Как я схватил скрытый майнер и избавился от него - Page 21 - Майнинг - CryptoTalk.Org Jump to content
DonKamaro

Как я схватил скрытый майнер и избавился от него

Recommended Posts

Мой ноут начал себя странно вести. Когда включаешь ведёт себя тихо как мышь, только включаешь вай-фай шумит и греется. Сейчас прочтя данную полезную статью буду разбираться, по ходу кто-то майнит по тихой. Жаль на ровном месте проблемы цеплять,но сам виноват. 

Share this post


Link to post
Share on other sites
On 12.12.2019 at 17:09, DonKamaro said:

Было дело, решил поэксперементировать с RMS (вирус удаленного доступа), чисто из интереса. Скачал установочник с билдером вируса.

После слов скачал установщик вируса с билдером - можно было не продолжать. Если уж хочешь, что то разобрать и посмотреть, копай глубже, и ищи исходники. а не установщики и билдеры. 

 

On 18.12.2019 at 04:25, DonKamaro said:

Да, есть такая тема, что Windows XP сейчас одна из самых безопасных версий винды, т.к. все вирусы сейчас затачиваются по 10ку или 7ку, а XP все обходят стороной

Вирусы под XP были есть и будут, т.к. те кто хочет чему то научится начинают с низов, в том числе и практиковаться лучше на чем то попроще, а уже потом приходить в более сложному. Самый безопасный виндовс - это виндовс, в режиме read-only 😉

Edited by Pamperdu
  • +4 1

Share this post


Link to post
Share on other sites

Очень популярный вирус с конца 2017 года,когда майнинг расцвел 
Не представляю сколько тогда бабла получили создатели этого самого вируса
Люди,не качайте ничего с неизвестных источников или хотя-бы проверяйте на вирус тотал 

  • +4 1

Share this post


Link to post
Share on other sites

В прошлом хватанул майнер. Искал и мучался недели 2 но ни как не мог найти его корни. Папки которые удалял сново появлялись, могли быть в разных местах. Хорошо то что на компе не было ни каких важных файлов. Помогла только переустановка винды. 

  • +5 1

Share this post


Link to post
Share on other sites

Сейчас поймать скрытый майнер проще простого, у меня весь почтовый ящик вон завален спамом о том, что мне выплачено несколько биткоинов, нужно только перейти по ссылке и забрать их.

  • +3 1

Share this post


Link to post
Share on other sites

Такой майнер не является опасным, так как опытный пользователь потратит пару минут на его удаление. Но даже для простых людей такие майнеры опасны.
Существуют сборки, которые определяю мощность компьютера и оптимизированно используют ресурсы, дабы пользователь не замечал изменений. Верхом могу назвать майнеры, которые ко всему прочему, являются закриптованными.

  • +2 1

Share this post


Link to post
Share on other sites

У меня вообще интересная история была. На работе работал комп денно и ночно с открытым RDP. На нем когда то была БД. Однажды прихожу, а меня встречает сообщение мол: "Хочешь обратно базу, скинь мне такую-то сумму". После этого я стал серьезней относиться к безопасности и к паролям. Хорошо, что это была старая неактуальная база, а то бы влетел (ни чего соответственно не переводил).

И почему я пишу это именно сюда ..... - так он еще на комп поставил Майнергейт. Я тогда еще не знал про майнинг и крипту и воспринял его как просто вирус. Тогда еще возможно было собирать сатоши на проце.

  • +3 1

Share this post


Link to post
Share on other sites

Ясно, очень интересно, я сам лично со скрытым майнингом встречался только как сам хакер, я заразил более 500 компьютеров в сфере образования и не только и майнил на процессоре монеро , в месяц получалось просто так делать 50к р , но через полгода я вирусы с этих компьютеров по удалял .

  • +3 1

Share this post


Link to post
Share on other sites

Очень актуально был в пик майнинга 17-18гг , скрытый майнер схватить можно было вообще везде. И ладно если его можно быстро спалить и снести, дак знакомый сталкивался с таким, что при включении диспетчера задач майнер сам отключался и было невозможно найти этот процесс. Благо ничего особо важного не было на компе и чистая переустановка винды с форматирование диском решила проблему.

  • +2 1

Share this post


Link to post
Share on other sites

Скрытые майнеры пихают куда попало в пиратский софт или даже просто на некоторые сайты. и делают это сейчас настолько скрытно что даже при работе за пк не заметишь разницы и в таком режиме работают сотни тысяч компьютеров и в общем получается неплохой хэшрейт у производителей данного софта. антивирус в помощь и то не всегда он поможет.

