Kako napadači zarađuju u vašem pregledniku

Anonim

Kako napadači zarađuju u vašem pregledniku

Svaki dan, napadači izmisle novi i lučniji načini vlastitog obogaćivanja. Nisu propustili priliku zaraditi i na popularnom rudarstvu. I oni to čine hakerima jednostavnim mjestima. U ranjivim resursima se provodi poseban kodeks koji proizvodi kriptokunciju za vlasnika tijekom gledanja stranice od strane drugih korisnika. Možda koristite slične web-lokacije. Pa kako izračunati takve projekte, i postoji li načina za zaštitu od skrivenih rudara? Radi se o tome da ćemo razgovarati u našem današnjem članku.

Otkriti ranjivost

Prije nastavka s opisom metoda zaštite od ranjivosti, željeli bismo reći doslovno u nekoliko rečenica o tome kako radi. Te će informacije biti korisne za tu skupinu korisnika koji uopće ne znaju o rudarstvu.

U početku se uvodi beskrupulozni administratori mjesta ili napadača u posebnu skriptu stranice. Kada odete na takav resurs, ova skripta počinje raditi. U isto vrijeme, ne trebate nešto na mjestu. Dovoljno je ostaviti otvoriti u pregledniku.

Slične ranjivosti identificiraju se eksperimentalno. Činjenica je da kada se radi o skriptu troši lavovski dio vašeg računalnih resursa. Otvorite upravitelja zadataka i pogledajte indikatore opterećenja procesora. Ako je preglednik najviše "proždrljivi" na popisu, moguće je da ste na nepravednom web-mjestu.

Primjer preglednika za utovar procesora

Za antiviruse, nažalost, nemoguće se oslanjati u ovaj slučaj. Programeri ovog softvera svakako pokušavaju pratiti vrijeme, ali u ovom trenutku rudarska skripta ne otkriva uvijek od strane branitelja. Kao - ni na koji način - ovaj proces trenutno je vrlo težak.

Nije uvijek postavljena ranjivost za maksimalnu potrošnju resursa. To se radi kako se ne otkrije. U tom slučaju možete ručno otkriti skriptu. Da biste to učinili, pogledajte izvorni kod stranice stranice. Ako postoje linije slične onima prikazanim u nastavku, tada su takvi projekti bolji za izbjegavanje.

Primjer opasnog koda u pregledniku

Da biste pregledali cijeli kôd, kliknite bilo gdje na desnoj gumbi miša, zatim u izborniku koji se pojavi, odaberite liniju s odgovarajućim imenom: "Prikaz kod stranice" u Google Chromeu, "Izvor stranice" u Opera, "Prikaži kod stranice" u Yandexu ili "Pogledaj HTML kod» u programu Internet Explorer.

Opcije za pregled izvorni kod stranice u različitim preglednicima

Nakon toga pritisnite kombinaciju tipki "Ctrl + F" na stranici koja se otvara. U gornjem dijelu pojavit će se malo polje za pretraživanje. Pokušajte ući u kombinaciju "coinhive.min.js". Ako se takav zahtjev nalazi u kodu, bolje ostavite ovu stranicu.

Tražimo zlonamjernog koda koda na web-lokaciji

Sada ćemo razgovarati o tome kako se zaštititi od opisanog problema.

Metode zaštite od zlonamjernih mjesta

Postoji nekoliko metoda koje će vam omogućiti da blokirate opasnu skriptu. Preporučujemo da odaberete najprikladnije za sebe i koristite ga s daljnjim internetskom surfanjem.

Metoda 1: AdGuard program

Ovaj blokator je punopravni program koji će zaštititi sve aplikacije od opsesivnog oglašavanja i pomoći u osiguravanju preglednika iz rudarstva. Mogu postojati dvije opcije za razvoj događaja prilikom posjeta nepravednim resursima s Adguardom:

U prvom slučaju vidjet ćete obavijest da će tražena stranica proizvesti kriptokunciju. Možete se složiti s ovim ili blokirati pokušaj. To je zbog činjenice da programeri Adguarda žele korisnicima dati izbor. Odjednom ćete namjerno želite to učiniti.

Zahtjev za AdGuard prilikom posjeta zlonamjernim resursima na mreži

U drugom slučaju, program može jednostavno blokirati odmah pristup sličnom mjestu. To će biti dokazano odgovarajućom porukom u središtu zaslona.

