Kako napadajo zaslužijo v vašem brskalniku

Anonim

Kako napadajo zaslužijo v vašem brskalniku

Vsak dan napadalci izumijo nove in bolj zapletene načine lastne obogatitve. Niso zamudili priložnosti, da bi zaslužili in po priljubljeni rudarjenju. In to so hekerji s preprostimi spletnimi mesti. V ranljivih virih se izvaja posebna koda, ki proizvaja kriptokursko za lastnika, medtem ko gleda stran drugih uporabnikov. Morda uporabite podobna mesta. Torej, kako izračunati takšne projekte, in obstajajo na poti za zaščito pred skritimi rudarji? Gre za to, da bomo govorili v današnjem članku.

Razkrije ranljivost

Preden nadaljujemo z opisom metod zaščite pred ranljivostjo, želimo dobesedno povedati v več stavkih o tem, kako deluje. Te informacije bodo koristne za to skupino uporabnikov, ki sploh ne poznajo ničesar o rudarstvu.

Sprva so brezvestne skrbnike spletnih mest ali napadalcev uvedene v posebni skript strani strani. Ko greste na takšen vir, ta skript začne delati. Hkrati pa na spletnem mestu ne potrebujete nekaj. Dovolj je, da se odpre v brskalniku.

Podobne ranljivosti so identificirane s eksperimentalno. Dejstvo je, da pri delu skripta porabi levji delež vaših računalniških virov. Odprite upravitelja opravil in si oglejte kazalnike obremenitve procesorja. Če je brskalnik najbolj "voraciov" na seznamu, je možno, da ste na nepošteno spletno stran.

Primer brskalnika za nalaganje procesorja

Za Antiviruse, na žalost, je nemogoče zanašati v tem primeru. Razvijalci te programske opreme zagotovo poskušajo slediti časom, v tem, ko zagovorniki ne odkrijejo rudarski skript. V nekem načinu - ta proces je trenutno zelo težak.

Ni vedno ranljivost, ki je nastavljena za največjo porabo virov. To je narejeno, da se ne bi odkrili. V tem primeru lahko skript razkrijete ročno. Če želite to narediti, glejte izvorno kodo strani strani. Če obstajajo vrstice, podobne tistim, ki so prikazane spodaj, potem so takšni projekti bolje, da bi se izognili.

Primer nevarne kode v brskalniku

Če si želite ogledati celotno kodo, kliknite kjerkoli na desni gumb miške, nato pa v meniju, ki se prikaže, izberite vrstico z ustreznim imenom: "Ogled strani kode" v Google Chrome, "Stran Vir" v Opera, "Ogled strani kode" V Yandexu ali "Ogled HTML kode" v Internet Explorerju.

Možnosti za ogled izvorne kode strani strani v različnih brskalnikih

Po tem, pritisnite tipko "Ctrl + F" na strani, ki se odpre. V zgornjem delu tega se bo pojavilo majhno polje za iskanje. Poskusite vstopiti v kombinacijo "coinhive.min.js". Če je taka zahteva v kodi, boste bolje zapustijo to stran.

Iščemo zlonamerno kodo kode na spletnem mestu

Zdaj pa govorimo o tem, kako se zaščititi pred opisanim problemom.

Metode zaščite pred zlonamernimi mesti

Obstaja več metod, ki vam bodo omogočile blokiranje nevarnega scenarija. Priporočamo, da izberete najbolj primeren za sebe in ga uporabite z nadaljnjim internetnim surfanjem.

Metoda 1: ADGUARD PROGRAM

Ta blokator je polnopravni program, ki bo zaščitil vse aplikacije iz obsesivnega oglaševanja in pomaga pri zagotavljanju brskalnika iz rudarjenja. Ob obisku nepoštenih virov z ADGUARD je vključenih dveh možnosti za razvoj dogodkov:

V prvem primeru boste navedli obvestilo, da bo zahtevana spletna stran proizvajala kriptokursko. S tem se lahko strinjate ali blokirate poskus. To je posledica dejstva, da razvijalci Adguard želijo uporabnikom omogočiti izbiro. Nenadoma želiš to storiti.

ADGUARD Zahteva pri obisku zlonamernih virov v omrežju

V drugem primeru lahko program preprosto blokira takoj dostop do podobnega spletnega mesta. To bo dokazano z ustreznim sporočilom v središču zaslona.

Program Block Site Adguard

Pravzaprav lahko preverite katero koli spletno mesto z uporabo posebne programske storitve. V iskalni niz vnesite polni naslov spletnega mesta in na tipkovnici pritisnite gumb "Enter".

Adguard Service za preverjanje spletnega mesta za ranljivost

Če je vir nevaren, boste videli približno naslednjo sliko.

Adguard Opozorilo o nevarnem viru

Edina pomanjkljivost programa je njegov plačani model distribucije. Če želite brezplačno rešitev problema, potem morate uporabiti druge načine.

Metoda 2: Razširitve brskalnika

Nič manj učinkovit način za zaščito je uporaba brezplačnih razširitev brskalnika. Takoj ugotavljamo, da so vsi dodani zgoraj navedeni, kot pravijo, "iz škatle", tj. Ne zahtevajo prednastavitve. To je zelo priročno, še posebej za neizkušene uporabnike računalnika. Povedali vam bomo o primeru najbolj priljubljenega brskalnika Google Chrome. Dodatki za druge brskalnike lahko najdete na omrežju po analogiji. Če imate težave s tem, napišite komentarje. Vse razširitve lahko razdelimo v tri kategorije:

Blokira skripte

Ker ranljivost je skript, ki jih lahko znebite tega z enostavnim blokiranjem. Seveda, lahko blokirate takšne kode v brskalniku za vse ali le za določene strani brez pomoči razširitve. Toda ta ukrep ima to pomanjkljivost, da bomo povedal naprej. Če želite blokirati kodo, ne da bi s pomočjo tretje osebe, kliknite na levi območja iz imena virov in v oknu, ki se prikaže, izberite stran »Nastavitve mesta«.

Pojdite na nastavitve mestu v brskalnik Google Chrome

V oknu, ki se odpre, lahko spremenite vrednost za "JavaScript" parameter.

Vključite ali izključite parameter JavaScript za spletno stran

Vendar ga ne bi smeli narediti na vseh lokacijah v vrsti. Številni viri uporabljajo skripte v dobre namene in preprosto bo le pravilno prikazane. To je razlog, zakaj je bolje uporabiti razširitve. Ti bodo blokirali samo potencialno nevarne skripte, in vi, pa lahko že odločite sami - omogočilo, da izpolni ali ne.

Najbolj priljubljena rešitev te vrste so Scriptsafe in scriptblock programi. Če se odkrije ranljivost, ki jih preprosto blokira dostop do strani in poveste o tem.

Primer razširitve blokirajo skripte v brskalniku

Zaklenjeno oglaševanje

Ja, ste prebrali prav. Poleg dejstva, da so podatki širitev zaščiten pred vsiljivo oglaševanje, poleg vsega, kar so se naučili, da blokira zlonamerne skripte rudarjev. Primer za svetlo je Ublock izvora. jo tudi v brskalniku, boste videli naslednje sporočilo na vhodu na zlonamerno spletno stran:

Blokiranje malware širitev Ublock Izvor

tematski razširitve

Rast priljubljenosti rudarjenja v brskalnik oviran razvijalci ustvarili posebne razširitve. Zaznajo določene dele kode na straneh obiskali. V primeru odkritja, je dostop do te surovine v celoti ali delno blokirana. Kot lahko vidite, je princip delovanja teh programov je podobna skripte, ampak delajo bolj učinkovito. Iz te kategorije razširitve, vam svetujemo, naj bodo pozorne na kovance panj oken.

Blokiranje razširitveno malware gumbne panj oken

Če ne želite namestiti dodatne programske opreme v brskalniku, nato pa nič strašnega. Morda boste morali poskusiti enega od teh načinov.

Metoda 3: Urejanje datoteke gostiteljev

Kot ste lahko uganiti iz imena oddelka, v tem primeru bomo morali spremeniti datoteko stanodajalec sistema. Bistvo akcije je, da blokira zahtevke skript na nekaterih področjih. To se lahko izvede na naslednji način:

  1. Run "Beležnica" datoteke iz mape C: \ Windows \ System32 \ na ime skrbnika. S klikom na it desni gumb miške in izberite ustrezno linijo iz menija.
  2. Run prenosnik v imenu upravitelja

