Как узнать, подходит ли ваш компьютер для майнинга

Обновлено: 21.11.2024

Ваш компьютер делает чей-то цифровой кошелек толстым?

Раньше для добычи криптовалюты требовалось оборудование стоимостью в тысячи долларов, чтобы получить какую-либо значимую прибыль, но теперь это не так. Новые цифровые валюты, такие как Monero, ByteCoin и AEON, дали потенциальным майнерам возможность добывать токены прямо со своих ноутбуков. Это может принести пользу мелким майнерам, которые хотят участвовать в этом секторе, но на каждую хорошую вещь в Интернете всегда найдутся люди, которые найдут способ использовать ее во вред.

Хакеры начали использовать эти инструменты для заражения компьютеров и веб-сайтов с целью тайного майнинга криптовалют. Этот новый тип атаки вредоносного ПО получил название «криптоджекинг» и может привести к перегреву и сбою компьютера. К счастью, обнаружить этих скрытых майнеров не так уж и сложно.

Криптоджекинг, по сути, использует мощность процессора вашего компьютера для майнинга. Это означает, что когда вы просматриваете веб-страницы, вредоносное ПО работает в фоновом режиме совершенно незаметно для вас. Существует несколько типов этого вредоносного ПО, и некоторые из них запускаются только при посещении определенного веб-сайта, а другие могут быть злонамеренно установлены на ваш компьютер. Лучший способ предотвратить это — использовать антивирусное программное обеспечение и блокировщики рекламы.

Компания Malwarebytes, занимающаяся кибербезопасностью, обнаружила несколько всплесков атак вредоносного ПО, использующих криптоджекинг. Вредоносные программы

Если вы уже столкнулись с этим типом вредоносного ПО, вы заметите, что ваш компьютер работает вяло, нагревается больше, чем обычно, или его вентилятор постоянно вращается. Если вы не используете какое-либо требовательное программное обеспечение, такое как видеоигры или программы для редактирования видео, это должно быть первым признаком того, что ваш компьютер работает сверхурочно.

Если вы заметили, что ваш ноутбук барахлит, самое время проверить, что происходит под его капотом. Пользователи Mac могут просмотреть подробную разбивку всего, что запущено на их компьютере, выполнив поиск «Мониторинг активности» и нажав значок увеличительного стекла в правом верхнем углу экрана. Пользователи Windows могут просто удерживать клавиши Ctrl-Alt-Del, чтобы вызвать «Диспетчер задач».

В обоих этих меню отображается график использования вычислительной мощности вашего компьютера. Любые массивные всплески должны быть красными флажками. Вы также увидите упорядоченный список программ, использующих наибольшую вычислительную мощность в данный момент. Прежде чем завершать любую из этих программ, обязательно узнайте, что они из себя представляют, так как вы можете завершить работу важной части вашей операционной системы.

Сайты Tesla и Los Angeles Times были заражены программным обеспечением для криптоджекинга. Компании с популярными веб-сайтами подвергаются наибольшему риску, поскольку хакеры могут внедрять код на их серверы и использовать мощность процессора каждого, кто посещает сайт. Но выработав привычку проверять, как работает ваш компьютер, вы гарантируете, что ваше устройство не будет использоваться для того, чтобы заработать крипто-состояние для кого-то еще.

Некоторые веб-сайты могут без вашего ведома использовать ваш процессор для майнинга криптовалют, таких как биткойн.

Тейлор Мартин освещает технологии в Интернете более шести лет. Он делал обзоры смартфонов для Pocketnow и Android Authority и любит создавать что-то на своем YouTube-канале MOD. У него опасная одержимость кофе, и он боится свободного времени.

Добыча криптовалют, таких как биткойн, может быть прибыльной. Но есть одна загвоздка: это требует времени и больших вычислительных мощностей. Если бы вы могли каким-то образом распределить эти вычислительные потребности среди сотен, а иногда даже тысяч или миллионов неосведомленных пользователей, это значительно сократило бы стоимость и время добычи дорогих монет.

Как бы гнусно это ни звучало, в сентябре прошлого года компания ESET обнаружила, что несколько веб-сайтов делают именно это.