Block Site program AdGuard

Zapravo, možete provjeriti bilo koju web-lokaciju pomoću posebne programske usluge. Samo unesite punu adresu stranice u nizu za pretraživanje i pritisnite gumb "Enter" na tipkovnici.

Adguard usluga za provjeru web-lokacije za ranjivost

Ako je resurs opasan, vidjet ćete približno sljedeću sliku.

AdGuard Upozorenje o opasnom resursu

Jedini nedostatak programa je njegov plaćeni model distribucije. Ako želite slobodno rješenje problema, onda biste trebali koristiti druge načine.

Metoda 2: Proširenja preglednika

Bez manje učinkovit način za zaštitu je korištenje besplatnih proširenja preglednika. Odmah, napominjemo da su svi dodaci spomenuti u nastavku, kao što kažu: "Iz kutije", tj. Ne zahtijevaju unaprijed postavljene. Vrlo je zgodan, posebno za neiskusne korisnike računala. Reći ćemo vam o primjeru najpopularnijeg Google Chrome preglednika. Dodaci za druge preglednike mogu se naći na mreži po analogiji. Ako imate problema s ovim, pišite u komentare. Sva se proširenja mogu podijeliti u tri kategorije:

Blokira skripte

Budući da je ranjivost skripta, možete ga riješiti jednostavnim blokiranjem. Naravno, možete blokirati takve kodove u pregledniku za sve ili za određene web-lokacije bez pomoći proširenja. Ali ova radnja ima nedostatak koji ćemo reći. Da biste blokirali kod bez korištenja treće strane, kliknite na lijevo područje iz naziva resursa i na prozor koji se pojavi, odaberite postavke web-lokacije ".

Idite na postavke web-lokacije u pregledniku Google Chrome

U prozoru koji se otvara, možete promijeniti vrijednost za parametar "JavaScript".

Uključite ili isključite parametar JavaScript za web-lokaciju

Ali ne biste trebali to učiniti na svim mjestima u nizu. Mnogi resursi koriste skripte u dobrim ciljevima i jednostavno će se jednostavno ispravno prikazati. Zato je bolje koristiti proširenja. Oni će blokirati samo potencijalno opasne skripte, a vi, zauzvrat, već možete odlučiti o vlastitom - dopustiti im da ispune ili ne.

Najpopularnija rješenja ove vrste su ScriptSafe i programa skripteblock programa. Ako se otkrije ranjivost, oni jednostavno blokiraju pristup stranici i ispričaju vam o tome.

Primjer proširenja za blokiranje skripti u pregledniku

Zaključano oglašavanje

Da, pročitate ga ispravno. Osim činjenice da su podaci proširenja zaštićeni od nametljivog oglašavanja, osim svega što su naučili blokirati zlonamjerne skripti rudara. Svijetli primjer je podrijetlo Ublock. Uključujući ga u vašem pregledniku, vidjet ćete sljedeću obavijest na ulazu u zlonamjerni položaj:

Blokiranje malware proširenje ublock podrijetlo

Tematska proširenja

Rast popularnosti rudarstva u pregledniku ometao je programere za stvaranje posebnih proširenja. Otkriju određene dijelove koda na posjećenim stranicama. U slučaju otkrivanja, pristup takvom resursu potpuno ili djelomično blokiran. Kao što možete vidjeti, princip rada takvih programa slično je skriptima, ali oni rade učinkovitije. Iz ove kategorije proširenja savjetujemo vam da obratite pozornost na blokatora košnica.

Blokiranje blokatora za širenje malwarea

Ako ne želite instalirati dodatni softver u pregledniku, onda ništa strašno. Možda ćete morati kušati jednu od sljedećih metoda.

Metoda 3: Uređivanje hosts datoteku

Kao što možete pretpostaviti iz presjeka, u ovom slučaju morat ćemo promijeniti datoteku sustava domaćin. Suština akcije je blokiranje zahtjeva skripte na određene domene. To se može učiniti na sljedeći način:

  1. Pokrenite datoteku "Notepad" iz C: Windows System32 mape na administratorskom imenu. Samo kliknite na to desno miša i odaberite odgovarajuću liniju iz kontekstnog izbornika.
  2. Pokrenite bilježnicu u ime administratora

  3. Sada pritisnite tipkovnicu u isto vrijeme "Ctrl + O". U prozoru koji se pojavljuje, idite uz put C: Windows System32 upravljačke programe itd. U navedenoj mapi odaberite datoteku hostova i kliknite gumb Otvori. Ako datoteke nedostaju u mapi, zatim prebacite način prikaza na status "Sve datoteke".
  4. Otvorite hosts datoteku u NotePadu u ime administratora

  5. Takve zamršene radnje povezane su s činjenicom da je nemoguće uštedjeti promjene u ovoj datoteci sustava. Stoga morate pribjeći sličnim manipulacijama. Otvaranje datoteke u bilježnici morate unijeti adrese opasnih domena na dnu, na koje se pojavi skripta. Trenutno je stvarni popis sljedeći:
  6. 0.0.0.0 Coin-hive.com.