  3. Zdaj pritisnite tipkovnico hkrati "Ctrl + O" gumb. V oknu, ki se pojavi, pojdite po poti C: Windows System32 vozniki itd. V določeni mapi izberite datoteko gostiteljev in kliknite gumb Odpri. Če datoteke manjkajo v mapi, nato preklopite način prikaza na stanje "Vse datoteke".
  4. Odprite datoteko gostiteljev v beležnici v imenu skrbnika

  5. Takšni zapleteni ukrepi so povezani z dejstvom, da je nemogoče shraniti spremembe v tej sistemski datoteki. Zato morate uporabiti podobne manipulacije. Odpiranje datoteke v prenosni računalnik, morate vnesti naslovov nevarnih domen na dnu, na katero se prikaže skript. Trenutno je dejanski seznam naslednji:
  6. 0.0.0.0 Coin-Hive.com.

    0,0.0.0 listt.biz.

    0.0.0.0 LMODR.BIZ.

    0,0.0.0 mataaharirama.xyz.

    0.0.0.0 MINECRUCK.CO.

    0.0.0.0 MIMEMETRAFFIC.COM.

    0.0.0.0 min.pr0Gramm.com.

    0,0.0.0 reasedeper.pw.

    0,0.0,0 xbasfbno.info.

    0,0.0.0 azvjudwr.info.

    0.0.0.0 CNHV.CO.

    0.0.0.0 Coin-Hive.com.

    0,0,0,0 gus.host.

    0.0.0.0 JROQVBVW.Info.

    0.0.0.0 jsecoin.com.

    0,0.0.0 jyhfuqoh.info.

    0.0.0.0 Kdowqlpt.info.

  7. Samo kopirajte celotno vrednost in prilepite datoteko gostiteljev. Po tem pritisnite kombinacijo tipk CTRL + S in zaprite dokument.
  8. Dodaj v datoteko gostiteljev zlonamernih domen

Ta metoda je zaključena. Kot lahko vidite, je treba poznati naslovov domene do njene uporabe. To lahko povzroči težave v prihodnosti, ko se bodo pojavile nove. Toda v tem trenutku je zelo učinkovit zaradi ustreznosti določenega seznama.

Metoda 4: Specializirana programska oprema

Omrežje ima poseben program, imenovan Anti-Webminer. Deluje na načelu blokiranja dostopa do domen. Programska oprema neodvisno doda potrebne vrednosti v datoteko »Hosts« v času svoje dejavnosti. Ko je program zaključen, se vse spremembe samodejno izbrišejo za vaše udobje. Če je prejšnja metoda preveč zapletena, lahko varno upoštevate. Da bi dobili takšno zaščito, morate narediti naslednje:

  1. Gremo na uradno stran razvijalcev programov. Treba je klikniti na vrstico, ki smo jo praznovali spodnji sliki.
  2. Gumb Prenesite programsko opremo Anti-WebMiner na računalniku

  3. Arhiv shranite v računalnik v želeno mapo.
  4. Odstranite vse vsebine. Privzeto je samo ena namestitvena datoteka v arhivu.
  5. Kljub vsebinam arhiva Anti-Webminer

  6. Zaženemo nameščeno datoteko in sledimo preprostim pomočnikom navodil.
  7. Po namestitvi aplikacije se na namizju prikaže njegova nalepka. Zaženite dvojni klik na levi gumb miške.
  8. Nalepka programa Anti-WebMiner na namizju po namestitvi

  9. Po zagonu programa boste videli gumb "Protect" v središču glavnega okna. Kliknite na to, da začnete delo.
  10. Pritisnite gumb za zaščito, da začnete program

  11. Zdaj lahko zmanjšate pripomočke in zaženite spletne strani. Tisti, ki bodo nevarni, preprosto bodo blokirani.
  12. Primer programa Anti-Webminer v akciji

  13. Če ne potrebujete programa, nato v glavnem meniju pritisnite gumb "Neprotete" in zaprite okno.
  14. Kliknite gumb Neprotect, da dokončate program

Ta člen prihaja do njenega logičnega zaključka. Upamo, da vam bodo načini pomagali izogniti nevarnim mestom, ki bi lahko zaslužili denar na vašem računalniku. Konec koncev, najprej bo vaša železa trpila zaradi dejanj takih skriptov. Na žalost, zaradi povečanja priljubljenosti rudarstva, mnogih lokacij poskušajo dohiteti takšne načine. Vsa vprašanja, ki so nastala na to temo, lahko varno vprašajo v pripombe k temu članku.

Preberi več