Sizning brauzeringizda qanday hujum qilish

Anonim

Sizning brauzeringizda qanday hujum qilish

Har kuni hujumchilar o'zlarining boyitishning yangi va yanada murakkab usullarini ixtiro qilishdi. Ular pul topish va ommabop konchilik qilish imkoniyatini qo'ldan boy berishmadi. Va ular uni oddiy saytlar bilan xakerlar qilishadi. Zaif manbalarda, maxsus kodlar amalga oshirilmoqda, bu esa boshqa foydalanuvchilar tomonidan sahifani ko'rayotganda o'ziga kriptocurrini ishlab chiqaradi. Ehtimol, siz shunga o'xshash joylardan foydalanasiz. Bunday loyihalarni qanday hisoblash kerak va yashirin konchilardan himoya qilishning biron bir usullari bormi? Bu bizning bugungi maqolamizda gaplashamiz.

Zaiflikni ochib berish

Zaiflikdan himoya qilish usullarining tavsifi bilan shug'ullanishdan oldin, biz uning ishlariga bir nechta jumlalarda so'zma-so'z aytamiz. Ushbu ma'lumotlar har qanday konchilik haqida hech narsa bilmaydigan foydalanuvchilar guruhi uchun foydali bo'ladi.

Avvaliga sahifa kodi sahifasiga maxsus saytlar yoki tajovuzkorlar ma'murlari kiritilgan. Bunday manbaga borganingizda, ushbu skript ishlay boshlaydi. Shu bilan birga, sizga saytda biror narsa kerak emas. Uni brauzerda ochish uchun etarli.

Shunga o'xshash zaifliklar eksperimental ravishda aniqlanadi. Gap shundaki, scriptni ishlayotganda kompyuter resurslaringizning sher ulushini iste'mol qiladi. Vazifa menejerini oching va protsessorlarni yuklash ko'rsatkichlarini ko'rib chiqing. Agar brauzer ro'yxatdagi eng "vohiv" bo'lsa, siz adolatsiz veb-saytda ekanligingiz mumkin.

Protsessor yuklash brauzeriga misol

Afsuski, antiviruslar uchun bu holatda ishonib bo'lmaydi. Ushbu dasturiy ta'minot ishlab chiqaruvchilar, albatta, vaqtlarni davom ettirishga harakat qilishadi, ammo hozirda kon boshqarmasi har doim himoyachi tomonidan aniqlanmaydi. Bu kabi - bu jarayon hozirgi paytda juda qiyin.

Maksimal iste'mol uchun har doim ham zaiflik o'rnatilmaydi. Bu topilmasligi uchun amalga oshiriladi. Bunday holda, siz skriptni qo'lda ochishingiz mumkin. Buning uchun sayt sahifasining dastlabki kodini ko'ring. Agar tasvirlangan rasmlarga o'xshash chiziqlar bo'lsa, unda bunday loyihalardan qochish yaxshiroqdir.

Brauzerda xavfli kodning misoli

Telefonni butun kodni ko'rish uchun sichqonchaning o'ng tugmachasining istalgan joyini bosing, shunda menyuda "Sahifa kodi", "Sahifa kodini ko'rish", "Sahifa kodini ko'rish" sahifasi. Internet Explorer-da Yandex yoki "HTML-kodni ko'rish" da.

Turli brauzerlarda sayt sahifasining dastlabki kodini ko'rish variantlari

Shundan so'ng, "CTRL + F" tugmachasini ochadigan "CTRL + F" tugmachasini bosing. Uning yuqori qismida kichik qidiruv maydoni paydo bo'ladi. "Coinhive.min.Js" kombinatsiyasini kiritishga harakat qiling. Agar bunday so'rov kodda topilgan bo'lsa, siz ushbu sahifani tark etasiz.

Biz saytda zararli kod kodini qidirmoqdamiz

Endi aytganda, o'zingizni tasvirlab bergan muammoni qanday himoya qilish haqida gaplashaylik.

Zararli saytlardan himoya qilish usullari

Xavfli skriptni blokirovka qilishga imkon beradigan bir nechta usullar mavjud. Siz o'zingiz uchun eng qulay narsani tanlashni va undan keyingi Internetda foydalanishingiz tavsiya qilamiz.

1-usul: adguard dasturi

Ushbu bloker barcha ilovalarni obsesif reklama va brauzeringizni kondan himoya qilishdan himoya qiladigan to'liq dasturdir. Advuard bilan adolatsiz resurslarga tashrif buyurishda tadbirlarni rivojlantirishning ikkita variant bo'lishi mumkin:

Birinchi holda, so'ralgan sayt kriptofiylik ishlab chiqarishi haqida xabarni ko'rasiz. Siz bunga qo'shilishingiz yoki urinish blokini bloklashingiz mumkin. Buning sababi Addguard ishlab chiquvchilar foydalanuvchilarga tanlovni tanlashni xohlashlari bilan bog'liq. To'satdan siz ataylab buni qilishni xohlaysiz.

Tarmoqdagi zararli resurslarga tashrif buyurishda adguard so'rovi

Ikkinchi holatda dastur shunga o'xshash saytga darhol kirishni to'sib qo'yishi mumkin. Bu ekranning markazidagi tegishli xabar tomonidan tasdiqlanadi.

Blokni blokirovka qilish Dasturi Adguard

Aslida, siz maxsus dastur xizmati yordamida har qanday saytni tekshirishingiz mumkin. Saytning to'liq manzilini qidirish satrida kiriting va klaviaturada "Enter" tugmasini bosing.

Zaiflik uchun saytni tekshirish uchun adguard xizmati

Agar resurs xavfli bo'lsa, siz taxminan quyidagi rasmni ko'rasiz.

Xugarard xavfli manba haqida ogohlantiradi

Dasturning to'lanadigan taqsimoti modeli dasturning yagona noqulayligi. Agar muammoni hal qilsangiz, siz boshqa usullardan foydalanishingiz kerak.

2-usul: brauzer kengaytmalari

Himoya qilishning samarali usuli - bu bepul brauzer kengaytmalaridan foydalanishdir. Darhol, shuni ta'kidlaymizki, biz ishda ko'rsatilgan barcha narsalar, "qutidan", ya'ni I.E. Oldindan belgilashni talab qilmang. Bu juda qulay, ayniqsa tajribasiz kompyuter foydalanuvchilari uchun. Sizga eng mashhur Google Chrome brauzerining namunasi haqida aytib beramiz. Boshqa brauzerlarni tarmoqdan taqqoslash orqali olish mumkin. Agar sizda muammolar bo'lsa, sharhlarga yozing. Barcha kengaytmalarni uch toifaga bo'lish mumkin:

Bloklar skriptlari

Zaiflik skript bo'lganligi sababli, siz oddiy bloklash orqali undan qutulishingiz mumkin. Albatta, siz brauzerdagi bunday kodlarni hamma uchun yoki kengaytmalarning yordamisiz blokirovka qilishingiz mumkin. Ammo bu harakat biz aytadigan noqulayliklarga ega. Uchinchi tomondan foydalanmasdan kodni blokirovka qilish uchun chap maydonni resurs nomidan va ko'rinadigan oynada bosing, "Sayt sozlamalari" saytini tanlang.

Google Chrome brauzerida sayt sozlamalariga o'ting

Ochilgan derazada siz "JavaScript" parametrining qiymatini o'zgartirishingiz mumkin.

Sayt uchun JavaScript parametrini kiriting yoki o'chiring

Ammo siz buni ketma-ket barcha saytlarda qilmaslik kerak. Ko'pgina manbalar skriptlarni yaxshi maqsadlarda ishlatadilar va shunchaki to'g'ri namoyish etiladi. Shuning uchun kengaytmalardan foydalanish yaxshiroqdir. Ular faqat xavfli skriptlarni to'sib qo'yadilar va siz o'z navbatida, o'z navbatida o'zimiz hal qila oladi - ularni bajarishga yoki bajarmaslikka imkon beradi.

Ushbu turdagi eng mashhur echimlar skriptsafe va ssenariy dasturlari. Agar zaiflik aniqlansa, ular shunchaki sahifaga kirishni to'sib qo'yadilar va bu haqda sizga aytadilar.

Brauzerdagi skriptlarni blokirovka qilish misoli

Qulflangan reklama

Ha, siz uni to'g'ri o'qiysiz. Kengayish ma'lumotlari konchilar uchun zararli skriptlarni to'sib qo'yishni o'rgangan barcha narsalarga qo'shimcha ravishda, ulardan tashqari reklamadan tashqari, intruziv reklamadan himoyalangan. Yorqin misol ublock kelib chiqishi. Shu jumladan, uni brauzeringizda, zararli saytga kirishda quyidagi xabarni ko'rasiz:

Ublokning kelib chiqishi

Tematik kengaytmalar

Brauzerdagi konchilikning ommabopligi o'sish rivojlanuvchilar tomonidan maxsus kengaytmalar yaratishga xalaqit berdilar. Ular kodning aniq bo'limlarini, tashrif buyurgan sahifalarda aniqlaydilar. Agar aniqlangan bo'lsa, bunday manbaga kirish to'liq yoki qisman bloklanadi. Ko'rinib turibdiki, bunday dasturlarning ishlash printsipi skrilar bilan o'xshash, ammo ular samaraliroq ishlaydi. Ushbu toifadan kengaytmalardan, biz sizga tanga-uyali blokerga e'tibor berishni maslahat beramiz.

Zararli dasturlarni kengaytirish tanga-uyasi blokirovkasini blokirovka qilish

Agar siz brauzerda qo'shimcha dasturiy ta'minotni o'rnatishni xohlasangiz, unda hech qanday dahshatli narsa yo'q. Siz quyidagi usullardan birini tatib ko'rishingiz mumkin.

3-usul: Xostlar Faylni tahrirlash

Bo'lim nomidan taxmin qilishingiz mumkin, bu holda mezbon tizim faylini o'zgartirishimiz kerak. Amaliyotning mohiyati - skriptlarning ba'zi domenlariga so'rovlarni blokirovka qilish. Buni quyidagicha amalga oshirish mumkin:

  1. "Notepad" faylini C: \ Windows \ Syme32 \ papkasidan ma'mur nomidagi "Notepad" faylini ishga tushiring. Uni sichqonchaning o'ng tugmachasini bosing va kontekst menyusidan tegishli liniyani tanlang.
  2. Administrator nomidan daftarni ishga tushiring

  3. Endi klaviaturani bir vaqtning o'zida "CTRL + O" tugmachasini bosing. Paydo bo'lgan derazada C: \ Windows \ Syme32 \ drayverlari \ va boshqa yo'llar bor. Belgilangan papkada xostlar faylini tanlang va Ochiq tugmachani bosing. Agar fayllar papkada etishmayotgan bo'lsa, displey rejimini "barcha fayllar" holatiga o'tkazing.
  4. Xostlar faylini Notepad-da Administrator nomidan oching

  5. Bunday murakkab harakatlar ushbu tizim faylidagi o'zgarishlarni saqlashning iloji yo'qligi bilan bog'liq. Shuning uchun siz shunga o'xshash manipulyatsiyalarga murojaat qilishingiz kerak. Faylni daftardagi ochish, skript paydo bo'lgan pastki qismida xavfli domenlarning manzillarini kiritishingiz kerak. Ayni paytda haqiqiy ro'yxat quyidagicha:
  6. 0.0.0.0 Coin-Hive.com.

    0.0.0.0 loat.biz

    0.0.0.0 lModr.biz

    0.0.0.0.0.0 MataAaharirama.xyz.

    0.0.0.0 Minecrunch.co.

    0.0.0.0 Minemytffic.com.

    0.0.0 Miner.Pr0Gammme.com.

    0.0.0.0 Redoper.pw.

    0.0.0.0 XBasfbno.info.

    0.0.0.0 Azvjudwr.info.

    0.0.0.0 cnhv.co.

    0.0.0.0 Coin-Hive.com.

    0.0.0.0 gus.host.

    0.0.0.0.invww.info.

    0.0.0.0 JScoin.com.

    0.0.0.0 JYHFUqox.info.

    0.0.0.0 KDOWQLPT.INFO.

  7. Faqat butun qiymatni nusxalash va xostlar faylini joylashtiring. Shundan so'ng, CTRL + S kalit birikmasini bosing va hujjatni yoping.
  8. Zararli domenlarning xostlar fayliga qo'shing

Ushbu usul yakunlandi. Ko'rinib turibdiki, domen manzillarini uni ishlatish uchun bilish kerak. Bu kelajakda yangi odamlar paydo bo'lganda muammolarga olib kelishi mumkin. Ammo hozirgi paytda u belgilangan ro'yxatning dolzarbligi tufayli juda samarali.

4-usul: ixtisoslashtirilgan dasturiy ta'minot

Tarmoq mavjud bo'lgan maxsus dastur mavjud. Bu domenlarga kirishni blokirovka qilish printsipida ishlaydi. Dasturiy ta'minot mustaqil ravishda zarur qiymatlarni o'z faoliyati davomida "xostlar" fayliga qo'shadi. Dastur tugagandan so'ng, sizning qulayligi uchun barcha o'zgarishlar avtomatik ravishda o'chiriladi. Agar oldingi usul siz uchun juda murakkab bo'lsa, siz ishonchni xavfsiz qabul qilishingiz mumkin. Bunday himoya qilish uchun siz quyidagilarni bajarishingiz kerak:

  1. Biz dasturni ishlab chiquvchilarning rasmiy sahifasiga boramiz. Quyidagi rasmda nishonlagan chiziqni bosish kerak.
  2. Download Tugmasini yuklab olish kompyuterda WebMMINE dasturini yuklab oling

  3. Arxivni kompyuteringizga kerakli papkada saqlang.
  4. Uning barcha tarkiblarini olib tashlang. Odatiy bo'lib, faqat bitta o'rnatish fayli arxivda.
  5. Anti-Veb-mishlar arxivi Yuklanganda tarkib tarkibi

  6. O'rnatilgan faylni ishga tushiramiz va oddiy yordamchi ko'rsatmalarga amal qilamiz.
  7. Ilovani o'rnatgandan so'ng, uning yorlig'i ish stolida paydo bo'ladi. Undagi sichqonchaning chap tugmachasini ikki marta bosing.
  8. O'rnatishdan keyin ish stoliga qarshi WebMMINER dasturi

  9. Dasturni ishga tushirganingizdan so'ng, siz asosiy oynaning o'rtasiga "himoya qilish" tugmachasini ko'rasiz. Ishni boshlash uchun uni bosing.
  10. Dasturni boshlash uchun Himoya tugmasini bosing

  11. Endi siz yordam dasturini minimallashtirishingiz va saytlarni ko'rishni boshlashingiz mumkin. Ulardan xavfliroqdirlar, ana o'shalar to'sqinlik qilinadi.
  12. Amaliyotda WebMMINER dasturining namunasi

  13. Agar sizga dastur kerak bo'lmasa, unda asosiy menyuda "himoyachini" tugmasini bosing va derazani yoping.
  14. Dasturni yakunlash uchun himoyachini bosing

Ushbu maqola uning mantiqiy xulosasiga bog'liq. Sizning yo'llaringiz sizga kompyuteringizda pul ishlashi mumkin bo'lgan xavfli saytlardan qochishga yordam beradi deb umid qilamiz. Axir, birinchi navbatda, sizning temiringiz bunday skriptlarning harakatlaridan aziyat chekadi. Afsuski, konchilikning ommabopligi oshgani tufayli ko'p saytlar bunday yo'llarni egallashga harakat qilmoqdalar. Ushbu mavzu bo'yicha paydo bo'lgan barcha savollar ushbu maqoladagi sharhlarda ishonchli so'rashi mumkin.

Ko'proq o'qing