攻撃者があなたのブラウザでどのように稼いでいますか

Anonim

攻撃者があなたのブラウザでどのように稼いでいますか

毎日、攻撃者は彼ら自身の濃縮の新たなそしてより難しい方法を発明する。彼らは稼ぐ機会をお見逃しなく、今採掘されたマイニングではありませんでした。そして彼らはそれを単純な場所でハッカーを作ります。脆弱なリソースでは、他のユーザーによるページの表示中に、所有者の暗号化を生成します。おそらくあなたは同様のサイトを使います。そのようなプロジェクトを計算する方法、そして隠された鉱山に対して保護する方法はありますか?今日の記事で話します。

脆弱性を明らかにする

脆弱性に対する保護方法の説明に進む前に、それがどのように機能するかについてのいくつかの文で文字通りに伝えたいと思います。この情報は、マイニングについて何も知らないユーザーのグループに役立ちます。

最初に、サイトまたは攻撃者の中ではない管理者がページコード特殊スクリプトに導入されました。そのようなリソースに移動すると、このスクリプトは機能し始めます。同時に、あなたはサイト上に何かを必要としません。ブラウザで開いたままにするのに十分です。

実験的にも同様の脆弱性が識別されます。事実は、スクリプトを作業するとき、コンピュータリソースのライオンのシェアを消費することです。タスクマネージャを開き、プロセッサロードインジケータを調べてください。ブラウザがリストの中で最も「貪欲」の場合は、不正なWebサイトにいる可能性があります。

プロセッサロードブラウザの例

ウイルス対策のために、残念ながら、この場合に頼ることは不可能です。このソフトウェアの開発者は確かに時代に追いつくようにしていますが、現時点ではマイニングスクリプトは常にディフェンダーによって検出されません。そのまま - このプロセスは現時点では非常に困難です。

最大のリソース消費のために常に脆弱性が設定されているわけではありません。これは発見されないようにするために行われます。この場合、スクリプトを手動で表示できます。これを行うには、サイトページのソースコードを参照してください。以下に示すものと同様の行がある場合は、そのようなプロジェクトは回避するのが良いです。

ブラウザの危険なコードの例

コード全体を表示するには、マウスの右ボタンの任意の場所をクリックしてから、表示されるメニューで、対応する名前の行を選択します.Google Chromeの「ページコードの表示」、「ページソース」の「ページソース」、「ページコードの表示」 YandexまたはInternet Explorerの「HTMLコード」を表示します。

さまざまなブラウザのサイトページのソースコードを表示するためのオプション

その後、開いたページの「Ctrlキー+ F」キーの組み合わせを押してください。小さい検索フィールドがその上部に表示されます。 "coinhive.min.js"の組み合わせを入力してみてください。そのような要求がコード内に見つかった場合は、このページを残すのが向上します。

私たちはサイト上の悪意のあるコードコードを探しています

今説明した問題から自分を守る方法について話しましょう。

悪意のあるサイトに対する保護方法

危険なスクリプトをブロックすることを可能にする方法はいくつかあります。私たちはあなた自身に最も便利を選択し、それをさらにインターネットサーフィンで使うことをお勧めします。

方法1:Adguardプログラム

このブロッカーは、強調広告からすべてのアプリケーションを保護し、あなたのブラウザをマイニングから保護するのを助けるフルブレッドプログラムです。 Adguardに含まれている不当なリソースを訪れるときにイベントを開発するための2つのオプションがあります。

最初のケースでは、要求されたサイトはcryptocurrencyを生産するという通知が表示されます。これに同意することも、試みをブロックすることもできます。これは、Adguard開発者がユーザーに選択肢を与えたいという事実によるものです。突然あなたは故意にそれをやりたいです。

ネットワーク上の悪意のあるリソースを訪問するときのadguard要求

2番目のケースでは、プログラムは単純に同様のサイトにすぐにアクセスすることができます。これは画面の中央に対応するメッセージによって証明されます。

ブロックサイトプログラムAdguard.

実際には、特別なプログラムサービスを使用してサイトを確認できます。検索文字列にサイトのフルアドレスを入力して、キーボードの[Enter]ボタンを押します。

脆弱性のためにサイトを検証するためのAdguardサービス

リソースが危険な場合は、ほぼ次の画像が表示されます。

危険なリソースについての警告の警告

プログラムの唯一の欠点は、その有料分布モデルです。あなたが問題を解決するために無料の解決策を望むなら、あなたは他の方法を使うべきです。

方法2:ブラウザの拡張子

保護する効果的な方法は、無料のブラウザ拡張機能の使用です。すぐに、彼らが言うように、下記のすべての追加は、「箱から出して」、すなわち、すなわちプリセットを必要としないでください。特に経験の浅いPCユーザーにとって非常に便利です。最も人気のあるGoogle Chromeブラウザの例について説明します。他のブラウザのサプリメントは、アナロジーによってネットワーク上で見つけることができます。これに問題がある場合は、コメントに書き込みます。すべての拡張機能は3つのカテゴリに分類できます。

スクリプトをブロックします

脆弱性は、スクリプトなので、簡単なブロックでそれを取り除くことができます。もちろん、あなたが拡張の助けを借りずに、すべてまたは特定のサイト用のブラウザでこのようなコードをブロックすることができます。しかし、このアクションは、私たちが教えてくれるという欠点があります。サードパーティ製を使用せずに、コードをブロックするには、表示されますが、サイト「サイトの設定」を選択して、リソース名から、ウィンドウで左側の領域をクリックしてください。

Google Chromeブラウザでのサイト設定に移動します

表示されたウィンドウで、あなたは「JavaScriptの」パラメータの値を変更することができます。

サイトのJavaScriptのパラメータを含めるか、オフにします

しかし、あなたは、行のすべてのサイトでそれを行うべきではありません。多くのリソースが良いの目的でスクリプトを使用して簡単に単純に正しく表示されます。それは拡張機能を使用することをお勧めである理由です。彼らは潜在的に危険なスクリプトをブロックします、そしてあなたは、順番に、すでに私たち自身で決めることができます - 彼らは満たすかどうかを可能にします。

この種の中で最も人気のあるソリューションはScriptsafeとスクリプトブロックするプログラムです。脆弱性が検出された場合、彼らは単にページへのアクセスをブロックし、あなたはそれについて教えてください。

ブラウザでスクリプトをブロックするための拡張機能の例

ロックされた広告

はい、あなたは右のそれを読みました。拡張データが侵入広告から保護されているという事実に加えて、すべてのものに加えて、彼らは鉱山労働者の悪質なスクリプトをブロックすることを学びました。明るい例Ublock起源です。お使いのブラウザでそれを含めて、あなたは悪質なサイトへの入り口で、次の通知が表示されます。

マルウェア拡張Ublock起源をブロック

テーマ別の拡張機能

ブラウザでの採掘の人気の成長は、特殊な拡張機能を作成するために、開発者を妨害しました。彼らは、訪問したページ上のコードの特定のセクションを検出します。検出の場合には、このようなAのリソースへのアクセスは、完全にまたは部分的に遮断されます。あなたが見ることができるように、そのようなプログラムの動作原理は、スクリプトに似ていますが、彼らはより効率的に作業します。拡張子のこのカテゴリから、我々はコインハイブブロッカーに注意を払うことをアドバイス。

マルウェア拡張コインハイブブロッカーをブロック

あなたは、ブラウザ、ひどい何もで追加のソフトウェアをインストールしたくない場合。次のいずれかの方法を味わうする必要があります。

方法3:ホストファイルの編集

あなたはセクション名から推測できるように、この場合には、我々は、HOSTSシステムファイルを変更する必要があります。行動の本質は、特定のドメインへのスクリプトの要求をブロックすることです。これは次のようにすることができます。

  1. 管理者名の\ WINDOWS \ SYSTEM32 \フォルダ:Cから「メモ帳」ファイルを実行します。ちょうどそれをマウスの右ボタンでクリックし、コンテキストメニューから対応する行を選択します。
  2. 管理者に代わってノートブックを実行します

  3. 今、同じ時間の「Ctrl + O」ボタンでキーボードを押してください。ウィンドウに表示されますが、パスCに沿って行くこと:\ WINDOWS \ SYSTEM32 \ DRIVERS \など指定したフォルダに、HOSTSファイルを選択し、[開く]ボタンをクリックしてください。ファイルがフォルダに含まれていない場合は、「すべてのファイル」のステータスに表示モードを切り替えます。
  4. 管理者に代わってメモ帳でHostsファイルを開きます。

