خانه » بدافزار کریپتو (Crypto Malware) چیست و چگونه آن را شناسایی کنیم؟

More Reading

Post navigation

3 Comments

  • چطوری می‌تونیم بفهمیم که آیا سیستم‌مون به بدافزار کریپتو آلوده شده یا نه؟ آیا نشونه‌های خاصی وجود داره که باید بهشون توجه کنیم؟

    • آلودگی به بدافزارهای استخراج رمزارز (کریپتوجکینگ) که سیستم شما را برای استخراج ارز دیجیتال بدون اطلاع شما به کار می‌گیرد، معمولاً نشانه‌هایی دارد که می‌توانید به آن‌ها توجه کنید. این نوع بدافزارها سیستم شما را سنگین می‌کنند و باعث افزایش مصرف منابع می‌شوند. در ادامه به برخی از این نشانه‌ها و راه‌های بررسی می‌پردازیم:

      نشانه‌های اصلی آلودگی به بدافزارهای کریپتوجکینگ
      کاهش شدید سرعت سیستم:

      نشانه: اگر سیستم شما بدون دلیل خاصی بسیار کند شده و عملکرد ضعیفی دارد، ممکن است نشانه‌ای از وجود بدافزار باشد. این نوع بدافزارها پردازنده (CPU) و پردازنده گرافیکی (GPU) سیستم را برای استخراج رمزارز به شدت درگیر می‌کنند، که می‌تواند باعث کندی عملکرد سیستم شود.
      بررسی: با استفاده از Task Manager در ویندوز یا Activity Monitor در مک، میزان مصرف CPU و GPU را بررسی کنید. اگر مصرف بالایی بدون اجرای برنامه‌های سنگین مشاهده کردید، ممکن است سیستم شما آلوده شده باشد.
      افزایش غیرمعمول دمای سیستم:

      نشانه: اگر فن سیستم دائماً کار می‌کند یا دمای کامپیوتر یا لپ‌تاپ شما بسیار بیشتر از حد معمول شده، این می‌تواند نشانه‌ای از فعالیت سنگین ناشی از بدافزارهای استخراج باشد.
      بررسی: از نرم‌افزارهای نظارت بر دما مانند Core Temp یا HWMonitor استفاده کنید تا دمای CPU و GPU را کنترل کنید. اگر دما به طور مداوم بالا است، بهتر است به دنبال علت آن بگردید.
      افزایش مصرف برق و کاهش عمر باتری:

      نشانه: بدافزارهای استخراج به دلیل استفاده سنگین از منابع، باعث افزایش مصرف انرژی می‌شوند. اگر لپ‌تاپ شما زودتر از حد معمول باتری خود را تخلیه می‌کند یا قبض برق شما بیشتر از معمول شده، ممکن است نشانه‌ای از بدافزار باشد.
      بررسی: برنامه‌های مصرف باتری در لپ‌تاپ و سیستم‌عامل‌های مختلف می‌توانند به شما کمک کنند میزان مصرف باتری را بررسی کنید و تشخیص دهید کدام برنامه‌ها بیشترین مصرف را دارند.
      وجود پردازش‌های ناشناخته و مشکوک:

      نشانه: بدافزارهای استخراج معمولاً با پردازش‌های پنهان و نامشخص در سیستم فعالیت می‌کنند که به شکل پیش‌فرض برای کاربر آشکار نیستند.
      بررسی: در Task Manager یا Activity Monitor به دنبال پردازش‌های ناشناخته و غیرمعمول بگردید. نام‌هایی که ناشناخته هستند یا به نظر مشکوک می‌آیند، را در اینترنت جستجو کنید تا متوجه شوید آیا بخشی از بدافزار هستند یا خیر.
      باز شدن پنجره‌ها یا تب‌های خودکار مرورگر:

      نشانه: در مواردی، بدافزارهای استخراج به صورت افزونه یا اسکریپت در مرورگر اجرا می‌شوند و به محض باز کردن مرورگر، تب‌ها یا پنجره‌های جدیدی باز می‌کنند.
      بررسی: افزونه‌های مرورگر خود را بررسی کنید و افزونه‌های ناشناخته یا مشکوک را حذف کنید. همچنین از یک افزونه ضد بدافزار مانند Malwarebytes استفاده کنید تا مرورگر خود را اسکن کنید.
      افزایش حجم استفاده از اینترنت:

      نشانه: برخی از بدافزارهای استخراج از اینترنت برای انتقال داده‌های استخراج شده یا برای اتصال به سرورهای ماینینگ استفاده می‌کنند.
      بررسی: با استفاده از ابزارهایی مانند NetLimiter یا Resource Monitor در ویندوز، میزان استفاده از اینترنت را کنترل کنید و برنامه‌هایی که از اینترنت به شکل غیرمعمول استفاده می‌کنند را شناسایی کنید.
      راهکارهای مقابله با بدافزارهای کریپتو
      به‌روزرسانی مداوم سیستم و نرم‌افزارها:

      به‌روزرسانی سیستم‌عامل، مرورگر و نرم‌افزارهای امنیتی به شما کمک می‌کند تا از آسیب‌پذیری‌های امنیتی محافظت شوید.
      نصب آنتی‌ویروس و ضدبدافزارهای معتبر:

      از آنتی‌ویروس‌های شناخته شده مانند Kaspersky، Bitdefender یا Malwarebytes برای اسکن و محافظت سیستم استفاده کنید. برخی از این نرم‌افزارها به‌طور خاص برای تشخیص بدافزارهای استخراج طراحی شده‌اند.
      مسدود کردن اسکریپت‌های استخراج در مرورگر:

      افزونه‌هایی مانند NoCoin یا MinerBlock می‌توانند اسکریپت‌های استخراج را در مرورگر شما مسدود کنند و از حملات کریپتوجکینگ جلوگیری کنند.
      حذف افزونه‌ها و برنامه‌های مشکوک:

      به صورت دوره‌ای افزونه‌ها و برنامه‌های نصب‌شده روی سیستم و مرورگر خود را بررسی کنید و موارد مشکوک را حذف کنید.
      محدود کردن دسترسی به منابع سیستم:

      در برخی سیستم‌ها می‌توانید دسترسی برنامه‌های خاص به CPU یا GPU را محدود کنید. این کار می‌تواند جلوی فعالیت‌های سنگین و مشکوک را بگیرد.
      با توجه به این نشانه‌ها و راهکارها، می‌توانید سیستم خود را از خطر آلودگی به بدافزارهای استخراج کریپتو دور نگه دارید و در صورت شناسایی علائم، به سرعت آن‌ها را رفع کنید.

  • سلام! ممنون از محتوای جالبی که منتشر کردید. بدافزار کریپتو واقعاً نگران‌کننده است و به نظر می‌رسد که هکرها از ضعف‌های موجود در دستگاه‌ها به خوبی بهره‌برداری می‌کنند. مهم‌ترین نکته این است که همه ما باید در مورد علائم احتمالی و روش‌های پیشگیری آگاه باشیم. اطلاعاتی که ارائه دادید، مثل تشخیص افزایش استفاده از CPU یا برداشت شبکه، بسیار مفید بود. امیدوارم همه بیشتر مراقب باشند و از نرم‌افزارهای معتبر استفاده کنند. باز هم سپاس!

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

back to top