黑客偷偷用我的电脑和手机挖矿,我能怎么办?

2018 年 7 月 8 日 计算机与网络安全

一次性进群,长期免费索取教程,没有付费教程。

教程列表见微信公众号底部菜单

进微信群回复公众号:微信群;QQ群:16004488


作者:Nitansh Rastogi,翻译:安翔

随着加密货币价格的疯狂上涨,各路人马纷纷投身这场“挖矿”大战中,俨然形成了一场新的淘金热。


一般而言,在挖矿过程中,机器会通过加解密来保证交易的安全性。但在这里我要提醒你,黑客还能偷偷使用你的电脑和智能手机来挖矿!


利用电脑和智能手机来挖矿,这个过程又称作“偷矿”,黑客会在你毫不知情的情况下利用你的处理器并消耗很多额外电量。事实上,目前这种黑客技术已经入围了恶意软件的 Top 10榜单。


对于这样的情况,我们应当如何采取应对之策呢?请别担心,通过阅读本文你能够学会保护自己的方法。


什么是“偷矿”?


“偷矿”是指未经你同意的情况下,黑客利用你的系统资源挖掘虚拟货币。这主要借助于网站的 JavaScript 代码,黑客在代码中注入“偷矿”程序,当你访问这些代码时,“偷矿”程序便会偷偷自动运行。

虽然黑客能够主动入侵网站来运行挖矿脚本,但需要注意的是,那些使用了类似 Coinhive.com 这种插件服务的网站无意中也会给黑客提供更多的可乘之机。


简而言之,你访问的网站都有可能利用你的设备来“偷矿”。



检测“偷矿”


如果你发现自己的智能手机或者笔记本电脑突然发烫或者 CPU 使用率极高,但是你并未运行太多的应用程序,那么你的设备很可能被黑客“劫持”了,他们正在利用你的设备“偷矿”。


你可以使用设备访问检测网站(例如 Piratebay)来确认其安全性。



预防“偷矿”


不管你的设备是否被黑客利用了,未雨绸缪总是没错的。以下建议可以助你防患于未然:


1、使用 Opera 浏览器


虽然 Chrome 是最常用的浏览器,但是 Opera 浏览器提供了一些 Chrome 没有的有趣功能。最新版本的 Opera 浏览器能够自动拦截广告,此外,它还内置了阻止挖矿的防护功能。这一功能可以阻止网站擅自运行非法挖矿的脚本,这与网页上的广告拦截技术并没有太大区别。 



要启用此功能,只需配置“设置 > 基本设置 > 屏蔽广告”并检查 NoCoin 选项即可。如果你使用的是 MacOS 系统,可以在“系统偏好”中找到该选项。


除此之外,Opera 还为加密货币爱好者提供了其他一些有趣的选项。比如,它附带的货币转换器可以把普通货币价格转换为比特币等虚拟货币。


2、不切换浏览器怎么办?



如果你不想切换默认浏览器,那么对于 Chrome 用户来说,你可以下载一个名为 No Coin 的扩展程序。而对于 Firefox 用户来说,你可以使用 NoMiner 这个扩展程序。和 Opera 浏览器内置的功能一样,这些扩展程序同样可以监控基于浏览器的挖矿脚本,一旦发现,它们就会立刻阻止这些挖矿脚本。


3、保护手机



如前文所述,黑客可以通过非法入侵智能手机来进行“偷矿”。幸运的是,Opera 同样可以保护我们的手机。Opera 和 Opera Mini 也可以通过拦截广告的方式阻止“偷矿”程序在安卓设备上的运行。


与电脑相比,这些恶意脚本对我们手机的伤害可能会更大。如果手机访问的这些网站是开放的,这些脚本就可以在手机后台一直“偷矿”,严重影响手机电池的使用寿命以及 CPU 和 GPU 的使用率,导致手机发热和变卡。


同样的,你可以在手机的设置选项中开启拦截器,并在智能手机上使用 Firefox 的 No Miner 来免费浏览网页。


假如你使用的是 iPhone 和 Safari 浏览器,你也可以使用 1blocker.com 来阻止恶意的挖矿脚本。


4、使用清理程序


如果采用了上面的措施之后你仍然放心不下,那么可以在电脑和智能手机上安装 Malwarebytes 清理程序,它的电脑版是完全免费的,但是针对手机的高级版是收费的。随着现在越来越多的区块链项目开始采用手机挖矿,如果你不想让自己的手机有被当作肉鸡的风险,适当花点小钱也是值得的。


你仍然可以继续使用像卡巴斯基这样的防病毒软件来保护自己的智能手机。



后,必须要说明的是,通过网站挖矿并不一定是坏事,但是如果用户自己不知情,那就可能存在恶意的企图。


如果你喜欢某个网站,可以把它添加到自己的白名单中,这样一来,你每次在电脑或者手机端访问这个网站的时候,它就可以自动挖矿。


另外,如果想参与挖矿,你也可以向 donateyourtab.to 网站捐赠你感兴趣的网页标签来挖矿。

【推荐书籍】

密码破译师

作者:余之言

当当 广告
购买
登录查看更多
1

相关内容

黑客(Hacker,台湾译作「骇客」)广义上指在计算机科学,编程以及设计领域有高度理解力的人。 然而,人们通常对黑客一词的理解都是取其狭义的涵义,即信息安全领域的黑客: 未经许可入侵他人系统并窃取数据信息等的可以视为 黑帽黑客,也可取侩客 cracker 的涵义。
而主要从事安全检测,系统调试,技术研究的安全从业者可称为 白帽黑客
还有一种存在称为「脚本小子」,往往冒充黑客也常被人误认为是「黑客」,其实是利用一些现有的工具或者程序达到入侵或破解等目的,然而其知识储备以及对技术的理解力却完全不符合广义黑客的标准,甚至不及狭义黑客标准。
专知会员服务
54+阅读 · 2020年7月4日
【2020新书】实战R语言4,323页pdf
专知会员服务
100+阅读 · 2020年7月1日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
234+阅读 · 2020年5月21日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
深度神经网络实时物联网图像处理,241页pdf
专知会员服务
76+阅读 · 2020年3月15日
【新书】Java企业微服务,Enterprise Java Microservices,272页pdf
【电子书】C++ Primer Plus 第6版,附PDF
专知会员服务
87+阅读 · 2019年11月25日
分享8个强大的黑客技术学习网站
黑客技术与网络安全
88+阅读 · 2019年8月29日
告别 PS !3 行代码 5 秒搞定抠图的 AI 神器!
程序人生
6+阅读 · 2019年7月11日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
Linux挖矿病毒的清除与分析
FreeBuf
14+阅读 · 2019年4月15日
已删除
创业邦杂志
5+阅读 · 2019年3月27日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
我是一个爬虫
码农翻身
12+阅读 · 2018年6月4日
【区块链】区块链是什么?20问:读懂区块链
产业智能官
8+阅读 · 2018年1月10日
Do RNN and LSTM have Long Memory?
Arxiv
19+阅读 · 2020年6月10日
Arxiv
6+阅读 · 2018年10月3日
Arxiv
8+阅读 · 2018年1月19日
VIP会员
相关VIP内容
专知会员服务
54+阅读 · 2020年7月4日
【2020新书】实战R语言4,323页pdf
专知会员服务
100+阅读 · 2020年7月1日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
234+阅读 · 2020年5月21日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
深度神经网络实时物联网图像处理,241页pdf
专知会员服务
76+阅读 · 2020年3月15日
【新书】Java企业微服务,Enterprise Java Microservices,272页pdf
【电子书】C++ Primer Plus 第6版,附PDF
专知会员服务
87+阅读 · 2019年11月25日
相关资讯
分享8个强大的黑客技术学习网站
黑客技术与网络安全
88+阅读 · 2019年8月29日
告别 PS !3 行代码 5 秒搞定抠图的 AI 神器!
程序人生
6+阅读 · 2019年7月11日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
Linux挖矿病毒的清除与分析
FreeBuf
14+阅读 · 2019年4月15日
已删除
创业邦杂志
5+阅读 · 2019年3月27日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
我是一个爬虫
码农翻身
12+阅读 · 2018年6月4日
【区块链】区块链是什么?20问:读懂区块链
产业智能官
8+阅读 · 2018年1月10日
Top
微信扫码咨询专知VIP会员