  5. このような複雑なアクションは、このシステムファイルの変更を保存することは不可能であるという事実に関連しています。そのため、あなたは同様の操作に頼る必要があります。ノートPCでファイルを開くと、あなたは下にスクリプトが表示さで危険なドメインのアドレスを入力する必要があります。次のように現時点では、実際のリストは以下のとおりです。
  6. 0.0.0.0 coin-hive.com。

    0.0.0.0 Listat.biz

    0.0.0.0 Lmodr.biz

    0.0.0.0 MataAharirama.xyz。

    0.0.0.0 minecrunch.co。

    0.0.0.0 MINEMYTRAFFIC.com。

    0.0.0.0 miner.pr0gramm.com。

    0.0.0.0 Reasedoper.pw。

    0.0.0.0 xbasfbno.info。

    0.0.0.0 Azvjudwr.info。

    0.0.0.0 CNHV.CO.

    0.0.0.0 coin-hive.com。

    0.0.0.0 Gus.Host。

    0.0.0.0 jroqvbvw.info。

    0.0.0.0 jsecoin.com。

    0.0.0.0 jyhfuqoh.info。

    0.0.0.0 kdowqlpt.info。

  7. ただ、全体の値をコピーして、Hostsファイルを貼り付けます。その後、Ctrlキーを押しながらSキーの組み合わせと、文書を閉じます。
  8. 悪質なドメインのHOSTSファイルに追加します

この方法は完了する。あなたが見ることができるように、その使用にドメインアドレスを知る必要があります。これは、新しいものが表示されます将来的に問題を引き起こす可能性があります。しかし、現時点では、それは、指定されたリストの関連性に起因する非常に有効です。

方法4:専用ソフトウェア

ネットワークは、アンチWebMinerと呼ばれる特別なプログラムを持っています。これは、ドメインへのアクセスをブロックする原理で動作します。ソフトウェアは、独立してその活性の時に「hosts」ファイルに必要な値を追加します。プログラムが完了すると、すべての変更が自動的にあなたの便宜のために削除されます。従来の方法にもあなたのために複雑になっている場合は、安全にノートを取ることができます。このような保護を得るためには、次の手順を実行する必要があります。

  1. 私たちは、プログラム開発者の公式ページにアクセスしてください。私たちが下の画像で祝わ行をクリックする必要があります。
  2. コンピュータ上のボタンのダウンロードアンチWebMinerソフトウェア

  3. 任意のフォルダにコンピュータにアーカイブを保存します。
  4. そのすべての内容を削除します。デフォルトでは、唯一のインストールファイルは、アーカイブにあります。
  5. アンチWebMinerアーカイブコンテンツのコンテンツ読み込み時

  6. 私たちは、インストールされたファイルを起動し、簡単なアシスタントの指示に従ってください。
  7. アプリケーションをインストールした後、そのラベルがデスクトップに表示されます。その上でマウスの左ボタンのダブルクリックを実行します。
  8. インストール後、デスクトップ上のアンチWebMinerプログラムラベル

  9. プログラムを起動したら、メインウィンドウの中央に「保護」ボタンが表示されます。作業を開始するには、それをクリックしてください。
  10. プログラムを開始するにはプロテクトボタンを押してください

  11. 今、あなたはユーティリティを最小限に抑え、サイトの表示を開始することができます。危険なことする人それらのものは、単にブロックされます。
  12. ActionのAnti-WebMinerプログラムの例

  13. あなたがプログラムを必要としない場合は、メインメニューで、近くに「保護解除」ボタン、ウィンドウを押してください。
  14. プログラムを完了するには、[未保護]ボタンをクリックします

この記事はその論理的な結論に達しました。私たちはあなたがあなたのPCにお金を稼ぐことができる危険な場所を避けるための方法を願っています。結局のところ、まず第一に、あなたの鉄はそのようなスクリプトの行動に苦しんでいます。残念ながら、鉱業の人気が高まるため、多くのサイトがそのような方法で追いつこうとしています。このトピックで起こったすべての質問は、この記事へのコメントを安全に尋ねることができます。

続きを読む