هل يقوم شخص ما بتعدين مجال العملات الرقمية على جهازي؟ إليك كيف اكتشفت ذلك

لم أكن أعتقد أن هذا سيحدث لي. كان مروحة حاسوبي المحمول تصرخ كما لو كانت على وشك الإقلاع، وقد تحول جهازي السريع ذات يوم إلى فوضى بطيئة. بعد أسابيع من الإحباط، اكتشفت الحقيقة - كان هناك طفيلي رقمي يستخدم عتادي لتعدين العملات الرقمية بينما كنت أدفع فاتورة الكهرباء!

ما هو فيروس تعدين العملات المشفرة على أي حال؟

دعونا نضع شيئًا واحدًا في نصابه - برنامج التعدين نفسه ليس ضارًا بطبيعته. تبدأ المشكلة عندما يقوم شخص ما بإدخاله إلى نظامك بدون إذن. هؤلاء الأوغاد الماكرون يحولون جهاز الكمبيوتر الخاص بك بشكل أساسي إلى طابعة نقود شخصية لهم من خلال ما يسمى "الاستغلال الخفي للعملات المشفرة."

تعتبر عمليات البرمجيات الخبيثة للتعدين معقدة بشكل مدهش. تتسلل من خلال التنزيلات المشبوهة، الروابط الضارة، أو حتى المواقع المخترقة. ثم تختبئ في العلن، متخفية كعمليات نظام بينما تقوم بتحويل الكهرباء واهتلاك الأجهزة الخاصة بك إلى أرباح شخص آخر. إنها سرقة رقمية، واضحة وبسيطة.

العلامات الحمراء التي جعلتني مشبوهًا

قبل أن أعرف ما كان يحدث، كانت حاسوبي تظهر هذه العلامات الدالة:

  • أصبحت آلتي بطيئة بشكل مؤلم - حتى المهام الأساسية مثل فتح مستند كانت تشعر وكأنها تتقدم عبر دبس السكر
  • كانت نسبة استخدام المعالج تدور حول 90-100% باستمرار حتى عندما لم أكن أفعل أي شيء مكثف
  • كان حاسبي المحمول ساخنًا بما يكفي لقلي بيضة، مع مراوح تصدر صوتًا قويًا باستمرار
  • قفزت فاتورة الكهرباء الخاصة بي بشكل ملحوظ (تلك العمليات التعدينية هي وحوش تستهلك الطاقة )
  • كانت عمليات غريبة بأسماء عامة تستهلك موارد ضخمة

في البداية ألقيت اللوم على عتادي القديم، ولكن عندما بدأت حاسوب العمل الجديد الخاص بي يظهر نفس الأعراض، عرفت أن هناك شيئًا غير طبيعي يحدث.

كيف تتبعت الجاني

المحطة الأولى: مدير المهام

قمت بالضغط على Ctrl+Shift+Esc وقمت بترتيب العمليات حسب استخدام وحدة المعالجة المركزية. هناك كان - عملية مشبوهة تستهلك 80% من قوة المعالجة لدي باسم يبدو شرعياً بشكل غامض. عندما حاولت إنهاءها، ظهرت مرة أخرى في غضون دقائق. سلوك تقليدي لبرامج التعدين الضارة!

كشف فحص مكافحة الفيروسات المزيد

لم يتمكن برنامج مكافحة الفيروسات العادي الخاص بي من اكتشافه ( هؤلاء المعدنون يصبحون أذكى )، لذا قمت بتحميل Malwarebytes للحصول على رأي ثانٍ. بعد فحص شامل، أظهر وجود تهديدات متعددة بما في ذلك "Trojan.CoinMiner" - بونغو! كما كشف الفحص كيف قام بتضمين نفسه في برامج بدء التشغيل الخاصة بي لضمان تشغيله في كل مرة أقوم فيها بتشغيل الكمبيوتر.

تم اختراق ملحقات المتصفح أيضًا

كانت العدوى أكثر انتشارًا مما كنت أعتقد. كانت عملية التعدين قد قامت أيضًا بتثبيت ملحقات خبيثة على المتصفح كانت تقوم بالتعدين كلما كنت أتصفح الإنترنت. قمت بإزالة جميع الإضافات المشبوهة وإعادة تعيين إعدادات المتصفح.

كيف وصل إلى نظامي

بعد بعض التحقيق، تتبعت العدوى إلى برنامج تصميم "مكسور" قمت بتنزيله من منتدى مشبوه. كان مفتاح التفعيل المزعوم هو في الواقع الفيروس الذي قام بتثبيت المينر. كانت خطأ مكلفًا علمتني الثمن الحقيقي لبرامج "المجان"!

التخلص من الطفيلي الرقمي

لم يكن من السهل التخلص من هذا الضيف غير المرغوب فيه:

  1. لقد قضيت على جميع العمليات المشبوهة في إدارة المهام
  2. تم استخدام برامج مضادة للبرامج الضارة المتخصصة لإزالة عمال التعدين ومكوناتهم
  3. تم التحقق من عناصر بدء التشغيل وإزالة الإدخالات الخبيثة
  4. قمت بتنظيف ملحقات المتصفح والذاكرة المؤقتة بشكل كامل
  5. غيرت جميع كلمات مروري ( من يدري ماذا يمكن أن يكونوا قد وصلوا إليه )

بالنسبة للعدوى العنيدة بشكل خاص، في بعض الأحيان، يكون إعادة ضبط النظام بالكامل هو الحل الوحيد المضمون. لحسن الحظ، لم يكن عليّ الذهاب إلى هذا الحد.

حماية نفسك من هؤلاء اللصوص الرقميين

تتحدث هذه المنصات التجارية وشركات العملات المشفرة عن الأمان، لكنها نادراً ما تذكر مدى شيوع برامج التعدين الضارة. لحماية نفسك:

  • لا تقم بتحميل البرامج من مصادر غير موثوقة ( لقد تعلمت هذا بالطريقة الصعبة )
  • حافظ على تحديث نظامك والمتصفحات - العديد من الإصابات تستغل الثغرات المعروفة
  • استخدم برامج أمان موثوقة وقم بتشغيل فحوصات منتظمة
  • راقب أداء نظامك لأي تغييرات غير متوقعة
  • قم بتثبيت برامج حظر السكريبتات في متصفحك لمنع التعدين عبر الويب

لقد أوجد عالم العملات المشفرة فرصًا جديدة للمجرمين الإلكترونيين. بينما يقوم المتداولون الشرعيون وعمال التعدين بعملهم على منصات مختلفة، فإن هذه العمليات الطفيلية تسرق الموارد من المستخدمين غير المدركين في جميع أنحاء العالم.

بعد تجربتي، أصبحت أكثر حذرًا بشأن ما أقوم بتنزيله وأي المواقع أزور. قد ينتهي الأمر بتلك البرمجيات "المجانية" أو تدفقات الأفلام بتكلفة أكبر بكثير من النسخة الشرعية عندما يصبح جهاز الكمبيوتر الخاص بك منصة تعدين لشخص آخر.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت