Hur angripare tjänar i din webbläsare

Anonim

Hur angripare tjänar i din webbläsare

Varje dag uppfinnar angripare nya och mer knepiga sätt att ha sin egen anrikning. De missade inte chansen att tjäna och på den populära nu mining. Och de gör det hackare med enkla webbplatser. I sårbara resurser implementeras en särskild kod som producerar kryptodskap för ägaren medan du tittar på sidan av andra användare. Kanske använder du liknande webbplatser. Så hur man beräknar sådana projekt, och finns det några sätt att skydda mot dolda gruvarbetare? Det handlar om detta att vi kommer att prata i vår dagens artikel.

Avslöja sårbarhet

Innan vi fortsätter med beskrivningen av metoderna för skydd mot sårbarhet, skulle vi vilja berätta i flera meningar om hur det fungerar. Denna information kommer att vara användbar för den gruppen av användare som inte vet någonting alls om gruvdrift.

Först introduceras skrupelfria administratörer av webbplatser eller angripare i sidkoden specialskript. När du går till en sådan resurs börjar det här skriptet att fungera. Samtidigt behöver du inte något på webbplatsen. Det är nog att lämna den öppen i webbläsaren.

Liknande sårbarheter identifieras av experimentellt. Faktum är att när man arbetar med skriptet förbrukar lejonens andel av dina datorresurser. Öppna uppgiftshanteraren och ta en titt på processorns belastningsindikatorer. Om webbläsaren är den mest "vita" i listan är det möjligt att du är på den orättvisa webbplatsen.

Ett exempel på en processor som laddar webbläsare

För antiviruser, tyvärr är det omöjligt att förlita sig i det här fallet. Utvecklarna av den här programvaran försöker verkligen hålla koll på tiderna, men för närvarande är gruvskriptet inte alltid detekterat av försvararna. AS - på något sätt - den här processen är mycket svår just nu.

Inte alltid sårbarhet inrättad för maximal resursförbrukning. Detta görs för att inte upptäckas. I det här fallet kan du visa skriptet manuellt. För att göra detta, se källkoden på webbplatssidan. Om det finns linjer som liknar de som är avbildade nedan är sådana projekt bättre att undvika.

Ett exempel på en farlig kod i webbläsaren

Om du vill visa hela koden klickar du på var som helst på höger musknapp, sedan i menyn som visas, välj en rad med motsvarande namn: "Visa sidkod" i Google Chrome, "Sidokälla" i Opera, "Visa sidkod" i Yandex eller "Visa HTML-kod" i Internet Explorer.

Alternativ för visning av källkoden på webbplatssidan i olika webbläsare

Därefter trycker du på "Ctrl + F" -knappen på den sida som öppnas. Ett litet sökfält visas i den övre delen av den. Försök att ange kombinationen av "coinhive.min.js". Om en sådan begäran finns i koden, lämnar du bättre den här sidan.

Vi letar efter en skadlig kodkod på webbplatsen

Låt oss nu prata om hur du skyddar dig från det problem som beskrivs.

Skyddsmetoder mot skadliga platser

Det finns flera metoder som gör att du kan blockera ett farligt skript. Vi rekommenderar att du väljer det mest lämpliga för dig själv och använder den med ytterligare internet surfing.

Metod 1: adguard program

Denna blockerare är ett fullfjädrande program som skyddar alla applikationer från obsessiv reklam och hjälper till att säkra din webbläsare från gruvdrift. Det kan finnas två alternativ för att utveckla händelser när du besöker orättvisa resurser med Adguard ingår:

I det första fallet ser du ett meddelande om att den begärda webbplatsen kommer att producera kryptokrens. Du kan hålla med det här eller blockera ett försök. Detta beror på det faktum att adguardutvecklarna vill ge användarna ett val. Plötsligt vill du medvetet göra det.

Adguard begäran när du besöker skadliga resurser på nätverket

I det andra fallet kan programmet helt enkelt blockera omedelbart åtkomst till en liknande plats. Detta kommer att framgå av motsvarande meddelande i mitten av skärmen.

