В Яндекс встроили защиту от добычи криптовалют злоумышленниками. Для выявления несанкционированных действий браузер анализирует нагрузку на процессор пользовательского устройства и блокирует майнинговые скрипты, которые встраиваются в сайты и позволяют тайно использовать вычислительные ресурсы посетителей для добычи криптовалют.

Возросшая нагрузка на процессор считается сигналом возможного добавления майнингового скрипта на сайт. Если проверка подтверждает его наличие, браузер немедленно блокирует скрипт. На работу сайта эти процессы никак не влияют, он продолжает работать в прежнем режиме.

По данным «Лаборатории Касперского» в 2017 году тайному майнингу подверглись 2,7 млн пользователей со всего мира, что почти на 50% больше, чем в 2016-м (1,9 млн). Среди них “жертвы” рекламного и пиратского ПО, а также контрафактных игр, которые используются преступниками для скрытого заражения компьютеров. Только во втором полугодии 2017 года злоумышленники таким образом получили несколько миллионов долларов.

«Подобный майнинг зачастую влияет на систему пользователя крайне негативно, потенциально захватывая до 100% мощности каждого ядра процессора»,— отмечает руководитель десктопного «Яндекс.Браузера» Роман Иванов. Защита от майнинга работает на всех платформах, включая компьютеры и мобильные устройства на iOS и Android.

Собственный браузер «Яндекс» был запущен компанией в 2012 году. Сегодня Яндекс занимает третью строчку по популярности, уступая Google Chrome (56,1%) и мобильной версии Safari (18,6%).

С майнинговыми скриптами уже борются не только антивирусные программы, подтверждают опрошенные эксперты. В частности, защита в самих браузерах стала появляться еще с конца 2017 года, рассказывает специалист по антивирусам «Лаборатории Касперского» Алексей Маланов:

«В большинстве случаев для этого используется расширение браузера. При этом использование загрузки процессора как индикатора может и не дать надежного результата, хотя в принципе использовать ее для информирования вполне разумно. Во-первых, майнинговые скрипты умеют ограничивать загрузку, чтобы вызывать меньше подозрений. Во-вторых, вероятны ложные срабатывания на сайтах, которые используют высокую загрузку в легальных целях. Если компьютер старый, то даже воспроизведение потокового видео может дать ложный сигнал».

Среди бесплатных инструментов для защиты от майнинга наиболее эффективны широко распространенные блокировщики рекламы. Самый мощный, но платный способ обезвредить JavaScript-майнер — комплексный антивирусный софт.

Эффективность блокировщиков рекламы для борьбы с майнингом подтверждают и в Microsoft. C выходом Windows 10 компания сосредоточилась на развитии собственного браузера Microsoft Edge. Для него доступны расширения, например AdBlock и AdBlock Plus, с помощью которых можно оградить себя от несанкционированного майнинга криптовалют.

Ждем вас  в нашем чате 

Запостил Crypto Jesus

Оставьте ответ

Ваш e-mail не будет опубликован. Обязательные поля помечены *