 

  • +2 1

Share this post


Link to post
Share on other sites

Всех приветствую, во-первых конечно посоветую быть осторожным и так не экспериментировать (внутри мог быть не только майнер) и конечно же помимо антивируса, обязательно иметь anti malware программу и регулярно делать проверки и тогда не придется переустанавливать виндоус или не дай бог лишиться нужных файлов, если подцепите подобную дрянь

  • +4 1

Share this post


Link to post
Share on other sites

Я тоже столкнулся с похожим, была игра в steam, сейчас конечно же её нету кстати, называется Abstractism, так вот при запуске этой игры, ваш пк майнил для другого человека, а также в этой игре были псевдо дорогие вещи из игр TF2 и вроде как ещё ксго, все были в шоке, что такое могло попасть в магазин стима.

  • +4 1

Share this post


Link to post
Share on other sites

 К сожалению универсального лекарства от заражения скрытым майнером еще нет , по крайней мере широкоизвестного , ативирусники не спасают от билдеровского софта и пока выход только один , это полный снос винды с полным форматированием , простая переустановка не всегда помогает.

  • +5 1

Share this post


Link to post
Share on other sites

Тоже ловил майнер в склейке. Ноут просто дико начал тормозить в процессах не отображался. В итоге пришлось сносить полностью винду и ставить новую. Антивирусы кстати не спасли.

  • +5 1

Share this post


Link to post
Share on other sites
2 hours ago, LehaTop said:

Приветствую, все было коротко, доходчиво, ясно. Меня в этом случае(от скрытого майнинга на пк) бережет то, что компьютер не очень мощный. То, что у меня заработает майнер - не очень совсем вероятно.

Майнеры заражают абсолютно любые компы, в том числе и слабые. Просто хозяева ничего не теряют и если заразить например 100 слабых компов, то прибыль от них будет уже на уровне парочки неплохих ферм. В этом случае они работают на количество и заражают вообще всё подряд

  • +5 1

Share this post


Link to post
Share on other sites

При каждом таком вирусе просто сношу виндовс и без проблем сижу дальше , и не нужно переживать ни о чем ) Вам так же советую так делать 

  • +4 1

Share this post


Link to post
Share on other sites

Знал, что такое возможно и очень распространено. Но сам до сих пор не сталкивался с подобным вредоносным софтом, надеюсь, что и не встречу его.

  • +4 1

Share this post


Link to post
Share on other sites

Дааа... я как то тоже словил такую ерунду. Я даже не знаю как передать каким было мое удивление когда я обнаружил что у меня на компе находится скрытый майнер. Я так и не понял как его поймал.

  • +4 1

Share this post


Link to post
Share on other sites

Мне из-за такого скрытого майнера пришлось систему сносить. В производительности постоянно показывало, что проц загружен на 80%, при том что ничего не включено. Я просто не знак как его убрать и очистил жесткий диск полностью. и проблема решилась.

  • +4 1

Share this post


Link to post
Share on other sites

У ТС один из примитивных вариантов был видимо. В большинстве своем они намного продвинутее, например когда открываешь диспетчер задач майнер должен остановиться чтобы не выдать себя. Наибольшие шансы подхватить скрытый майнер в нашей сфере как я понимаю - это скачивание непроверенных кошельком различных говнокойнов, скачивание майнеров с левых сайтов. И антивирусы здесь вам помочь не могут

  • +2 1

Share this post


Link to post
Share on other sites
On 12/12/2019 at 3:58 PM, Nikitazap said:

Это майнер который придумали дилетанты. Его сразу видно. Я когда-то поймал майнер который всего лишь на 30-40% грузил машину. Он тормозил но не сильно. Наверное он регулировал майнинг в зависимости от загрузки ПК. Я наверное только через неделю догадался что что-то не чисто. Но я не стал заморачиваться а просто переставил винду из образа.

Правильно сделал !я ловил недели две заприметил только когда от компьютера на долго уходил ,тоже вылечил переустановкой важного ни чего не было

  • +2 1

Share this post


Link to post
Share on other sites

Имел как то дело с майонезом.но вовремя понял что это он,прежде я читал форумы и там это описывалось и я уже знал что делать.сейчас же у меня стоит хороший антивир,ну и иногда проверяю диспетчер

  • +4 1

Share this post


Link to post
Share on other sites

Еще не придумали умный скрытый майнинг. Умный скрытый майнинг должен определять действия хозяина компьютера. Например человек заметил что компьютер тормозит и заходит в диспетчер задач, а там все в порядке т.к. майнер определил действия и временно отключился. Во время перехода компьютера в спящий режим майнинг переходит в режим майнинга на оперативной памяти)) и так далее))

  • +2 1

Share this post


Link to post
Share on other sites

Сейчас скрытый майнер можно словить везде. Как бы глупо не звучало, но их научились впихивать в картинки. Я не знаю как это все происходит, но знакомы натыкался на такой майнер.

  • +2 1

Share this post


Link to post
Share on other sites
On 12.12.2019 at 15:09, DonKamaro said:

Было дело, решил поэксперементировать с RMS (вирус удаленного доступа), чисто из интереса. Скачал установочник с билдером вируса, распаковал и начала в нем копаться. Но тут комп (благо это была не основная машина, а старенький ноут) начала жутко гудеть как камаз и воздух из вентиляционного отверстия стал такой горячий, что на нем можно было воду вскипятить.

Я сначала подумал, что система охлаждения полетела. Но когда зашел в диспетчер задач, то сразу увидел неизвестный процесс, который жрал ~80% ЦП, и суммарно при этом ЦП был загружен на 100%. Это и был он - скрытый майнер.

Я просто через диспетчер перешел к источнику процесса и удалил его. Но после перезагрузки компа проблема снова появилась - скрытый майнер устанавливался повторно!

Что же я сделал:

  • Открыл установочник RMS с помощью 7-Zip архиватора
  • Понял что установочник был архивом, который при открытие автоматически запускал 2 скрипта - один устанавливал мне на комп нужный мне билдер, а второй устанавливал в скрытую папку установочник майнера
  • Далее открыл блокнотом файл скрипта, который отвечал за установку (по моему это был файл .bat или типа того) и прочитав его увидел директорию в которую ныкался установочник майнера
  • Пошел туда и удалил его - проблема решена

Я конечно понимаю, что это только частный случай и возможно у вас будет другая ситуация - но мало ли, вдруг эта история кому-то поможет. Особенно если ваш антивирус не определит автоматически скрытый майнер. Также если в диспетчере задач не удаётся найти источник проблемы, то можно воспользоваться продвинутой его версией - программой типа Process Hacker или типа того.

Да есть пара блогеров, которые майнят уже давно, они во время стримов свои пароли запалали и кто-то взял зашел и несколько ферм перенастроил на свои кошельки и так майнил неделю или две. А потом у этого типа украли 2 ляма в битках по такой же идиотской неосторожности. Его ник в ютубе "протон" . Скрыты майнеры это еще может быть инструмент для взлома вашего майнера, так что будьте аккуратны.