Blockera Webbplatsprogram Adguard

Faktum är att du kan kontrollera vilken webbplats som helst med hjälp av en speciell programtjänst. Ange bara webbplatsens fullständiga adress i söksträngen och tryck på knappen "Enter" på tangentbordet.

Adguard service för att verifiera platsen för sårbarhet

Om resursen är farlig kommer du att se ungefär följande bild.

Adguard varning om en farlig resurs

Den enda nackdelen med programmet är sin betalda distributionsmodell. Om du vill ha en gratis lösning på problemet, ska du använda andra sätt.

Metod 2: Browser Extensions

Inget mindre effektivt sätt att skydda är användningen av gratis webbläsarförlängningar. Omedelbart noterar vi att alla tillägg som nämns nedan, som de säger, "ut ur lådan", dvs. Kräver inte förinställning. Det är väldigt bekvämt, speciellt för oerfarna PC-användare. Vi kommer att berätta om exemplet på den mest populära Google Chrome-webbläsaren. Kosttillskott för andra webbläsare finns i nätverket analogt. Om du har problem med detta, skriv i kommentarerna. Alla förlängningar kan delas upp i tre kategorier:

Blockerar skript

Eftersom sårbarheten är ett skript kan du bli av med det med enkel blockering. Naturligtvis kan du blockera sådana koder i webbläsaren för alla eller för specifika platser utan hjälp av tillägg. Men den här åtgärden har en nackdel som vi kommer att berätta för. För att blockera koden utan att använda tredje part, klicka på det vänstra området från resursnamnet och i fönstret som visas väljer du webbplatsens webbplatsinställningar ".

Gå till webbplatsinställningarna i Google Chrome Browser

I fönstret som öppnas kan du ändra värdet för parametern "JavaScript".

Inkludera eller stäng av JavaScript-parametern för webbplatsen

Men du borde inte göra det på alla platser i rad. Många resurser använder skript i bra ändamål och helt enkelt kommer att visas korrekt. Det är därför det är bättre att använda förlängningar. De kommer att blockera bara potentiellt farliga skript, och du kan i sin tur redan bestämma sig själv - tillåta dem att uppfylla eller inte.

De mest populära lösningarna av detta slag är scriptsafe och scriptblock-program. Om sårbarhet upptäcks blockerar de helt enkelt åtkomst till sidan och berättar om det.

Exempel på förlängningar för att blockera skript i webbläsaren

Låst reklam

Ja, du läser det rätt. Utöver det faktum att expansionsdata är skyddad från påträngande reklam, utöver allt de har lärt sig att blockera skadliga skript av gruvarbetare. Ett ljust exempel är ublock ursprung. Inklusive det i din webbläsare kommer du att se följande meddelande vid ingången till den skadliga webbplatsen:

Blockera malware expansion ublock ursprung

Tematiska förlängningar

Tillväxten i minlingens popularitet i webbläsaren hindrade utvecklare för att skapa speciella tillägg. De upptäcker specifika delar av koden på de besökta sidorna. Vid detektering blockeras åtkomst till en sådan resurs helt eller delvis. Som du kan se är principen om drift av sådana program liknande skript, men de arbetar mer effektivt. Från denna kategori av tillägg rekommenderar vi dig att uppmärksamma Mynt-Hive Blocker.

Blockera Malware Expansion Coin-Hive Blocker

Om du inte vill installera ytterligare programvara i webbläsaren, så är inget hemskt. Du kan behöva smaka på någon av följande metoder.

Metod 3: Redigering av värdfiler

Som du kan gissa från avsnittet, måste vi i det här fallet ändra värdens systemfil. Åtgärden i åtgärden är att blockera skriptet för vissa domäner. Detta kan göras enligt följande:

  1. Kör filen "Notepad" från c: \ windows \ system32 \ mapp på administratörsnamnet. Klicka bara på den högra musknappen och välj motsvarande rad från snabbmenyn.
  2. Kör en anteckningsbok på uppdrag av administratören

  3. Tryck nu på tangentbordet samtidigt "CTRL + O" -knappen. I fönstret som visas, gå längs vägen C: \ Windows \ System32 \ Drivers \ I den angivna mappen väljer du värdfilen och klickar på knappen Öppna. Om filerna saknas i mappen, stäng sedan visningsläget till statusen "Alla filer".
  4. Öppna värdfilen i anteckningsblocket på uppdrag av administratören

  5. Sådana invecklade handlingar är relaterade till det faktum att det är omöjligt att spara ändringar i den här systemfilen. Därför måste du tillgripa liknande manipuleringar. Öppna filen i anteckningsboken måste du ange adresserna till farliga domäner längst ner, som skriptet visas. För närvarande är den faktiska listan följande:
  6. 0.0.0.0 coin-hive.com.

    0.0.0.0 Listat.biz

    0.0.0.0 lmodr.biz

    0.0.0.0 Mataaharirama.xyz.

    0.0.0.0 MINECRUS.CO.

    0.0.0.0 MineMytraffic.com.

    0.0.0.0 miner.pr0gramm.com.

    0.0.0.0 razes.pw.

    0.0.0.0 xbasfbno.info.

    0.0.0.0 azvjudwr.info.

    0.0.0.0 cnhv.co.

    0.0.0.0 coin-hive.com.

    0.0.0.0 gus.host.

    0.0.0.0 Jroqvbvw.info.

    0.0.0.0 Jsecoin.com.

    0.0.0.0 jyhfuqoh.info.

    0.0.0.0 kdowqlpt.info.

  7. Kopiera bara hela värdet och klistra in värdens fil. Därefter trycker du på CTRL + S-tangentkombinationen och stänger dokumentet.
  8. Lägg till värdens fil av de skadliga domänerna

Denna metod är klar. Som du kan se är det nödvändigt att känna till domänadresserna till dess användning. Detta kan orsaka problem i framtiden när nya kommer att visas. Men just nu är det mycket effektivt på grund av relevansen av den angivna listan.

Metod 4: Specialiserad programvara

Nätverket har ett speciellt program som heter Anti-Webminer. Det fungerar på principen att blockera tillgången till domäner. Programvaran lägger självständigt de nödvändiga värdena på filen "värdar" vid tidpunkten för sin verksamhet. När programmet är klart raderas alla ändringar automatiskt för din bekvämlighet. Om den föregående metoden är för komplicerad för dig, kan du säkert ta en anteckning. För att få sådant skydd måste du göra följande:

  1. Vi går till den officiella sidan för programutvecklare. Det är nödvändigt att klicka på den linje som vi firade i bilden nedan.
  2. Knapp Hämta Anti-WebMiner-programvara på datorn

  3. Spara arkivet till din dator i önskad mapp.
  4. Ta bort all dess innehåll. Som standard är endast en installationsfil i arkivet.
  5. Anti-WebMiner Archive Innehållsinnehåll vid laddning

  6. Vi startar den installerade filen och följer de enkla assistentinstruktionerna.
  7. Efter att du har installerat programmet visas etiketten på skrivbordet. Kör ett dubbelklick på den vänstra musknappen på den.
  8. Anti-WebMiner program etikett på skrivbordet efter installationen

  9. Efter att ha startat programmet kommer du att se "Protect" -knappen i mitten av huvudfönstret. Klicka på den för att starta jobbet.
  10. Tryck på Skyddsknappen för att starta programmet

  11. Nu kan du minimera verktyget och börja visa webbplatser. De av dem som kommer att vara farliga, kommer helt enkelt att blockeras.
  12. Ett exempel på anti-webminer-program i aktion

  13. Om du inte behöver ett program, tryck sedan på knappen "Unprotect" och stäng fönstret.
  14. Klicka på Oprotect-knappen för att slutföra programmet

Denna artikel kommer upp till sin logiska slutsats. Vi hoppas att sätten hjälper dig att undvika farliga webbplatser som kan tjäna pengar på din dator. När allt kommer omkring, kommer ditt järn att drabbas av sådana skripts handlingar. Tyvärr, på grund av ökningen av gruvdrift, försöker många platser komma ikapp med sådana sätt. Alla frågor som uppstod på detta ämne kan säkert be i kommentarerna till den här artikeln.

Läs mer