Открыть сервис

Майнеры-вирусы: скрытый майнинг криптовалют

Майнеры-вирусы (также криптоджекинг, скрытый майнинг) — это разновидность вредоносного программного обеспечения, которое несанкционированно использует вычислительные ресурсы заражённого устройства для добычи (майнинга) криптовалют. В отличие от легитимных программ для майнинга, которые устанавливаются пользователем осознанно, вирусы-майнеры работают скрытно, без ведома владельца компьютера, смартфона или сервера, нанося ущерб производительности устройства и увеличивая расход электроэнергии.

Принцип действия

Основная цель майнера-вируса — задействовать центральный процессор (CPU) или графический процессор (GPU) жертвы для решения криптографических задач, за которые начисляется вознаграждение в криптовалюте. Злоумышленники направляют добытые монеты на свои кошельки, а жертва оплачивает счета за электричество и страдает от снижения быстродействия системы.

Современные майнеры-вирусы обладают механизмами маскировки. Они могут:

  • Снижать приоритет своих процессов, чтобы не вызывать подозрений у пользователя.
  • Приостанавливать работу при запуске ресурсоёмких приложений или игр.
  • Отключать антивирусное ПО и блокировать доступ к сайтам производителей защитных решений.
  • Использовать руткит-технологии для сокрытия своего присутствия в системе.

История и распространение

Первые случаи скрытого майнинга фиксировались ещё в 2011 году, однако массовое распространение явление получило в 2017–2018 годах на фоне резкого роста курса криптовалют. Именно тогда появился термин «криптоджекинг» (от англ. cryptojacking — «угон криптовалюты»).

Значительный всплеск активности майнеров-вирусов произошёл после того, как в 2018 году компания Coinhive (сервис, предоставлявший JavaScript-библиотеку для майнинга Monero в браузере) стала популярной среди владельцев сайтов. Хотя сам сервис позиционировался как легальный способ монетизации, его технологию массово использовали злоумышленники, внедряя скрипты на взломанные сайты без ведома их владельцев.

По данным компаний в сфере кибербезопасности, пик активности криптоджекинга пришёлся на 2018–2019 годы. В последующие годы количество атак снизилось из-за падения курсов криптовалют и закрытия Coinhive, однако угроза остаётся актуальной: периодически фиксируются новые волны заражений, особенно на серверах организаций и в корпоративных сетях.

Способы заражения

Вирусы-майнеры распространяются теми же путями, что и другие виды вредоносного ПО:

  • Через фишинговые письма с вредоносными вложениями или ссылками.
  • При загрузке файлов с торрент-трекеров и неофициальных сайтов.
  • Через эксплойты уязвимостей в операционных системах, браузерах и плагинах.
  • Путём внедрения вредоносного кода в легитимное ПО (так называемые supply chain атаки).
  • Через заражённые USB-носители.

Отдельную категорию составляют браузерные майнеры, которые не требуют установки на устройство. Они запускаются при посещении заражённого веб-сайта и работают до тех пор, пока вкладка открыта.

Виды майнеров-вирусов

По способу функционирования выделяют несколько разновидностей:

  • Исполняемые файлы — классические вредоносные программы, устанавливаемые в систему и работающие как фоновые процессы.
  • Браузерные скрипты — JavaScript-код, выполняющийся на стороне посетителя сайта.
  • Майнеры в мобильных приложениях — вредоносные приложения для Android и iOS, маскирующиеся под полезные утилиты.
  • Майнеры в составе ботнетов — модули, устанавливаемые другими вредоносными программами (троянами, червями) на заражённые устройства, объединённые в единую сеть.

Основные целевые криптовалюты

Наиболее часто злоумышленники используют вирусы-майнеры для добычи криптовалют, устойчивых к ASIC-майнингу (специализированным интегральным схемам) и хорошо работающих на обычных процессорах. К таким валютам относятся:

  • Monero (XMR) — наиболее популярная валюта для криптоджекинга благодаря алгоритму RandomX, оптимизированному под CPU.
  • Bitcoin (BTC) — реже, так как требует специализированного оборудования.
  • Ethereum (ETH) — добывался на видеокартах до перехода на алгоритм Proof-of-Stake в 2022 году.
  • Litecoin (LTC), Ripple (XRP) и другие альткоины — в зависимости от конфигурации оборудования жертвы.

Признаки заражения

Наличие майнера-вируса на устройстве можно определить по следующим симптомам:

  • Резкое снижение производительности и зависания системы.
  • Постоянная работа кулеров на максимальных оборотах.
  • Значительное увеличение счёта за электроэнергию.
  • Перегрев процессора и видеокарты.
  • Необъяснимая высокая загрузка CPU или GPU в диспетчере задач.

Методы защиты и удаления

Для защиты от майнеров-вирусов рекомендуется:

  • Регулярно обновлять операционную систему и программное обеспечение.
  • Использовать лицензионное антивирусное ПО с актуальными базами.
  • Не открывать подозрительные вложения в электронных письмах.
  • Загружать программы только с официальных сайтов разработчиков.
  • Использовать расширения браузеров, блокирующие скрипты (например, NoScript).
  • Отключить JavaScript при посещении незнакомых сайтов.

При обнаружении заражения необходимо запустить полное сканирование системы антивирусом, в сложных случаях — использовать специализированные утилиты для удаления вредоносного ПО или переустановить операционную систему.

Правовой аспект в России

В Российской Федерации скрытый майнинг с использованием вредоносного ПО квалифицируется как неправомерный доступ к компьютерной информации и создание вредоносных программ, что подпадает под действие статей 272 и 273 Уголовного кодекса РФ. Наказание предусматривает штрафы до 500 тысяч рублей либо лишение свободы на срок до семи лет в зависимости от тяжести преступления. Сам по себе майнинг криптовалют в России не запрещён, однако несанкционированное использование чужих вычислительных ресурсов является уголовно наказуемым деянием.

Экономический ущерб

По оценкам экспертов в области кибербезопасности, ущерб от криптоджекинга исчисляется миллиардами долларов ежегодно. Помимо прямых финансовых потерь от потребления электроэнергии, пострадавшие компании несут убытки из-за простоев оборудования, снижения производительности труда сотрудников и необходимости привлекать специалистов для устранения последствий заражения.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →