Майнеры-вирусы: скрытый майнинг криптовалют
Майнеры-вирусы (также криптоджекинг, скрытый майнинг) — это разновидность вредоносного программного обеспечения, которое несанкционированно использует вычислительные ресурсы заражённого устройства для добычи (майнинга) криптовалют. В отличие от легитимных программ для майнинга, которые устанавливаются пользователем осознанно, вирусы-майнеры работают скрытно, без ведома владельца компьютера, смартфона или сервера, нанося ущерб производительности устройства и увеличивая расход электроэнергии.
Принцип действия
Основная цель майнера-вируса — задействовать центральный процессор (CPU) или графический процессор (GPU) жертвы для решения криптографических задач, за которые начисляется вознаграждение в криптовалюте. Злоумышленники направляют добытые монеты на свои кошельки, а жертва оплачивает счета за электричество и страдает от снижения быстродействия системы.
Современные майнеры-вирусы обладают механизмами маскировки. Они могут:
- Снижать приоритет своих процессов, чтобы не вызывать подозрений у пользователя.
- Приостанавливать работу при запуске ресурсоёмких приложений или игр.
- Отключать антивирусное ПО и блокировать доступ к сайтам производителей защитных решений.
- Использовать руткит-технологии для сокрытия своего присутствия в системе.
История и распространение
Первые случаи скрытого майнинга фиксировались ещё в 2011 году, однако массовое распространение явление получило в 2017–2018 годах на фоне резкого роста курса криптовалют. Именно тогда появился термин «криптоджекинг» (от англ. cryptojacking — «угон криптовалюты»).
Значительный всплеск активности майнеров-вирусов произошёл после того, как в 2018 году компания Coinhive (сервис, предоставлявший JavaScript-библиотеку для майнинга Monero в браузере) стала популярной среди владельцев сайтов. Хотя сам сервис позиционировался как легальный способ монетизации, его технологию массово использовали злоумышленники, внедряя скрипты на взломанные сайты без ведома их владельцев.
По данным компаний в сфере кибербезопасности, пик активности криптоджекинга пришёлся на 2018–2019 годы. В последующие годы количество атак снизилось из-за падения курсов криптовалют и закрытия Coinhive, однако угроза остаётся актуальной: периодически фиксируются новые волны заражений, особенно на серверах организаций и в корпоративных сетях.
Способы заражения
Вирусы-майнеры распространяются теми же путями, что и другие виды вредоносного ПО:
- Через фишинговые письма с вредоносными вложениями или ссылками.
- При загрузке файлов с торрент-трекеров и неофициальных сайтов.
- Через эксплойты уязвимостей в операционных системах, браузерах и плагинах.
- Путём внедрения вредоносного кода в легитимное ПО (так называемые supply chain атаки).
- Через заражённые USB-носители.
Отдельную категорию составляют браузерные майнеры, которые не требуют установки на устройство. Они запускаются при посещении заражённого веб-сайта и работают до тех пор, пока вкладка открыта.
Виды майнеров-вирусов
По способу функционирования выделяют несколько разновидностей:
- Исполняемые файлы — классические вредоносные программы, устанавливаемые в систему и работающие как фоновые процессы.
- Браузерные скрипты — JavaScript-код, выполняющийся на стороне посетителя сайта.
- Майнеры в мобильных приложениях — вредоносные приложения для Android и iOS, маскирующиеся под полезные утилиты.
- Майнеры в составе ботнетов — модули, устанавливаемые другими вредоносными программами (троянами, червями) на заражённые устройства, объединённые в единую сеть.
Основные целевые криптовалюты
Наиболее часто злоумышленники используют вирусы-майнеры для добычи криптовалют, устойчивых к ASIC-майнингу (специализированным интегральным схемам) и хорошо работающих на обычных процессорах. К таким валютам относятся:
- Monero (XMR) — наиболее популярная валюта для криптоджекинга благодаря алгоритму RandomX, оптимизированному под CPU.
- Bitcoin (BTC) — реже, так как требует специализированного оборудования.
- Ethereum (ETH) — добывался на видеокартах до перехода на алгоритм Proof-of-Stake в 2022 году.
- Litecoin (LTC), Ripple (XRP) и другие альткоины — в зависимости от конфигурации оборудования жертвы.
Признаки заражения
Наличие майнера-вируса на устройстве можно определить по следующим симптомам:
- Резкое снижение производительности и зависания системы.
- Постоянная работа кулеров на максимальных оборотах.
- Значительное увеличение счёта за электроэнергию.
- Перегрев процессора и видеокарты.
- Необъяснимая высокая загрузка CPU или GPU в диспетчере задач.
Методы защиты и удаления
Для защиты от майнеров-вирусов рекомендуется:
- Регулярно обновлять операционную систему и программное обеспечение.
- Использовать лицензионное антивирусное ПО с актуальными базами.
- Не открывать подозрительные вложения в электронных письмах.
- Загружать программы только с официальных сайтов разработчиков.
- Использовать расширения браузеров, блокирующие скрипты (например, NoScript).
- Отключить JavaScript при посещении незнакомых сайтов.
При обнаружении заражения необходимо запустить полное сканирование системы антивирусом, в сложных случаях — использовать специализированные утилиты для удаления вредоносного ПО или переустановить операционную систему.
Правовой аспект в России
В Российской Федерации скрытый майнинг с использованием вредоносного ПО квалифицируется как неправомерный доступ к компьютерной информации и создание вредоносных программ, что подпадает под действие статей 272 и 273 Уголовного кодекса РФ. Наказание предусматривает штрафы до 500 тысяч рублей либо лишение свободы на срок до семи лет в зависимости от тяжести преступления. Сам по себе майнинг криптовалют в России не запрещён, однако несанкционированное использование чужих вычислительных ресурсов является уголовно наказуемым деянием.
Экономический ущерб
По оценкам экспертов в области кибербезопасности, ущерб от криптоджекинга исчисляется миллиардами долларов ежегодно. Помимо прямых финансовых потерь от потребления электроэнергии, пострадавшие компании несут убытки из-за простоев оборудования, снижения производительности труда сотрудников и необходимости привлекать специалистов для устранения последствий заражения.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →


