hive Blocker

Ako ne želite instalirati dodatni softver u pretraživaču, onda ništa strašno. Možda ćete morati da probate jedan od sljedećih načina.

Metoda 3: Uređivanje datoteke domaćina

Kao što možete pogoditi iz naziva dijelu, u ovom slučaju ćemo morati promijeniti datoteku DOMAĆIN sistema. Suština akcije je da blokira zahtjeve skriptu na određene domene. To se može učiniti na sledeći način:

  1. Pokrenite "Notepad" datoteku iz C: \ Windows \ System32 \ folder na ime administratora. Samo kliknite na njega desnom tipkom miša i odaberite odgovarajuću liniju iz kontekstnog izbornika.
  2. Pokrenite notebook u ime administratora

  3. Sada pritisnite na tastaturi istovremeno tipku "Ctrl + O". U prozoru koji se pojavi, idite stazom C: \ Windows \ System32 \ Drivers \ itd U navedenom folderu, odaberite datoteku domaćina i kliknite na dugme Open. Ako datoteke nedostaju u folder, zatim se način prikaza na status "All Files".
  4. Otvorite datoteku Hosts u notepad u ime administratora

  5. Takve zamršene radnje odnose se na činjenicu da je nemoguće da biste spremili promjene u ovom sistemu datoteka. Zbog toga, morate posegnuti za sličnim manipulacijama. Otvaranje datoteke u svesci, potrebno je da unesete adresu opasnih domena na dnu, na kojoj se pojavljuje skripte. U ovom trenutku, stvarna lista je kako slijedi:
  6. 0.0.0.0 coin-hive.com.

    0.0.0.0 Listat.biz

    0.0.0.0 Lmodr.biz

    0.0.0.0 MataAharirama.xyz.

    0.0.0.0 minecrunch.co.

    0.0.0.0 MINEMYTRAFFIC.com.

    0.0.0.0 miner.pr0gramm.com.

    0.0.0.0 Reasedoper.pw.

    0.0.0.0 xbasfbno.info.

    0.0.0.0 Azvjudwr.info.

    0.0.0.0 CNHV.CO.

    0.0.0.0 coin-hive.com.

    0.0.0.0 Gus.Host.

    0.0.0.0 jroqvbvw.info.

    0.0.0.0 jsecoin.com.

    0.0.0.0 jyhfuqoh.info.

    0.0.0.0 kdowqlpt.info.

  7. Samo kopirajte cijeli vrijednosti i zalijepite datoteku Hosts. Nakon toga, pritisnite kombinaciju CTRL + S ključ i zatvorite dokument.
  8. Dodaj datoteke hostova malicioznih domena

Ova metoda je završen. Kao što možete vidjeti, potrebno je znati na adrese domena u njegovu upotrebu. To može dovesti do problema u budućnosti kada će se pojaviti nove. Ali u ovom trenutku to je vrlo efikasna zbog relevantnosti navedene liste.

Metoda 4: Specijalizirani softver

Mreža ima poseban program pod nazivom Anti-WebMiner. Radi na principu blokiranja pristupa domena. Softver samostalno dodaje potrebne vrijednosti za "hosts" file u vrijeme svoje aktivnosti. Nakon završetka programa, sve promjene se automatski brišu za vaše udobnosti. Ako prethodni način je previše komplikovano za tebe, možete sigurno uzeti komentar. Kako bi se takve zaštite, što trebate učiniti je sljedeće:

  1. Idemo na službenoj web-stranici programa programera. Neophodno je da kliknete na liniju koja smo slavili na slici ispod.
  2. Button Preuzimanje Anti-WebMiner softvera na računalo

  3. Sačuvajte arhivu na računalo u željeni folder.
  4. Ukloniti sve svoje sadržaje. Po defaultu, samo jednu instalaciju datoteka u arhivi.
  5. Anti-WebMiner arhivirati sadržaj sadržaj prilikom utovara

  6. Mi smo pokrenuli instalirani datoteku i slijedite jednostavne asistent uputstva.
  7. Nakon instalacije aplikacije, njegova oznaka će se pojaviti na radnoj površini. Pokrenite dvostruki klik na lijevu tipku miša na njega.
  8. Anti-WebMiner program etiketa na računalu nakon instalacije

  9. Nakon pokretanja programa, vidjet ćete "Protect" dugme u centru glavnog prozora. Kliknite na njega za početak radova.
  10. Pritisnite tipku Protect za pokretanje programa

  11. Sada možete smanjiti komunalne i pokrenite prikazivanje lokacijama. Oni od njih koji će biti opasno, jednostavno će biti blokiran.
  12. Primjer za borbu protiv WebMiner program u akciji

  13. Ako vam ne treba programa, a zatim u glavnom izborniku, pritisnite gumb "poništavanje zaštite" i zatvorite prozor.
  14. Kliknite na dugme poništavanje zaštite da završe program

Ovaj članak dolazi do logičkog zaključka. Nadamo se da će način pomoći će vam izbjeći opasne lokacije koje bi mogao zaraditi novac na računaru. Uostalom, prije svega, peglu će patiti od akcije takvih skripti. Nažalost, zbog povećanja popularnosti rudarstva, mnoge web stranice pokušavaju da sustignu takve načine. Sva pitanja koja su se pojavila na ovoj temi može sigurno pitati u komentarima na ovaj članak.

Čitaj više