Како напаѓачите заработуваат на вашиот прелистувач

Anonim

Како напаѓачите заработуваат на вашиот прелистувач

Секој ден, напаѓачите измислуваат нови и повеќе незгодни начини на нивно збогатување. Тие не ја пропуштија можноста да заработат и на популарната рударство. И тие ги прават хакерите со едноставни сајтови. Во ранливите ресурси се спроведува посебен код, кој произведува криптоварентност за сопственикот додека ја гледа страницата од други корисници. Можеби користите слични сајтови. Па, како да се пресметаат ваквите проекти, и дали има некои начини за заштита од скриени рудари? Станува збор за ова дека ќе разговараме во нашата статија денес.

Открива ранливост

Пред да продолжи со описот на методите на заштита од ранливост, би сакале буквално во неколку реченици за тоа како функционира. Оваа информација ќе биде корисна за таа група на корисници кои воопшто не знаат ништо за рударството.

Во почетокот, бескрупулозните администратори на сајтови или напаѓачи се воведени во специјалниот скрипт на страницата. Кога одите на таков ресурс, оваа скрипта започнува со работа. Во исто време, не ви треба нешто на страницата. Доволно е да го оставите отворено во прелистувачот.

Слични слабости се идентификуваат со експериментално. Факт е дека кога работи скриптата го троши лавовскиот дел од вашите компјутерски ресурси. Отворете го менаџерот за задачи и погледнете ги индикаторите за оптоварување на процесорите. Ако прелистувачот е најмногу "незаситен" во листата, можно е дека сте на нефер веб-страница.

Пример за прелистувач за вчитување на процесорот

За антивируси, за жал, невозможно е да се потпрете во овој случај. Развивачите на овој софтвер сигурно се обидуваат да продолжат со времето, но во моментот кога рударската скрипта не е секогаш откриена од страна на бранителите. Како - во никој случај - овој процес е многу тежок во моментот.

Не секогаш ранливоста поставена за максимална потрошувачка на ресурси. Ова е направено за да не се открие. Во овој случај, можете рачно да ја откриете скриптата. За да го направите ова, видете го изворниот код на страницата на сајтот. Ако постојат линии слични на оние кои се прикажани подолу, тогаш таквите проекти се подобри за да се избегне.

Пример за опасен код во прелистувачот

За да го видите целиот код, кликнете било каде на десното копче на глувчето, а потоа во менито што се појавува, одберете линија со соодветното име: "Погледнете го кодот на страницата" во Google Chrome, "Source Source" во Opera, кодот на страницата " Во Yandex или "View HTML код» во Internet Explorer.

Опции за гледање на изворниот код на страницата на сајтот во различни прелистувачи

После тоа, притиснете го копчето "Ctrl + F" на страницата што се отвора. Малото поле за пребарување ќе се појави во горниот дел од неа. Обидете се да влезете во комбинацијата на "coinhive.min.js". Ако таквото барање се наоѓа во кодот, подобро ќе ја напуштите оваа страница.

Бараме злонамерен код на кодот на страницата

Сега да разговараме за тоа како да се заштитите од опишаниот проблем.

Методи на заштита од малициозни сајтови

Постојат неколку методи кои ќе ви овозможат да го блокирате опасниот скрипт. Препорачуваме да го одберете најзгодно за себе и да го користите со понатамошно интернет сурфање.

Метод 1: АДГУРД програма

Овој блокатор е полноправна програма која ќе ги заштити сите апликации од опсесивно рекламирање и ќе помогне да се обезбеди вашиот прелистувач од рударството. Може да има две опции за развој на настани при посета на нефер ресурси со Adguard вклучени:

Во првиот случај, ќе видите известување дека бараната страница ќе произведува криптоварентност. Можете да се согласите со ова или да го блокирате обидот. Ова се должи на фактот дека програмерите на Adguard сакаат да им дадат на корисниците избор. Одеднаш намерно сакате да го направите тоа.

AdGuard барање при посета на малициозни ресурси на мрежата

Во вториот случај, програмата едноставно може да го блокира веднаш пристапот до слично место. Ова ќе биде потврдено со соодветната порака во центарот на екранот.

Блок сајт програма Adguard

Всушност, можете да проверите било која страница користејќи посебна програма за програмата. Едноставно внесете ја целосната адреса на страницата во стрингот за пребарување и притиснете го копчето "Enter" на тастатурата.