    0.0.0.0 listat.biz

    0.0.0.0 lmodr.biz

    0.0.0.0 mataaharirama.xyz.

    0.0.0.0 Minecrunch.Co.

    0.0.0.0 minemytraffic.com.

    0.0.0.0 Miner.pr0Gramm.com.

    0.0.0.0 RASSEPER.PW.

    0.0.0.0 XBasfbno.info.

    0.0.0.0 azvjudwr.info.

    0.0.0.0 CNHV.CO.

    0.0.0.0 Coin-hive.com.

    0.0.0.0 gus.host.

    0.0.0.0 jroqvbvw.info.

    0.0.0.0 jsecoin.com.

    0.0.0.0 jyhfuqoh.info.

    0.0.0.0 kdowqlpt.info.

  7. Samo kopirajte cijelu vrijednost i zalijepite datoteku hostova. Nakon toga pritisnite kombinaciju tipki Ctrl + i zatvorite dokument.
  8. Dodajte u hosts datoteku zlonamjernih domena

Ova metoda je dovršena. Kao što možete vidjeti, potrebno je znati domene adrese na njegovu uporabu. To može uzrokovati probleme u budućnosti kada će se pojaviti nove. Ali u ovom trenutku vrlo je učinkovit zbog relevantnosti navedenog popisa.

Metoda 4: Specijalizirani softver

Mreža ima poseban program koji se zove Anti-Webminer. Djeluje na načelu blokiranja pristupa domenama. Softver samostalno dodaje potrebne vrijednosti u datoteku "Hosts" u trenutku njegove aktivnosti. Nakon završetka programa, sve promjene se automatski brišu za vašu udobnost. Ako je prethodna metoda previše komplicirana za vas, možete sigurno uzeti bilješku. Da biste dobili takvu zaštitu, morate učiniti sljedeće:

  1. Idemo na službenu stranicu programa programere. Potrebno je kliknuti na liniju koju smo slavili na slici ispod.
  2. Button Preuzmite Anti-WebMiner softver na računalu

  3. Spremite arhivu na računalo u željenoj mapi.
  4. Uklonite sav sadržaj. Prema zadanim postavkama samo jedna instalacija datoteka je u arhivi.
  5. Sadržaj sadržaja Anti-WebMiner Arhiva pri umetanju

  6. Pokrećemo instaliranu datoteku i slijedite jednostavne upute za pomoćnike.
  7. Nakon instalacije aplikacije, na radnoj površini će se pojaviti na radnoj površini. Pokrenite dvostruki klik na lijevoj gumb miša na njemu.
  8. Anti-WebMiner program na desktopu nakon instalacije

  9. Nakon pokretanja programa, vidjet ćete gumb "Protect" u središtu glavnog prozora. Kliknite ga za početak rada.
  10. Pritisnite gumb za zaštitu za pokretanje programa

  11. Sada možete minimizirati uslužni program i početi pregledavati web-lokacije. Oni koji će biti opasni, jednostavno će biti blokirani.
  12. Primjer programa Anti-WebMiner u akciji

  13. Ako ne trebate program, u glavnom izborniku pritisnite gumb "Unfotect" i zatvorite prozor.
  14. Kliknite gumb za nepotrebno da biste dovršili program

Ovaj članak dolazi do logičkog zaključka. Nadamo se da će vam način pomoći da izbjegnete opasne web-lokacije koje mogu zaraditi novac na vašem računalu. Uostalom, prije svega, vaše željezo će patiti od postupaka takvih skripti. Nažalost, zbog povećanja popularnosti rudarstva, mnoge web-lokacije pokušavaju nadoknaditi takve načine. Sva pitanja koja su nastala na ovoj temi mogu sigurno pitati u komentarima na ovaj članak.

Čitaj više