Раньше преступники пытались захватить чужой компьютер, чтобы добывать монеты с помощью установленной вредоносной программы. Но более легкий и менее заметный (по крайней мере, с точки зрения пользователя) способ сделать это — запустить файл JavaScript прямо из браузера — без эксплойтов или уязвимостей. Вместо того, чтобы заражать компьютеры пользователей, веб-сайты заражаются вредоносной рекламой. Все, что нужно для начала майнинга, — это посещение зараженного веб-сайта пользователем с включенным JavaScript.

Что особенного в добыче полезных ископаемых?

Собственно, добыча криптовалюты не является чем-то плохим. Так обрабатываются транзакции.Вы можете узнать больше об этом в нашем объяснении криптовалюты и блокчейна, но, короче говоря, когда транзакция криптовалюты объявляется в сети блокчейна, компьютеры в этой сети начинают решать сложные математические головоломки, чтобы подтвердить, что валюта еще не использовалась. В обмен на работу майнеры (люди, чьи компьютеры использовались для обработки транзакции) получают вознаграждение в виде небольшого количества криптовалюты.

Ничего страшного, верно?

Для некоторых криптовалют, таких как Monero, майнинг относительно быстрый и простой, и для обработки транзакций не требуется специализированный компьютер. С другой стороны, Биткойн, как известно, медленный и сложный в добыче, и для подъема тяжелой нагрузки требуются огромные вычислительные мощности.

Если кто-то нагрузит этим ваш домашний компьютер, загрузка ЦП резко возрастет, выполнение простых задач станет слишком медленным, а вентиляторы на вашем компьютере заработают на полную мощность. А если бы вы использовали ноутбук, время автономной работы значительно сократилось бы.

К счастью, когда веб-сайт подключается к вашему компьютеру для майнинга криптовалюты, это вряд ли майнинг биткойнов. Вместо этого он, скорее всего, занимается майнингом такой валюты, как Monero или Dash. А чтобы снизить вероятность того, что его обнаружат как пользователь, так и блокировщики рекламы, его влияние на ЦП обычно ограничивается до 50 %.

Ничто из этого не означает, что это должно быть сделано без вашего ведома. Сегодня во многих случаях веб-разработчики и преступники захватывают компьютеры людей с целью получения прибыли. Это не нормально.

Не всякий майнинг, управляемый пользователями, плох

Увеличить изображение

Некоторые веб-сайты предлагают скрытую рекламу, если посетители разрешают им вместо этого использовать свой компьютер для добычи монет.

Однако не все веб-сайты настолько прозрачны, как Salon. Некоторые веб-сайты могут незаметно использовать ваш процессор для майнинга криптовалюты, и вы не узнаете об этом, пока не приложите все усилия, чтобы выяснить это.

Как узнать, когда веб-сайт занимается добычей криптовалюты

Итак, если все это происходит в фоновом режиме, как вы можете знать, когда ваш компьютер используется для майнинга? Самый простой способ — следить за использованием процессора.

  • В Windows щелкните правой кнопкой мыши панель задач и выберите Диспетчер задач. Откройте вкладку "Производительность".
  • В MacOS откройте Activity Monitor, выполнив поиск с помощью Spotlight (нажав Command + пробел) или выбрав Приложения > Утилиты > Activity Monitor. После открытия щелкните вкладку ЦП. Общая загрузка ЦП в MacOS представляет собой сумму загрузок системы и пользователей.

Несмотря на то, что этот показатель варьируется от компьютера к компьютеру, нормальный процент для повседневного использования (просмотр веб-страниц, создание заметок и т. д.) обычно составляет 20 процентов или меньше. Если вы видите неожиданные всплески использования при открытии простой в остальном веб-страницы, это не является абсолютным фактом, учитывая, что майнинг продолжается. Но это должно дать вам повод для беспокойства и является возможным красным флажком и признаком того, что JavaScript используется для большего, чем вы рассчитывали. Закрытие вкладки должно привести к падению загрузки ЦП.

Если загрузка ЦП не снижается, это также может быть связано с тем, что ваш компьютер был заражен вредоносным программным обеспечением, которое копает информацию на вашем компьютере в фоновом режиме, или вы могли стать жертвой всплывающего окна. Антивредоносное ПО Malwarebytes предупредило об этом еще в ноябре. Вместо запуска в уже открытой вкладке браузера открывается новое окно с JavaScript, но его размер соответствует часам на панели задач Windows и скрывается за ними.

При использовании всплывающего окна закрытие браузера не остановит майнинг, так как скрытая вкладка все равно будет открыта. Вместо этого вам придется использовать диспетчер задач, чтобы полностью закрыть браузер. Если вы заметили значительное снижение загрузки ЦП, вероятно, ваш компьютер был затронут скрытым скриптом майнинга.

Как запретить сайтам использовать ваш процессор для майнинга

Как упоминалось выше, не все виды майнинга плохи, особенно если об этом сообщается на веб-сайте. На самом деле, вы можете захотеть поддерживать веб-сайт майнингом вместо просмотра рекламы — это довольно разумный компромисс.

Но если вы хотите лучше контролировать, какие сайты могут использовать ваш процессор для майнинга монет, обязательно прочитайте наше руководство.

Я читал о криптоджекинге (злоупотреблении чьим-то браузером для майнинга криптовалют) и майнинге криптовалют в целом и задался вопросом, можно ли зарабатывать деньги на добыче криптовалюты на некотором оборудовании, к которому у меня есть доступ.

  1. Мой ноутбук — ASUS ROG GL551JW:
  • 8-ядерный процессор Intel i7 с частотой 2,60 ГГц
  • Корпорация NVIDIA GM107M
  • Пиковая потребляемая мощность ~120 Вт
  1. Общая виртуальная машина нижнего уровня с одним VCPU (Xeon)
  • 10 долларов США в месяц
  1. AWS p2.большой:
  • 4 VCPU (Xeon)
  • 1 графический процессор NVIDIA K80
  • 0,29 доллара США в час (цена на спотовые экземпляры)

Далее мне нужно было выяснить, насколько они хороши в майнинге криптовалюты, и определить, способны ли они получать прибыль, т.е. генерировать больше криптовалюты, чем потребление электроэнергии в случае моего ноутбука или ежемесячная арендная плата в случае потребностей облачных машин.

Оказывается, оценить производительность крипто-майнинга немного сложнее, чем кажется. Это связано с использованием множества различных алгоритмов и искусственным изменением искусственной сложности майнинга.

Это приложение будет добывать большинство распространенных монет, таких как Monero, Etherium и Litecoin.

Приложение Minergate имеет два режима работы. Он либо автоматически выберет лучшую монету для майнинга в зависимости от вашей установки, либо вы можете заставить его майнить любую из поддерживаемых монет (ZEC, BTG, ETH, ETC, BCN, XMR, FCN, QCN, XDN, MCN, DSH, ЭОН). При запуске майнинга Minergate покажет, сколько хэшей в секунду способна машина, на которой он работает. Эта информация — то, что нам нужно, поскольку мы на самом деле не хотим ее добывать, если только она не будет приносить деньги.

Как только мы узнаем скорость хэширования машины, мы можем рассчитать, сколько монет и, следовательно, денег она может генерировать, и превышает ли это стоимость эксплуатации или аренды машины.

На каждой из трех машин, на которых я запускал Minergate, он автоматически выбирал Monero как самую прибыльную монету, так что именно эту монету я использовал для каждой машины. Однако выбрать любую из других монет так же просто.

На моем ноутбуке работает ArchLinux, а пакет Minergate доступен в репозитории AUR. У меня также уже установлены библиотеки OpenCL, поэтому Minergate может использовать GPU.

Базовая виртуальная машина не имела графического процессора, поэтому для майнинга был доступен только центральный процессор.

Я выбрал образ машины AWS с Deep Learning AMI (Ubuntu) версии 6.0, так как он поставляется со всеми предустановленными библиотеками NVIDIA CUDA и OpenCL.

Программа Minergate доступна в виде бинарных файлов для Windows, Ubuntu и Redhat, и ее очень легко установить.

Программа Minergate представляет собой приложение с графическим интерфейсом, поэтому для запуска ее окна требуется X-сервер. X-сервер, работающий на вашем ноутбуке или настольном компьютере, может отображать окно приложения, работающего на удаленной машине. Все, что нужно, это передать SSH некоторые параметры и путь к удаленному двоичному файлу, и удаленное приложение будет использовать окно на вашем рабочем столе.

Это команда, которую я выполнил:

Параметры означают:

  • Y = включить переадресацию X
  • C = включить сжатие

Вам также необходимо убедиться, что следующие две строки настроены в файле /etc/ssh/sshd_config на удаленном компьютере:

Если вы не можете загрузить Minergate или любое удаленное приложение на свой рабочий стол, вам может потребоваться сначала установить пакет xorg-xauth на удаленный сервер (и, возможно, на локальный компьютер).

Приложение Minergate отображает производительность машины следующим образом:

Ноутбук ROG GL551JW

Калькулятор автоматически обновляется каждые несколько секунд с указанием текущей цены выбранной монеты и ее текущего уровня сложности.

Если вы используете оборудование самостоятельно, используйте верхнюю часть таблицы use top:

Заполните следующие поля:

  • Хешрейт – введите общий хешрейт.
  • Мощность – потребляемая вашей установкой мощность.
  • Стоимость электроэнергии — стоимость электроэнергии за кВт/ч. Это должно быть в вашем счете за электроэнергию.

После этого вы мгновенно получите информацию о количестве монет, которые может произвести ваш ящик, и о том, стоят ли они больше или меньше вашего энергопотребления.

Если вы арендуете облачный сервер. Введите свой хешрейт в верхнем поле, а затем в нижнем разделе:

Введите арендную плату в поле «Регулярные расходы». Опять же, количество монет и проигрышей или выигрышей будет отображаться мгновенно.

Это окончательные результаты, включая затраты и стоимость Monero в долларах США на момент написания для трех протестированных мной машин:

Ни один из них не приближается к получению прибыли для кого-либо, кроме поставщика виртуальных машин или местного поставщика энергии. Но приятно осознавать, что я не упускаю возможность потенциального получения прибыли.

Если вы переключите переключатель Live Stats, вы можете увеличивать стоимость монеты до тех пор, пока не получите прибыль, и подождите, пока, надеюсь, монета не будет стоить больше и прибыль станет возможной.

Я был свидетелем нескольких скандалов, когда веб-сайт или программа использовали ваш процессор для майнинга криптовалюты. Есть ли простой способ проверить, используется ли ваш в настоящее время? Спасибо!

Посмотрите подробности в диспетчере задач и упорядочите по использованию памяти. Если есть какой-либо процесс, который не выполняется СИСТЕМОЙ, и вы не знаете, что это такое, безопаснее взглянуть. Вы можете проверить местоположение файла и посмотреть, нужен он или нет. Кроме того, вредоносное ПО для криптомайнинга всегда будет запускаться снова, как только вы попытаетесь его остановить

Проблема в том, что некоторые программы прячутся/закрываются при запуске диспетчера задач

всегда будет запускаться снова, как только вы попытаетесь его прервать

То же самое с Кортаной. Одна из причин, по которой я до сих пор пользуюсь Windows 7.

Также важно проверить загрузку ЦП.

Get-Process должен помочь в PowerShell.

"Вредоносная программа Cryptominer всегда будет запускаться снова, как только вы попытаетесь остановить ее" TIL Cortana является вредоносной программой Cryptominer

Самый простой способ проверить это – просто посмотреть на загрузку ЦП

Некоторые из них делают его менее 1%, поэтому вы не можете просмотреть его в TM. Это так грязно.

Просто хочу сразу же упомянуть то, что я редко слышу, если вообще когда-либо упоминал: альтернативные потоки данных.

Выдержки: «Альтернативные потоки данных очень легко создать». «Практически невозможно изначально защитить вашу систему от скрытых файлов ADS, если вы используете NTFS» «Это функция, которую нельзя отключить, и в настоящее время нет способа чтобы ограничить эту возможность"

Я однажды создал рекламу, и это довольно просто. Существуют программы, которые могут выявлять ADS. Но первым признаком того, что он может быть, будет задача, использующая больше ресурсов процессора, чем должна. Я не уверен, насколько хорошо антивирусные программы их обнаруживают, если вообще обнаруживают. Уверен, что combofix может это сделать.

Читайте также: