Gần đây tôi gặp phải vấn đề mà có vẻ nhiều người dùng bỏ qua. Trong quá trình duyệt web bình thường, bạn có thể dễ dàng nhiễm phải một phần mềm đào tiền ảo ẩn, bắt đầu âm thầm sử dụng máy tính của bạn để khai thác tiền điện tử. Thậm chí phần mềm chống virus tiêu chuẩn thường không đủ khả năng chống lại các chương trình này. Tôi quyết định tìm hiểu cách phát hiện miner trên PC và bảo vệ thiết bị của mình.



Trước tiên, cần hiểu rõ đó là gì. Các phần mềm độc hại- miner thuộc nhóm virus Trojan. Chúng xâm nhập vào hệ thống một cách âm thầm và bắt đầu sử dụng sức mạnh của CPU và card đồ họa của bạn để đào coin. Có hai loại chính: khai thác tiền ảo qua trình duyệt, được tích hợp trực tiếp vào mã của trang web và kích hoạt khi bạn truy cập, và phần mềm đào mỏ truyền thống, tải xuống như một tệp và cài đặt mà không có sự cho phép của bạn.

Tại sao điều này nguy hiểm? Nếu trong hệ thống tồn tại một Trojan như vậy, mật khẩu của bạn có thể bị xâm phạm, dữ liệu bị đánh cắp. Nhưng quan trọng nhất - virus gây hại cho thiết bị. Card đồ họa bắt đầu hoạt động hết công suất, quạt kêu như trực thăng, và toàn bộ hệ thống trở nên cực kỳ chậm chạp. Laptop đặc biệt dễ bị tổn thương - có thể hỏng chỉ trong vài giờ đào ngầm. Vì vậy, cần nhanh chóng tìm hiểu cách phát hiện miner trên PC nếu bạn nghi ngờ bị nhiễm.

Những dấu hiệu nào nên cảnh giác? Trước tiên, nếu card đồ họa bắt đầu ồn ào và nóng lên - đó là tín hiệu đầu tiên. Có thể kiểm tra bằng phần mềm GPU-Z. Thứ hai, máy tính chậm lại dù bạn không mở gì. Mở Task Manager và xem mức độ tải CPU - nếu trên 60%, đó là dấu hiệu đáng ngờ. Thứ ba, RAM bị đầy, trình duyệt chậm, tải dữ liệu bất thường. Đôi khi trong Task Manager bạn thấy các tiến trình có tên kỳ lạ như asikadl.exe - rõ ràng không phải tệp hệ thống.

Làm thế nào để loại bỏ vấn đề này? Bắt đầu với cách tiếp cận tiêu chuẩn: chạy phần mềm diệt virus, cho phép quét toàn bộ hệ thống. Sau đó, chạy Ccleaner hoặc phần mềm tương tự để dọn dẹp rác do virus để lại. Khởi động lại máy. Tuy nhiên, các miner mới thường tinh vi hơn - chúng thêm vào danh sách phần mềm tin cậy hoặc thậm chí tắt khi phát hiện Task Manager. Vì vậy, cần phải đào sâu hơn.

Để tìm thủ công, mở Registry: Nhấn Win+R, gõ regedit, nhấn OK. Tìm các tiến trình đáng ngờ qua Ctrl+F. Tìm theo tên các tác vụ độc hại - thường là chuỗi ký tự ngẫu nhiên. Sau khi xóa, khởi động lại và kiểm tra xem vấn đề đã biến mất chưa.

Một cách khác là kiểm tra Task Scheduler. Nhấn Win+R, gõ taskschd.msc, OK. Tìm trong Thư viện các tác vụ tự kích hoạt mỗi khi bật máy. Nếu thấy gì đó đáng ngờ, nhấn phải và vô hiệu hóa. Điều này không xóa hoàn toàn virus, nhưng nó ngăn không cho hoạt động. Sau đó, kiểm tra mức độ tải CPU - sẽ trở lại bình thường. Các tác vụ này cần xóa khỏi mục tự động khởi động.

Để kiểm tra sâu hơn, dùng AnVir Task Manager - phần mềm này đặc biệt tìm và phân tích các tác vụ tự khởi động. Nếu không có gì hiệu quả, chạy Dr. Web hoặc phần mềm diệt virus tương tự để quét sâu hệ thống. Trước khi xóa virus, hãy tạo bản sao lưu hệ thống để phòng rủi ro.

Về bảo vệ, quan trọng nhất là cài đặt hình ảnh Windows sạch và khôi phục định kỳ (mỗi 2-3 tháng). Luôn cập nhật cơ sở dữ liệu diệt virus. Trước khi tải phần mềm, kiểm tra thông tin về chúng - có thể phát hiện miner trước khi cài đặt. Quét tất cả các tệp tải xuống bằng diệt virus. Làm việc với phần mềm diệt virus và tường lửa bật hoạt động. Chặn các trang web nguy hiểm qua file hosts - trên GitHub có danh sách sẵn để chống browser mining.

Không chạy phần mềm dưới quyền quản trị viên nếu không cần thiết - miner sẽ có quyền truy cập tối đa vào tài nguyên. Dùng tiện ích secpol.msc để chỉ cho phép chạy phần mềm đã được kiểm tra. Giới hạn sử dụng các cổng trong cài đặt diệt virus. Trên router, đặt mật khẩu phức tạp và tắt chức năng phát hiện, truy cập từ xa. Cấm người dùng khác cài đặt phần mềm. Đặt mật khẩu cho Windows.

Không truy cập các trang web không có SSL (bắt đầu bằng https). Tắt JavaScript trong trình duyệt - điều này loại bỏ khả năng chạy mã độc qua trình duyệt (dù một số trang sẽ hoạt động kém hơn). Trong Chrome, bật chế độ bảo vệ chống mining tích hợp trong phần Bảo mật và quyền riêng tư. Cài đặt các trình chặn quảng cáo như AdBlock hoặc uBlock - chúng cũng lọc các script độc hại.

Khi tôi tự tìm cách phát hiện miner trên PC, tôi nhận ra rằng phòng ngừa tốt hơn chữa trị. Kiểm tra hệ thống định kỳ, cẩn thận khi tải phần mềm và chủ động bảo vệ - đó là nền tảng an toàn. Đừng chờ đến khi máy bắt đầu chậm lại và nóng lên. Tốt hơn là dành thời gian để thiết lập bảo vệ ngay bây giờ, thay vì sau này phải cứu thiết bị.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim