Ogni ghjornu, l'attaccanti ghjunghjenu cù modi novu è più cunniscenti per arricchisce stessi. Ùn manca micca l'occasione di guadagnà soldi ind'u minaru populu. È l'hacker face quessa cù siti simuli. E risorse vulnerevuli sò incorporate in un còdice speciale chì estrae a crittupurita per u pruprietariu mentre altri utilizatori naviganu in a pagina. Forse avete aduprutu siti simili. Allora, cumu calculà tali prughjetti, è ci hè modi di prutezzione contr'à i minatori nascosti? Hè cusì chì esamineremo in l'articulu di oghje.
Identificare a vulnerabilità
Prima di cuminciare à descriviri i metudi di prutezzione contr'à a vulnerabilità, vulemu parlà letteralmente in una poche di frasi nantu à cumu funziona. Queste informazioni saranu utili à u gruppu di utenti chì ùn cunniscenu micca nunda di a mineria.
Prima, l'amministratori di u siti senza scrupuli o attaccanti inietta un script speciale in u còdice di pagina. Quandu visita una tale risorsa, stu script comincia a travaglià. In stu casu, ùn avete micca bisognu di fà nunda in u situ. Basta à lascià l'apertura in u navigatore.
Sti vulnerabilità sò ricunnisciuti sperimentalmente. U fattu hè chì durante u travagliu u script guarisce a parte di u leone di e risorse di u vostru computer. Aprite Task Manager è fate un ochju à i tassi di utrezzione di CPU. Se u navigatore hè u più vorace in a lista, hè pussibule chì sì in un situ web senza scrupule.
Purtroppu hè impossibile avè di antivirusu in stu casu. E sviluppatori di tali prugrammi, naturalmente, pruvanu à tene u tempu cù i tempi, ma à u mumentu a scrittura mineraria ùn hè micca sempre ricunnisciuta da i difensori. Dopu tuttu, stu prucessu hè assai giuridicu in quellu ghjornu.
A vulnabilità ùn hè micca sempre sintetizzata per u cunsumenza massima di e risorse. Questu hè fattu affinchì ùn si trovi micca. In stu casu, pudete identificà l 'script manualmente. Per quessa, bisognu guardà u codice sorgente di a pagina di u situ. Sì cuntenenu linee simili à quelle mostrate quì sottu, allora tali prughjetti devenu esse evitati.
Per vede tuttu u còdice, cliccate à dirittu drittu in ogni parte di a pagina, allora selezziunate a linea cù u nome currente in u menu chì vene: "View Code Code" in Google Chrome, "Sorgente di pagina" in Opera, "Vede u codice di pagina" in Yandex o "Vede u HTML-code" in Internet Explorer.
Dopu, premete a combinazione di tasti "Ctrl + F" in a pagina aperta. Ci hè un picculu campu di ricerca chì vene in cima. Provate a tastà una cumbinazione in lu. "coinhive.min.js". Se una tale richiesta si trova in u còdice, megliu chjappu da sta pagina.
Ora parlemu nantu à cume si pruteghji da u prublemu descrittu.
Metodi di prutezzione contra i siti maligno
Ci sò parechje metudine chì permettenu di blocà un script periculu. Ùn raccomandemu chì sceglite u più praticu per voi è aduprale in u navigazione in Internet.
Metudu 1: Programu AdGuard
Stu blocker hè un prugramma di verità chì proteghjarà tutte e applicazioni da publicità intrusive è aiuta a prutezzione di u vostru browser da a miniazione. In tuttu, si ponu esse duie varianti di u sviluppu di l'eventi in a visita di risorse iniqui cù AdGuard attivatu:
In u primu casu, vedete una notificazione chì u situ richiestu produce produttu di cryptomonna. Pudete accettà stu o impedisce u tentativu. Ciò hè da u fattu chì i sviluppatori di AdGuard anu vulsutu dà à i pussibule una scelta. Ci vole, sì, vene intenzionalmente.
In u secondu casu, u prugramma pò semplicemente blocà l'accessu à un situ simile immediatamente. Questu indica un missaghju corrispondente in u centru di u schermu.
Infatti, pudete verificà ogni situ cù un prugramma di servizii speciali. Basta à inserisce l'indirizzu cumpletu di u situ in a casella di ricerca è cliccate "Enter" in a tastiera.
Se a risorsa hè periculosa, pudete vede approssimativamente a foto qui seguita.
U solu svantaghju di stu prugramma hè u so mudellu di distribuzione pagatu. Se vulete una soluzione libera à un prublema, allora ghjustu uttene altri metodi.
Metudu 2: Estensioni di Browser
Un modu ugualmente efficace di prutezzione hè di aduprà e estensioni di navigatore gratuite. Sùbbitu, ponemu in mente chì tutte l'aggiunzioni quì sottumessu funzionanu, cum'è si dicenu, fora di a scatula, cioè. ùn necessite micca pre-configurazione. Questu hè praticu, soprattuttu per l'utenti pratichi senza PC. Vi avemu da parlà di u prugrammu nantu à l'esempiu di u navigatore più popularu Google Chrome. Add-ons per altri navigatori pò esse trovu in linea per analogia. Se avete qualchi prublemi cù stu, scrive in i commenti. Tutte l'estensioni ponu esse spartite in trè categorie:
Scrittori di script
Cum'è a vulnerabilità hè un script, pudete sbarazzallu di u per una chjave semplice. Benintesa, pudete blocà tali codici in u navigatore per tutti o per siti specifici senza l'aiutu di e extensioni. Ma questu azzione hà un difettu, chì descrivemu dopu. Per blocà u còdice senza aduprà software di terze parti, cliccate nantu à l'à a sinistra di u nomu di a risorsa è in a finestra cumparata selezziunate a linea "Impostazioni di u situ".
In a finestra chì si apre, pudete cambià u valore per u parametru Javascript.
Ma fate micca quì nantu à tutti i siti seguendu. Parechje risorse usanu script per bonu scopu è senza a soia ùn voglunu micca esse visualizati correttamente. Hè per quessa ch'ellu hè megliu aduprà e extensioni. Inebbinu solu scriptse potenzialmente periculosi, è tu, à u volta, puderete decideru per se stessi chì li permettenu di currere o micca.
E soluzioni più preziosi di stu tipu sò i prugrammi ScriptSafe è ScriptBlock. Quandu una vulnerabilità hè scuperta, blocanu solu l'accessu à a pagina è vi dicenu.
I bloccanti di annunci
Iè, avete lettu chì dirittu. Oltre à u fattu chì queste estensioni protegghjanu contra a publicità intrusiva, è ancu amparate cum'è di bloccà script di minatori maligno. Un primu esempiu hè uBlock Origin. Accendi in u vostru navigatore, vedete a notificazione chì seguita quandu entri un situ maligno:
Extensions tematiche
A popularità crescente di l'industria mineraria in u navigatore hà pruvucatu i sviluppatori di software à creà estensioni speciali. Ci rivelanu sezioni specifiche di u còdice in e pagine visitate. In casu di a so scuperta, l'accessu à una tale risorsa hè blocatu in tuttu o in parte. Cumu si pudete vede, u principiu di funziunamentu di tali prugrammi hè simile à i bloccatori di script, ma funziunanu più efficacemente. Da sta categuria di estensioni, vi avviò di prestà attenzione à u Blocker Coin-Hive.
Se ùn vulete installà micca software in u navigatore, allora ùn vi preoccupate. Pudete piaceru unu di i metodi chì seguite.
Metudu 3: Modificate u "file" di u file
Comu pudete smarrà di u nome di a sezione, in stu casu duvemu bisognu di cambià u schedariu di sistema. "eserciti". L'essenza di l'azione hè di bloccà e richieste di script in domini specifichi. Pudete fà ciò di fatti:
- Fighjate u schedariu "Notepad" da cartella
C: sistema Windows di Windows
per nome di l'administratore. Basta cliccare nantu à u cù u cliccatu dirittu di u mouse è selezziunate a linea corrispondente da u menù contestuale. - Ora premete i pulsanti nantu à a tastiera simultaneamente. "Ctrl + O". In a finestra chì si vede, seguite a strada
C: i sistemi Windows WINDOWS 32.
. In u cartulare specificatu, selezziunu u schedariu "eserciti" è cliccate "Apertu". Se i schedari ùn sò micca in a cartella, allora cambiate a modalità di visualizzazione a "Tutti i File". - Tali azzioni intricate sò cunnesse cù u fattu chì hè impossibile salvà cambiamenti in stu schedariu di sistema in a manera solita. Dunque, hè necessariu ricursu à tali manipolazioni. Apertu u schedariu in Blocco note, avete bisognu di inserisce l'indirizzi di i domini periculosi à chì l'usu si riferisce. Attualmente, u listinu attuale hè cumpratu:
- Copia solu u tuttu u valore è incollitu in u schedariu. "eserciti". Dopu, premete a combinazione di tasti "Ctrl + S" e chjude u documentu.
0.0.0.0 coin-hive.com
0.0.0.0 listat.biz
0.0.0.0 lmodr.biz
0.0.0.0 mataharirama.xyz
0.0.0.0 minecrunch.co
0.0.0.0 minemytraffic.com
0.0.0.0 miner.pr0gramm.com
0.0.0.0 reasedoper.pw
0.0.0.0 xbasfbno.info
0.0.0.0 azvjudwr.info
0.0.0.0 cnhv.co
0.0.0.0 coin-hive.com
0.0.0.0 gus.host
0.0.0.0 jroqvbvw.info
0.0.0.0 jsecoin.com
0.0.0.0 jyhfuqoh.info
0.0.0.0 kdowqlpt.info
Stu metudu hè cumpletu. Cumu si pudete vede, per aduprà ci hè bisognu di sapè l'indirizzi di i domini. Questu pò causà problemi in u futuru, quandu sò stati novu. Ma à l'attualità - hè assai efficace in vista di a rilevanza di sta lista.
Metru 4: software specializatu
A rete hà un prugramma spiciali chjamatu Anti-WebMiner. Funziona cù u principiu di blocà l'accessu à i domini. U software indipendentemente scrive in u schedariu "eserciti" valori desiderati à u momentu di a so attività. Dopu u cumunamentu di u prugramma, tutti i cambiamenti sò automaticamente cancellati per a vostra comodità. Se u metudu precedente hè troppu cumplicatu per voi, pudete piglià a nota sicura di stu. Per uttene una tale prutezzione, avete bisognu di fà u seguitu:
- Andate à a pagina ufficiale di i sviluppatori di u prugramma. Nant'à perchè necessite cliccà nantu à a linea chì avemu marcatu nantu à l'immagine sottu.
- Salvate l'archive in u vostru computer in a cartella di dirittu.
- Fighjate tuttu u so cuntenutu. Per difettu, l'archiu ne contene solu un schedariu d'installazione.
- Eseguite u lima d'installazione menzionata è seguite e istruzioni semplici di l'assistente.
- Dopu avè installatu l'applicazione, a so scorciatura apparirà nantu à u desktop. Run bè dopu cliccendu u bottinu sinu di u mouse.
- Dopu avè principiatu u prugramma, vedi in u centru di a finestra principale "Pruteggi". Fate un clic per vene principiatu.
- Ora pudete minimizà l'utilità è cumincià à navigà i siti. Quelli chì si rivelanu periculosi sò solu semprecheni.
- S'è vo ùn avete micca bisognu di u prugramma, allora in u so menu principale tocca u pulsante "UnProtect" e chjappate a finestra.
Stu articulu ghjunghje à a so conclusione logica. Speremu chì i metudi sopra citati ti aiutanu à evità i siti periculosi chì puderevanu guadagnà soldi in u vostru PC. Infatti, prima di tutti, u vostru hardware li soffrirà da l'azzioni di sti script. Sfurtunatamente, per via di a popolarità crescente di u miniere, parechji siti pruvanu à cunsultà nantu à metudi simili. Tutte e vostre dumande in stu tema ponu esse dumandata in modo sicuru in cumenti à questu articulu.