Có ai đó đang khai thác tiền điện tử trên máy tính của tôi không? Đây là cách tôi phát hiện ra

Tôi chưa bao giờ nghĩ điều này sẽ xảy ra với mình. Quạt laptop của tôi đang kêu to như thể sắp bay lên, và chiếc máy tính nhanh nhẹn của tôi đã trở thành một đống chậm chạp. Sau nhiều tuần thất vọng, tôi phát hiện ra sự thật - một loại ký sinh số nào đó đang sử dụng phần cứng của TÔI để khai thác crypto trong khi tôi phải trả hóa đơn điện!

Virus Khai Thác Tiền Điện Tử Là Gì?

Hãy làm rõ một điều - phần mềm khai thác không tự nó là độc hại. Vấn đề bắt đầu khi ai đó lén lút cài nó vào hệ thống của bạn mà không có sự cho phép. Những kẻ lén lút này thực chất biến máy tính của bạn thành máy in tiền cá nhân của họ thông qua cái gọi là "cryptojacking."

Các hoạt động phần mềm độc hại khai thác này thật sự tinh vi. Chúng xâm nhập thông qua các tải xuống đáng ngờ, liên kết độc hại, hoặc thậm chí là các trang web bị xâm phạm. Sau đó, chúng ẩn mình ngay trước mắt, ngụy trang thành các tiến trình hệ thống trong khi chuyển đổi điện năng và sự hao mòn phần cứng của bạn thành lợi nhuận của người khác. Đó là một dạng đánh cắp kỹ thuật số, đơn giản và rõ ràng.

Những Cảnh Báo Đỏ Khiến Tôi Nghi Ngờ

Trước khi tôi biết điều gì đang xảy ra, máy tính của tôi đã hiển thị những dấu hiệu rõ ràng này:

  • Máy của tôi trở nên chậm chạp đau đớn - ngay cả những nhiệm vụ cơ bản như mở tài liệu cũng cảm thấy như đang đi qua một lớp mật.
  • Mức sử dụng CPU luôn dao động xung quanh 90-100% ngay cả khi tôi không làm gì nặng.
  • Máy tính xách tay của tôi nóng đến mức có thể chiên trứng, với quạt liên tục gầm rú.
  • Hóa đơn điện của tôi đã tăng đáng kể ( những hoạt động khai thác đó là những con quái vật tiêu tốn điện năng )
  • Các quy trình lạ với tên gọi chung đang tiêu tốn tài nguyên khổng lồ

Ban đầu tôi đã đổ lỗi cho phần cứng cũ kỹ của mình, nhưng khi chiếc laptop làm việc hoàn toàn mới của tôi bắt đầu xuất hiện những triệu chứng giống hệt, tôi biết có điều gì đó không ổn.

Cách tôi truy tìm thủ phạm

Điểm dừng đầu tiên: Trình quản lý tác vụ

Tôi nhấn Ctrl+Shift+Esc và sắp xếp các tiến trình theo mức sử dụng CPU. Ở đó có một tiến trình nghi ngờ chiếm 80% sức mạnh xử lý của tôi với một cái tên nghe có vẻ hợp pháp. Khi tôi cố gắng kết thúc nó, nó lại xuất hiện trong vòng vài phút. Hành vi malware khai thác cổ điển!

Quét Antivirus Đã Phát Hiện Nhiều Hơn

Phần mềm diệt virus thông thường của tôi đã không phát hiện ra nó ( những miner này ngày càng thông minh hơn ), vì vậy tôi đã tải Malwarebytes để có thêm ý kiến. Sau khi quét kỹ lưỡng, nó đã đánh dấu nhiều mối đe dọa bao gồm "Trojan.CoinMiner" - đúng rồi! Quá trình quét cũng đã phát hiện ra cách nó đã nhúng vào các chương trình khởi động của tôi để đảm bảo nó được khởi động mỗi khi tôi bật máy.

Các tiện ích mở rộng trình duyệt cũng đã bị xâm phạm

Sự nhiễm trùng rộng hơn tôi nghĩ. Hoạt động khai thác cũng đã cài đặt các tiện ích mở rộng trình duyệt độc hại đang khai thác mỗi khi tôi lướt web. Tôi đã xóa tất cả các phần mở rộng nghi ngờ và đặt lại cài đặt trình duyệt của mình.

Cách Nó Vào Hệ Thống Của Tôi

Sau một thời gian điều tra, tôi đã truy tìm được nguồn lây nhiễm đến một phần mềm thiết kế "bẻ khóa" mà tôi đã tải xuống từ một diễn đàn đáng ngờ. Mã kích hoạt được cho là thực chất là trojan đã cài đặt phần mềm khai thác. Một sai lầm đắt giá đã dạy tôi giá trị thật sự của phần mềm "miễn phí"!

Loại bỏ ký sinh trùng kỹ thuật số

Việc loại bỏ vị khách không mong muốn này không hề dễ dàng:

  1. Tôi đã kết thúc tất cả các tiến trình nghi ngờ trong Task Manager
  2. Đã sử dụng phần mềm chống phần mềm độc hại chuyên dụng để loại bỏ các trình khai thác và các thành phần của chúng
  3. Kiểm tra các mục khởi động và loại bỏ các mục độc hại
  4. Đã dọn dẹp kỹ lưỡng các tiện ích mở rộng và bộ nhớ cache của trình duyệt tôi
  5. Đã thay đổi tất cả mật khẩu của tôi ( ai biết còn gì khác mà họ có thể đã truy cập )

Đối với những nhiễm trùng cứng đầu, đôi khi việc khôi phục hệ thống hoàn toàn là giải pháp duy nhất đảm bảo không có sai sót. May mắn thay, tôi không phải đi đến mức đó.

Bảo vệ bản thân khỏi những tên trộm kỹ thuật số này

Các nền tảng giao dịch và công ty tiền điện tử này nói về bảo mật, nhưng họ hiếm khi đề cập đến việc phần mềm độc hại khai thác đã trở nên phổ biến như thế nào. Để bảo vệ bản thân:

  • Đừng tải phần mềm từ các nguồn không xác minh (Tôi đã học được điều này theo cách khó khăn)
  • Giữ cho hệ thống và trình duyệt của bạn được cập nhật - nhiều mã độc khai thác các lỗ hổng đã biết
  • Sử dụng phần mềm bảo mật uy tín và chạy quét thường xuyên
  • Giám sát hiệu suất hệ thống của bạn để phát hiện những thay đổi bất thường
  • Cài đặt trình chặn script trong trình duyệt của bạn để ngăn chặn việc đào tiền ảo dựa trên web

Thế giới tiền điện tử đã tạo ra những cơ hội mới cho tội phạm mạng. Trong khi các nhà giao dịch và thợ mỏ hợp pháp đang làm việc của họ trên nhiều nền tảng khác nhau, những hoạt động ký sinh này đang ăn cắp tài nguyên từ những người dùng không nghi ngờ trên toàn cầu.

Sau trải nghiệm của tôi, tôi cẩn thận hơn rất nhiều về những gì tôi tải xuống và các trang web tôi truy cập. Phần mềm hoặc luồng phim "miễn phí" đó có thể khiến bạn tốn kém nhiều hơn so với phiên bản hợp pháp khi máy tính của bạn trở thành mỏ khai thác của người khác.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)