Как понять, что домашний компьютер взломан, объяснил киберэксперт
Злоумышленники все чаще используют домашние и офисные компьютеры для получения прибыли: устройство может работать в ботнете, а мощности процессора воруют для скрытого майнинга. Об этом в беседе с RT предупредил председатель совета по противодействию технологическим правонарушениям КС НСБ России, основатель компании «Интернет-Розыск» Игорь Бедеров.
По словам эксперта, самое массовое направление – использование компьютера как прокси или элемента ботнета.
«Ваш IP-адрес чист и не скомпрометирован, у него высокая репутация в банковских и почтовых системах. Злоумышленник аккуратно забирает этот трафик, чтобы, прикрываясь вами, проводить кардинговые атаки, рассылать спам или атаковать чужие сервера. Когда правоохранители начнут разбирать цифровой след преступления, он приведет в квартиру законопослушного гражданина, а не к реальному организатору», – пояснил Бедеров.
Вторая распространенная схема – вымогательство с двойным шантажом: злоумышленники не только шифруют данные, но и копируют их, угрожая опубликовать личную переписку, интимные фото или документы. Третий метод – криптоджекинг, скрытый майнинг.
«Мощности вашего процессора и видеокарты воруются для добычи криптовалюты. Это не так заметно, как шифровальщик, но работает как медленная мина: растут счета за электричество, деградирует «железо», а компьютер тормозит так, будто в него залили патоку», – отметил специалист.
Игорь Бедеров назвал и главные индикаторы взлома. Странное поведение системы в момент бездействия (мигание индикатора жесткого диска или сетевой карты без видимых причин) и высокая загрузка процессора (90-100%) при закрытых приложениях могут указывать на скрытый майнинг. Следует насторожиться при неожиданных запросах кодов восстановления, входах в аккаунты с незнакомых устройств, микросписаниях с карты, а также если мессенджер открылся на другом устройстве.
Самопроизвольное движение курсора мыши, мелькающие окна терминала, изменение настроек DNS или отключение антивируса без вашего ведома свидетельствуют о том, что в системе работает удаленный оператор.
Фото: Сергей Елесин, ИА «Тюменская линия»
Источник: ИА «Тюменская линия»