AdGuard Service за да ја потврди страницата за ранливост

Ако ресурсот е опасен, ќе ја видите приближно следната слика.

Adguard предупредување за опасен ресурс

Единствениот недостаток на програмата е нејзиниот платен модел на дистрибуција. Ако сакате бесплатно решение за проблемот, тогаш треба да користите други начини.

Метод 2: Прелистувач екстензии

Не помалку ефикасен начин за заштита е употребата на екстензии на бесплатни прелистувачи. Веднаш, забележуваме дека сите дополнувања споменати подолу работа, како што велат, "надвор од кутијата", т.е. Не бара дефиниција. Тоа е многу погодно, особено за неискусни PC корисници. Ние ќе ви кажеме за примерот на најпопуларниот прелистувач на Google Chrome. Додатоци за други прелистувачи може да се најдат на мрежата по аналогија. Ако имате проблеми со ова, напишете ги коментарите. Сите екстензии може да се поделат во три категории:

Блоки скрипти

Бидејќи ранливоста е скрипта, можете да се ослободите од тоа со едноставно блокирање. Се разбира, можете да ги блокирате таквите кодови во прелистувачот за сите или за одредени сајтови без помош на екстензии. Но, оваа акција има недостаток што ќе го кажеме. За да го блокирате кодот без користење на трети лица, кликнете на левата површина од името на ресурсите и во прозорецот што се појавува, одберете го страницата "Settings Settings".

Одете во поставките на сајтот во прелистувачот на Google Chrome

Во прозорецот што се отвора, можете да ја промените вредноста за параметарот "JavaScript".

Вклучете го или исклучете го параметарот на JavaScript за страницата

Но, не треба да го направите на сите сајтови по ред. Многу ресурси користат скрипти во добри цели и едноставно едноставно ќе бидат правилно прикажани. Затоа е подобро да се користат екстензии. Тие ќе ги блокираат само потенцијално опасните скрипти, а вие, пак, веќе ќе одлучите за сопствената - дозволете им да ги исполнат или не.

Најпопуларните решенија од овој вид се Scriptsafe и scripblock програми. Ако е откриена ранливоста, тие едноставно го блокираат пристапот до страницата и ви кажуваат за тоа.

Пример за екстензии за блокирање на скрипти во прелистувачот

Заклучено рекламирање

Да, го читате правото. Во прилог на фактот дека податоците за проширување се заштитени од наметливо рекламирање, покрај сè што научиле да ги блокираат злонамерни скрипти на рудари. Светлиот пример е потеклото на Ublock. Вклучувајќи го и во вашиот прелистувач, ќе го видите следното известување на влезот на малициозното место:

Блокирање на малициозен софтвер експанзија Ublock потекло

Тематски екстензии

Растот на популарноста на рударството во прелистувачот ги попречува програмерите да создадат посебни екстензии. Тие откриваат конкретни делови од кодот на посетените страници. Во случај на откривање, пристапот до таков ресурс е целосно блокиран целосно или делумно. Како што можете да видите, принципот на работа на таквите програми е сличен на скриптите, но тие работат поефикасно. Од оваа категорија на екстензии, ве советуваме да обрнете внимание на блокаторот на монета-кошница.

Блокирање на малициозен софтвер за експанзија на монетите

Ако не сакате да инсталирате дополнителен софтвер во прелистувачот, тогаш ништо страшно. Можеби ќе треба да пробате еден од следниве методи.

Метод 3: Уредување на датотека домаќин

Како што можете да погодите од името на делот, во овој случај ќе треба да ја смениме датотеката на системот домаќин. Суштината на акцијата е да ги блокира барањата за скрипта до одредени домени. Ова може да се направи на следниов начин:

  1. Стартувајте ја датотеката "Notepad" од C: \ Windows \ System32 \ Папката на името на администраторот. Само кликнете на десното копче на глувчето и одберете ја соодветната линија од контекстното мени.
  2. Стартувај тетратка во име на Администраторот

