Ваш смартфон работает на кого-то другого? Как обнаружить майнер и избавиться от него

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Рассуждения | Смартфоны и телефоны

Телефон стал разряжаться в разы быстрее, греется так, что можно на нем яичницу жарить, и даже обычные задачи выполняет с трудом? Возможно, у вас завелся незваный гость — майнер. Это такой виртуальный паразит, который использует мощности вашего устройства, чтобы добывать криптовалюту для кого-то другого. Давайте разберемся, как он вообще туда попадает, как его заметить и что с этим делать.

Автор: cookie_studio Источник: ru.freepik.com

Как майнер попадает в телефон?

Майнеры — это хитрые вирусы, которые находят способ использовать ваш телефон для майнинга криптовалюты без вашего ведома. Сами по себе майнеры относятся к категории троянов, так как проникают в устройство скрытно и используют его мощность без разрешения. Как же они проникают на телефон?

Обычно это происходит через фишинговые ссылки, вредоносные приложения, подозрительные вложения в письмах и иногда даже через уязвимости системы. Пользователь, не задумываясь, может сам установить вредоносное приложение, приняв его за полезную программу. Майнеры маскируются под безобидные программы: календари, игры, планировщики и даже фитнес-трекеры. Как только вы разрешите такому приложению делать все, что оно захочет, вирус начнет свою работу.

Майнеры также могут скрываться в так называемых «полезных» программах, которые находятся даже в официальных магазинах приложений. Кибермошенники умеют так спрятать вредоносный код, что он будет работать, пока вы качаете свои любимые трекеры для фитнеса или утилиты для заметок.

Автор: https://ru.freepik.com Источник: ru.freepik.com

Примеры заражения смартфонов майнером

Чтобы не быть голословными, давайте разберемся на реальных примерах.

  • Loapi Trojan: Вирус-троян Loapi попал на Android-устройства через рекламные баннеры и маскировался под антивирус или приложение для взрослых. Как только пользователь скачивал его и давал все разрешения, Loapi начинал майнить криптовалюту. Причем настолько активно, что аккумуляторы буквально вздувались от перегрева. В интернете даже есть фотографии смартфонов, у которых батарея увеличилась в размерах, так что задняя крышка лопнула. Сами понимаете, это уже не шутки.
  • HiddenMiner: Этот вирус был найден в сторонних магазинах приложений, и снова жертвой стал Android. HiddenMiner был запрограммирован так, чтобы использовать максимум ресурсов телефона для добычи Monero. Пользователи жаловались, что их телефоны перегревались, садились за считанные часы и вообще становились неработоспособными. То есть пока телефон не был подключен к зарядке, он буквально не мог функционировать.
  • Coinhive на веб-сайтах: Майнеры могут проникать и через обычный браузер. Например, скрипт Coinhive использовался для майнинга Monero и внедрялся на некоторые веб-страницы. Когда пользователь заходил на такой сайт, его устройство начинало майнить, пока страница была открыта. Это могло заметно тормозить телефон и приводить к перегреву, особенно если устройство не самое мощное.

Как понять, что ваш телефон заражен?

Признаки заражения майнером довольно очевидны, если знать, на что обратить внимание. Телефон начинает вести себя странно, и вот несколько симптомов, которые должны вас насторожить:

  • Телефон стал тормозить: приложения открываются долго, страницы в браузере загружаются еле-еле, видео тормозит.
  • Гаджет сильно греется: иногда так, что держать в руках не очень приятно, даже если вы ничего на нем не делаете.
  • Батарея садится слишком быстро: особенно, если статистика показывает, что энергию жрут какие-то непонятные приложения, которыми вы вроде и не пользуетесь.
  • Высокий расход интернета: это может говорить о том, что майнер активно передает данные или скачивает команды с серверов.

Иногда майнеры могут вести себя очень хитро: например, работать только тогда, когда телефон лежит в спящем режиме и его никто не трогает. Так что если вы заметили, что утром телефон разряжен, хотя всю ночь просто лежал на тумбочке — это повод задуматься.

Автор: vecstock Источник: ru.freepik.com

Как удалить майнер с устройства?

Если подозрения подтвердились, нужно сразу же действовать. Вот что можно сделать:

  1. Проверьте телефон антивирусом. Скачайте хороший антивирус и проведите полное сканирование. Желательно выбирать те антивирусы, которым доверяют пользователи и которые имеют высокие оценки.
  2. Удалите подозрительные приложения. Если видите что-то странное в списке установленных программ — удаляйте. Лучше перебдеть, чем потом мучаться.
  3. Обновите операционную систему. Многие вирусы используют дыры в старых версиях ОС, а обновления закрывают эти уязвимости. Так что не забывайте обновляться.
  4. Проверьте разрешения приложений. Посмотрите, какие права имеют установленные приложения. Например, зачем календарю доступ к камере или местоположению? Ограничьте доступ там, где это явно лишнее.

Если ничего не помогает, остается вариант со сбросом до заводских настроек. Это крайний шаг, так как все данные будут удалены, но иногда это единственный способ избавиться от вируса. Главное — не забыть сделать резервную копию всего важного.

Автор: https://ru.freepik.com Источник: ru.freepik.com

Как избежать заражения майнером?

Чтобы не стать жертвой майнера, придерживайтесь простых правил:

  • Скачивайте приложения только из официальных магазинов. Да, и там бывают проблемы, но вероятность нарваться на вирус все же меньше.
  • Не переходите по подозрительным ссылкам. Если вам пришло странное письмо или сообщение с незнакомой ссылкой — лучше не рисковать.
  • Удалите все ненужные приложения. Чем меньше программ на устройстве, тем меньше вероятность, что среди них окажется что-то вредоносное.
  • Используйте антивирус и регулярно обновляйте его. Это не панацея, но дополнительная линия обороны.

Если ваш телефон ведет себя подозрительно — сильно греется, тормозит, быстро садится, не игнорируйте эти признаки. Может быть, прямо сейчас кто-то использует его мощность в своих целях. Не дайте злоумышленникам возможности заработать за ваш счет. Лучше потратить немного времени на проверку и очистку устройства, чем потом мучиться с последствиями. Берегите свои гаджеты — они должны работать на вас, а не на кого-то другого.

Изображение в превью:
Автор: benzoix
Источник: ru.freepik.com
Автор не входит в состав редакции iXBT.com (подробнее »)

3 комментария

17720167171691283391@mailru
По-настоящему умные манеры внедрят свой код в топ-10 приложений, к ещё лучше — в саму ОС.
s
Как яндекс карты я например их ловил, они крутили рекламу пока телефон лежал на зарядке, качал с гугл маркета, а им ничего не сделали за это.
s
Хороших антивирус в на андроид нет, так что совет такой себе. Вы можете представить чтобы на мобилке постоянно работал антивирусник и мониторил постоянно всю работу и не забудем ещё про фаервол, чтобы показывал все обращения в сеть и выдавал уведомления для каждого процесса как это на десктопе происходит. И сколько бы работал телефон в таком режиме?

Добавить комментарий

Сейчас на главной

Новости

Публикации

Когда Земля треснула пополам: геологи установили, что разлом Денали виновен в расколе древнего суперконтинента

Земная кора — это не монолитная глыба, а скорее гигантский пазл, состоящий из тектонических плит, которые постоянно движутся, сталкиваются и расходятся. В этих динамичных процессах...

«Жужжалка» УВБ-76: мифы о «радиостанции судного дня» развеяны. К чему тогда недавний «Бродощелк»?

На протяжении десятилетий эфир прорезает монотонное, едва уловимое жужжание. Этот звук, знакомый многим радиолюбителям по всему миру, исходит от станции с лаконичным названием УВБ-76. Объект,...

IceCube всматривается в ничто: что на самом деле показали 10 лет поисков темной материи?

В бескрайних просторах Антарктиды, где вечные льды скрывают тайны глубин, притаился уникальный инструмент — нейтринная обсерватория IceCube. Ее миссия амбициозна и сложна: уловить...

Почему по правилам этикета нижнюю пуговицу пиджака никогда не застёгивают и кто следует этому правилу

Каждый мужчина, который хоть раз носил деловой костюм, наверняка слышал о негласном правиле: нижнюю пуговицу пиджака нельзя застёгивать. Но задумывались ли вы, почему это правило существует?...

От монастыря до секретного объекта: почему город Саров исчезал с карт и возвращался под разными именами

Названия городов меняются довольно редко. В современности этого практически не случается, однако в СССР населенные пункты постоянно меняли свои «прозвища». Причина заключалась в придании большей...

Как защитить бытовую технику от перепадов напряжения

Электросети не всегда работают стабильно, и перепады напряжения могут стать причиной выхода из строя бытовой техники. Такие скачки, вызванные грозами, авариями или техническими сбоями, представляют...