  • Useful or interesting 1
  • +3 1

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Генеральный директор Tether Паоло Ардоино ответил на вопросы аналитиков Deutsche Bank о платежеспособности компании и стабильности ее стейблкоина USDT.   Ардоино процитировал последнее заявление аналитиков Deutsche Bank по поводу своего аккаунта X, в котором говорится, что у финансового учреждения нет места для переговоров. Генеральный директор Tether отметил историю штрафов и санкций Deutsche Bank, вызвав сомнения в их способности критиковать других представителей отрасли. Ардоино напомнил, что Международный валютный фонд также назвал Deutsche Bank самым рискованным банком в мире. В комментариях к посту пользователи отметили, что Deutsche Bank с 2000 года заплатил более $20 млрд за 99 нарушений. Поэтому банку не следует критиковать другие компании за риски, структурирование продуктов или регулирование.      Ранее экспертная группа Deutsche Bank опубликовала результаты исследования рынка стейблкоинов . Аналитики назвали слабые стороны этого класса активов и отметили недостаточную прозрачность Tether как эмитента стейблкоина USDT. Аналитики Deutsch Bank также добавили, что, учитывая монополию Tether на рынке стейблкоинов, в случае краха USDT его последствия будут более серьезными. По данным DefiLlama , общая капитализация стейблкоинов на данный момент превышает $160 млрд. USDT является бесспорным лидером на этом рынке с доминированием более 69%.     Однако эксперты предупреждают , что доминирование Tether может ослабнуть из-за новых правил, предлагаемых в США.  
    • В течение продолжительного времени Ethereum позиционировался как дефляционная "ультразвуковая" сеть, но после последнего обновления ситуация изменилась.      Согласно аналитикам CryptoQuant, Ethereum перестал быть дефляционным после внедрения мартовского обновления Dencun, которое значительно снизило комиссии за транзакции в блокчейне.     Термин "ультразвуковые деньги" в контексте Ethereum означает сохранение покупательной способности и устойчивость к инфляции. В отличие от биткоина, Ethereum имеет потенциал быть более стабильным за счет уменьшения предложения токена ETH.     За девять лет существования Ethereum были внедрены несколько обновлений для снижения инфляции или выпуска новых ETH. Например, обновление Лондон в августе 2021 года ввело механизм сжигания части комиссий за газ Ethereum, что привело к дефляционному давлению на предложение ETH.     С реализацией обновления Слияние в сентябре 2022 года Ethereum перешел с доказательства работы на доказательство доли, что также уменьшило выпуск и инфляцию. Оба эти обновления успешно справились со своими задачами до появления Dencun.     Однако после внедрения Dencun Ethereum больше не является дефляционным, поскольку снижение комиссий за транзакции на уровне 2 сетей Ethereum и введение danksharding привели к увеличению эффективности сети и уменьшению ее стоимости. Это привело к уменьшению сжигаемых ETH из-за снижения комиссий, несмотря на высокую активность сети.
    • 11.05.2024 Тарифы Kingex 👑   Покупка криптовалюты / Buying cryptocurrency:   BTC/ETH  +1.6% (Мы доплачиваем) USDT  +1.6% (Мы доплачиваем)   ^^SALE^^ от 50k    + 1.8%    Продажа криптовалюты / Selling cryptocurrency:   BTC/ETH  +3.7%  USDT   +3.7%    Оператор: @Kingex Сайт: Kingex.io Курс на протяжении дня может меняться! ------------------------ Будьте ОСТОРОЖНЫ, появились фейки! Наш телеграм: @Kingex
    • Клейм Notcoin доступен!              Notcoin предлагает на выбор 3 варианта:     Вывод $NOT на @wallet (требуется KYC); Вывод на биржи (Binance, Bybit, OKX); Стейкинг баланса на 30 дней.При выводе $NOT будет взыматься комиссия в 1.5%. Пока что могут вывести только пользователи с тг-премиум.
    • RubyCash is a dynamically developing platform for cryptocurrency exchange.   Our main goal is to provide millions of users worldwide with the opportunity for free, anonymous, and, above all, secure exchange of crypto assets of any size. Our platform is fully automated, allowing you to make currency exchanges in just a few clicks at the most advantageous rates.   Security is our priority. We pay special attention to protecting our platform and promptly respond to any possible threats. All incoming funds undergo AML checks, ensuring the safety of your funds from exchange blocking. We only cooperate with verified liquidity providers, ensuring the purity of your funds by 100%.   Technical support - always available. Our team is ready to help you 24/7, and the response time from our technical support operator under normal load is just 5 minutes!   Exchange rates - our competitive advantages. We offer the best rates for all cryptocurrency pairs.   Anonymity - your choice. Registration is optional, and you can make exchanges completely anonymously.   Commission - transparency and honesty. Our commission is only 0.25% for any exchange volume.   We also offer additional earning opportunities through our cashback system and affiliate program. Join us and see for yourself!   We are always open to your suggestions and comments.   Contact us: Telegram Support info@rubycash.org rubycash.org
    • ФРС по-прежнему считает, что ставки снизятся в этом году, но, возможно, позже, чем ожидалось. Цена Биткойна упала на 2,5% до $60 300 в пятницу, поскольку представители Федеральной резервной системы взвешивали свои варианты борьбы с устойчивой ценовой инфляцией в Соединенных Штатах. Биткойн торговался по цене 63 400 долларов США в полдень по всемирному координированному времени в пятницу, а затем упал ниже 61 000 долларов США в течение следующих нескольких часов. По данным Coinglass , волатильность привела к ликвидациям на сумму 175 миллионов долларов за последние 24 часа. Самая крупная ликвидация произошла в сделке BTC/USDT на Binance на сумму 3,56 миллиона долларов. Выступая на конференции Ассоциации банкиров Луизианы в Новом Орлеане на этой неделе, президент ФРБ Далласа Лори Логан предположила, что, возможно, «слишком рано думать о снижении ставок», сообщает Reuters . «Мне нужно увидеть разрешение некоторых из этих неопределенностей относительно пути, по которому мы идем, и нам нужно оставаться очень гибкими», — сказал Логан. За последние несколько месяцев базовая инфляция PCE – предпочтительный показатель инфляции Федеральной резервной системы – не смогла добиться существенного прогресса в достижении целевого показателя центрального банка в 2%. Более того, данные в пятницу показали толчок инфляционным ожиданиям потребителей: ожидания на год вперед вырастут до 3,5% в мае следующего года. В интервью Reuters президент ФРБ Атланты Рафаэль Бостик предсказал, что процентные ставки все равно снизятся – но, возможно, только на 25 базисных пунктов до конца года. «Я все еще верю в это», — сказал он, отметив, что «пройдет некоторое время», прежде чем инфляция наконец снизится. Более низкие процентные ставки воспринимаются как благо для Биткойна и акций, предоставляя инвесторам более дешевые долги для скупки рискованных активов. Биткойн/доллар США. 
    • ✅CRYPTO CASH ♻️ USD/AMD • 0~499 USD—2.5% • 500~999 USD— 2%• 1 000~4 999 USD — 1%• 5 000 ~ and more — 0.5%   ☑️CASH USD/AMD ♻️ CRYPTO • 500 ~999 USD  — 2%• 1 000 ~4999 USD — 1.5%• 5,000 USD and more  — 1%   All directions of exchange and calculation can be done on the website 👉Website For questions 👉 Telegram operator We are never the first to write with an offer to exchange. Be carefull!!!   CryptoInvest Contacts: ☎️+374-77788760 (Viber/WhatsApp)      +374-77667060 Address: Yerevan, st. M. Khudyakova 177/7. 🌐View on map
    • Да это один из основных стимулов для роста битка, как говорят в ФРС ставки будут точно снижены в этом году но немного позже чем ожидалось.
    • RubyCash - это динамично развивающаяся платформа для обмена криптовалюты.   Наша главная цель - предоставить миллионам пользователей по всему миру возможность свободного, анонимного и, прежде всего, безопасного обмена криптоактивами любого размера. Наша платформа полностью автоматизирована, что позволяет вам совершать обмены валюты всего в несколько кликов по самым выгодным курсам.   Безопасность - это наш приоритет. Мы уделяем особое внимание защите нашей платформы и оперативно реагируем на любые возможные угрозы. Все поступающие средства подвергаются проверке на предмет соблюдения AML, что гарантирует сохранность ваших средств от блокировки со стороны бирж. Мы сотрудничаем только с проверенными поставщиками ликвидности, что обеспечивает чистоту на 100% ваших средств.   Техническая поддержка - всегда на связи. Наша команда готова помочь вам 24/7, и время ответа оператора техподдержки при обычной нагрузке составляет всего 5 минут!   Курсы обмена - наши конкурентные преимущества. Мы предоставляем лучшие курсы по всем криптовалютным парам.   Анонимность - ваш выбор. Регистрация необязательна, и вы можете совершать обмены полностью анонимно.   Комиссия - прозрачность и честность. Наша комиссия составляет всего 0.25% за любой объем обмена.   Мы также предлагаем дополнительные возможности заработка через нашу систему кэшбэка и партнерскую программу. Присоединяйтесь к нам и убедитесь сами! Мы всегда открыты для ваших предложений и комментариев.   Свяжитесь с нами: Telegram Support info@rubycash.org rubycash.org
    • Wells Fargo, один из крупнейших банков США, инвестировал в спотовое предложение биткойн-ETF компании Grayscale.   По данным сайта SEC США, Wells Fargo инвестировал в спотовый ETF на биткойны ( BTC ) от Grayscale и ProShares.   Источник: SEC   Компания владеет 37 акциями ProShares Bitcoin Strategy ETF , которые предлагают доступ к фьючерсам на BTC, и 2245 акциями Grayscale Bitcoin Trust, которые были конвертированы в ETF. На их балансе также имеется 52 акции Bitcoin Depot. Общая стоимость инвестиций в биткойны составила более 143 000 долларов США. Однако в SEC добавили, что наблюдателям не следует предполагать, что информация, предоставленная финансовой фирмой, является точной и полной. В конце февраля инвестиционное подразделение Merrill Lynch и подразделение по управлению активами Wells Fargo начали предлагать некоторым клиентам доступ к ETF на базе BTC. Условием является то, что клиенты должны иметь брокерские счета и отдельно запрашивать биткойн-ETF. Представитель Wells Fargo подтвердил, что спотовые биткойн-ETF доступны для покупки после одобрения регулирующих органов через Wells Fargo Advisors или онлайн-платформу Wellstrade Bank. UBS Group AG также выборочно предлагает одобренные SEC спотовые биткойн-ETF некоторым клиентам по управлению активами, имеющим брокерские счета. Инвестиции в биткойны — не первый опыт Wells Fargo с криптовалютами и блокчейном. В 2021 году банк также подал заявку  на регистрацию пассивного фонда в BTC и косвенно предоставил состоятельным клиентам инструменты для инвестирования в биткойны. В то время подразделение банка по управлению активами и инвестициями контролировало активы на сумму около 2 триллионов долларов.
×
×
  • Create New...