  3. Сега притиснете ја тастатурата во исто време на копчето "Ctrl + O". Во прозорецот што се појавува, оди по патот C: \ Windows \ System32 \ драјвери \ итн. Во наведената папка, одберете ја датотеката домаќин и кликнете на копчето Отвори. Ако датотеките недостасуваат во папката, потоа вклучете го режимот на екранот на статусот "Сите датотеки".
  4. Отворете ја датотеката домаќината во бележник во име на администраторот

  5. Таквите сложени дејства се поврзани со фактот дека е невозможно да се заштедат промени во оваа системска датотека. Затоа, треба да се прибегне кон слични манипулации. Отворање на датотеката во тетратката, треба да ги внесете адресите на опасните домени на дното, на кое се појавува скрипта. Во моментов, вистинската листа е како што следува:
  6. 0.0.0.0 coin-hive.com.

    0.0.0.0 listat.biz.

    0.0.0.0 lmodr.biz.

    0.0.0.0 mataaharirama.xyz.

    0.0.0.0 minecrunch.co.

    0.0.0.0 minemytraffic.com.

    0.0.0.0 miner.pr0gramm.com.

    0.0.0.0 reedoper.pw.

    0.0.0.0 xbasfbno.info.

    0.0.0.0 azvjudwr.info.

    0.0.0.0 cnhv.co.

    0.0.0.0 coin-hive.com.

    0.0.0.0 gus.host.

    0.0.0.0 jroqvbvw.info.

    0.0.0.0 jsecoin.com.

    0.0.0.0 Jyhfuqoh.info.

    0.0.0.0 Kdowqlpt.info.

  7. Само копирајте ја целата вредност и ставете датотека домаќин. После тоа, притиснете ја комбинацијата на CTRL + S и затворете го документот.
  8. Додај во датотека домаќин на малициозни домени

Овој метод е завршен. Како што можете да видите, неопходно е да се знаат адресите на доменот на неговата употреба. Ова може да предизвика проблеми во иднина кога ќе се појават нови. Но, во моментот е многу ефикасно поради релевантноста на наведената листа.

Метод 4: Специјализиран софтвер

Мрежата има посебна програма наречена анти-webminer. Работи на принципот на блокирање на пристапот до домени. Софтверот независно ги додава потребните вредности на датотеката "домаќини" во моментот на својата активност. Откако ќе заврши програмата, сите промени автоматски се бришат за ваша погодност. Ако претходниот метод е премногу комплициран за вас, можете безбедно да направите белешка. Со цел да се добие таква заштита, треба да го направите следново:

  1. Ние одиме на официјалната страница на програмерите програмери. Неопходно е да кликнете на линијата што ја славиме на сликата подолу.
  2. Копче Преземи анти-webminer софтвер на компјутер

  3. Зачувајте ја архивата на вашиот компјутер во саканата папка.
  4. Отстранете ги сите негови содржини. Стандардно, само една инсталација датотека е во архивата.
  5. Содржина на содржината на анти-Webminer Archive кога се вчитува

  6. Ние ја стартуваме инсталираната датотека и ги следиме едноставните асистентни инструкции.
  7. По инсталирањето на апликацијата, нејзината етикета ќе се појави на работната површина. Стартувајте двоен клик на левото копче на глувчето на неа.
  8. Анти-Webminer програма етикета на десктоп по инсталација

  9. По започнувањето на програмата, ќе го видите копчето "Заштита" во центарот на главниот прозорец. Кликнете за да започнете со работа.
  10. Притиснете го копчето за заштита за да ја стартувате програмата

  11. Сега можете да го минимизирате алатката и да започнете со гледање сајтови. Оние од нив кои ќе бидат опасни, едноставно ќе бидат блокирани.
  12. Пример за анти-Webminer програма во акција

  13. Ако не ви треба програма, тогаш во главното мени, притиснете го копчето "Unprotect" и затворете го прозорецот.
  14. Кликнете на копчето Unprotect за да ја завршите програмата

Оваа статија доаѓа до логичен заклучок. Се надеваме дека начините ќе ви помогнат да избегнете опасни сајтови кои би можеле да заработат пари на вашиот компјутер. Впрочем, пред сè, вашето железо ќе страда од активностите на таквите скрипти. За жал, поради зголемувањето на популарноста на рударството, многу сајтови се обидуваат да се израмнат со такви начини. Сите прашања што се појавија на оваа тема можат безбедно да се постават во коментарите на овој член.

Прочитај повеќе