Pull to refresh

Comments 28

Жертвы могут даже не подозревать о наличии зловреда на ПК, поскольку продвинутые зловреды прекращают работу во время запуска на ПК «тяжелых» приложений вроде игр. В итоге пользователь не ощущает влияния вируса, и тот спокойно майнит криптовалюту.
Гонево. Когда сжирается всё ядро процессора, даже если их 12 (на два процессора, с гипертрейдингом — 24), всё равно заметно. Без игр, при обычной офисной работе.

Не совсем. minergate каким-то образом подстраивается под нагрузку на системе. Это действительно малозаметно в плане скорости работы.

Скорее всего обычный пониженный приоритет, включая пониженный приоритет на I/O.

если нет операций ввода-вывода, то не заметно.
Это еще и слышно должно быть, у меня на рабочем intel NUC вентилятор вообще при обычной работе выключен (работаем на терминальном сервере), если нагрузить компьютер локально — вентилятор включается и это привлекает внимание. На личном ноутбуке аналогично — вентилятор включается только при серьезной нагрузке.
У меня жена года полтора назад откуда-то подцепила майнер. Обнаружил потому, что процессор ненормально грелся при простое и система слегка подтормаживала (почти незаметно, но все же). После захода в диспетчер задач подумал, что странно, что драйверов RealtekHD два и один постоянно грузит ЦП на 20-30%. После этого замаскировавшийся зловред был экстерминирован. А вот в тяжелых приложениях (MATLAB, игры) никаких подтормаживаний не было.
Статья класс, но тема си… не раскрыта.Как проверить и чем свои компьютеры? Искал в нете, не нашел.
Диспетчер задач запустить, если один процесс жрет 50% и больше, и это не одна из известных вам и запущенных вами программ, то это оно.
Если ваш майнер стал показывать меньший хешрейт — значит это оно.
Вот и правильно, пусть лучше майнят свои биткойны чем запускают DDOS атаки. Прямой перевод вычислительных мощностей жертвы в деньги.

Жаль только, проапгрейдить видеокарту они не могут ...

Уточню, прямой перевод электроэнергии жертвы в деньги. На Кипре 0.2$ за кВт*ч, весьма неприятная прибавка к коммунальным платежам.
словил такой пару недель назад на Windows 10, он прописал некий vbs в автозагрузку, потом какимто образом там появился exe. Отьедал много ЦПУ, поэтому был замечен почти сразу.
UFO landed and left these words here
Предлагаю бизнес идею — майнинговая сеть с добровольным участием в обмен на часть доходов. Раньше торренты на ночь ставили, почему бы теперь не начать майнеров на ночь включать? Косарик за год намайнится — уже приятно.
Чем эта идея лучше существующих пулов?
Электричество все равно дороже. Средний i5 выдает на монеро-майнинге 150 хешей в секунду, это 500 руб в месяц при текущем курсе и круглосуточной загрузке процессора. Столько же в Москве стоят 100Квт энергии, которые комп скушает за месяц :)
PS такая бизнес идея уже реализована кстати, google->nicehash
Примерно месяц назад на одной машине появились адские тормоза, попросили посмотреть. На машине стоял лицензионный касперский и ничего подозрительного не видел.
Вручную нашёл исполняемый файл который грузил процессор, загрузил копию на вирустотал… все антивирусы кроме касперского опознали майнер.
Скачал бесплатную лечащую утилиту от доктора веба, она опознала и удалила.

Так что «надёжных способов» видимо нет только у касперского.
UFO landed and left these words here
Более того, майнеры запускают на хостингах и VPS, взламывая сайты (через уязвимости во всяких старых джумлах и ворпрессах, как правило).

Обнаружил недавно, когда серверы начали показывать на графиках мониторинга необычно высокую загрузку. запустили top, а там без палева xmrt и minerd всякие :) В последнее время шифроваться начали, маскируясь под системные процессы.

И ведь производительность там никакая, 20 хешей в секунду (да, перезапускал вражеские майнеры под своим терминалом, научного интереса ради :) ) а с другой стороны, 10 бабушек — рубль 500 виртуалок взломал — с каждой по доллару в месяц получил…
Для «семёрки», поставьте гаджет MetroUI, на рабочем столе полная картина как загружен проц, если на 101 процент, то уже повод искать зловреда-майнера.
Программой Process Explorer вместо штатного просмотровщика процессов удобно смотреть, что нагружает систему, она и на вирус-тотал посмотрит подозрительный файл и ещё много чего полезного.Рекомендую.
UFO landed and left these words here

Пару месяцев назад одно из онлайн-казино распространяло свой клиент уже во встроенным майнером, видимо чтобы дополнительно монетизировать лохпосетителей.

UFO landed and left these words here
Sign up to leave a comment.

Articles