Как удалить ратник с пк
Перейти к содержимому

Как удалить ратник с пк

  • автор:

[IT] Защита от стиллеров и ратников, а также как проверить cleo/asi файлы

1650981323621.png

Приветствую, дорогие игроки проекта. Догадываюсь, что Вы зашли в эту тему для того, чтобы узнать, что такое стиллеры и ратники.
О том, как их найти, и о том, как можно обезопасить себя от них. Все нужные ссылки кликабельные.
Если вкратце, то стиллеры, ратники — это вредоносные файлы. Ниже я буду помечать файлы
цветом "опасности для Вас" .

Стиллер. Обычно стиллер можно встретить в скриптах формата: cs, sf, lua, asi. Стиллер способен всего навсего узнать пароль от Вашего аккаунта.
Как же узнать, где есть стиллер и где его нет? На самом деле, все легко до той поры, пока стиллер хорошо не скроют. Самая древняя программа для обнаружения "лёгких" стиллеров —
AVP Game Protect . Не пугайтесь строчки "Cleo Crypter" — это значит, что код клео скрипта закрыт.

Если же строчка — "Inet Loader" — это значит, что файл имеет интернет соединение (в 90% случаев — это стиллер, но есть и исключения, например, когда такой скрипт имеет встроенные обновления, которые получает за счёт подключения к интернету.
Если же у Вас выскочил значок
"Паука" — это самый лёгкий и древний стиллер — удаляйте скаченный скрипт.
Чтобы обнаружить
стиллеры , спрятанные получше — используйте этот сайт.

[warning] В файлах типа: txd, dff — стиллера нет. [warning]

Как же защититься от стиллера? Установите на аккаунт все типы защиты, особенно GA. Скачайте антистиллер (можно установить файл в сборку и вводить пароль через /log). Также смотрите на вес скрипта, если он слишком большой, будьте осторожны.

Ратник. Ратник обычно бывает в файлах типа: lua, exe. Это самый вредоносный "вирус". Если ратник подключится к Вашему ПК, Вы не сможете его удалить обычной сменой винды. При подключении ратника к компу, все данные автоматически попадают в руки человека, которые создали этот ратник. Пароли от Вашиъ карт и карт Ваших родителей, пароли от Ваших страничек в соц.сетях, на форумах и т.д. Все, что Вы делали через ПК и все данные, которые Вы вводили — попадут в руки того человека, который закинул Вам ратник.

Как Вы можете себя обезопасить от ратника? Присматривайтесь к lua скриптам, если функция скрипта до боли лёгкая, а вес файла большой (80кб+) — следовательно, здесь что-то не так. С exe форматом полегче, если Ваш антивирусник "ругается" на него, следовательно там есть стиллер.

[warning] Не скачивайте те файлы, в которых не уверены, не скачивайте левые exe. файлы, а также файлы типа "doc", т.к за частую в них может быть вшит код, с помощью которого при его запуске Ваш ПК попадёт к человеку, который скинул Вам этот файл. Также не скачивайте скрипты из пабликов в вк, т.к в основном в них стиллеры. Не доверяйте никому в интернете. Каждый ищет способ нажиться с помощью Вас. [warning]

Стиллер — это программный код, который служит для кражи паролей и прочих данных с компьютера.

Перед установкой любого скрипта в игру, обязательно проверьте его на наличие в нём стиллера через AVPGameProtect, а так же поставьте всю имеющуюся защиту на аккаунт, в том числе Google Authenticator.

Плагин позволяет блокировать опасные функции которые используются для стиллеров, фильтрует их и если запрос оказался опасным — блокирует. Не имеет зависимостей, может работать вместе с SAMPFUNCS и не будет нарушать его работу. Работает на любых скриптах/плагинах: .sf, .lua, .luac, .dll, .asi, .cs, .cleo, .dff, .txd и т.д. Плагин не защищает от .exe стиллеров. Независим от версии GTA и SA:MP’a. Может работать так же и в CR:MP. Весь процесс логируется и может быть прочитан в файле: "!0AntiStealerByDarkP1xel.LOG". Не выводит никаких сообщений в чат после загрузки в игру, не является читом. Не меняйте название плагину, чтобы загружать его первым и отлавливать все события.

Установка: Закинуть скрипт в корневую папку игры, плагин крайне не рекомендуется переименовывать!

LOG файл имеет секции с разными названиями. Каждая секция отличается друг-от-друга:
[ WARNING ] — Предупреждает об опасной функции, но в целях работы большинства скриптов не блокирует её. В большинстве случаев эти данные нужны продвинутым пользователям.
[ PATCHED ] — Функция была пропатчена. Это означает, что скорее всего у Вас в папке с игрой находится стиллер который хотел отправить данные злоумышленнику, но AntiStealer ему помешал.

LOG файл имеет следующую структуру:
[PATCHED/WARNING] > [НАЗВАНИЕ_ФУНКЦИИ] > [ПУТЬ_ВЫЗОВА] >

Если у Вас вылетает игра после установки данного плагина, то это может быть не проблема AntiStealer’a. Это скорее всего из-за того, что стиллер который у Вас установлен не сумел отправить данные на сервер, но не проверил это и продолжил работать с пустыми данными.

На операционной системе Windows XP — плагин не поддерживается!

Ниже я написал маленький мануал о том, как проверить cleo/asi файлы на стиллеры и как избежать взлома своего аккаунта.

Что нам потребуется?
1. AVPGameProtect, ссылочку на скачивание я оставлю ниже.
2. Папка с нашим файлом на проверку.

Что такое AVPGameProtect?

AVPGameProtect — это программа, помогающая в поиске вредоносных файлов в игровых модификациях. Главная особенность программы перед другими анти-стиллерами — возможность массовой проверки, т.е Вы можете просканировать абсолютно любые файлы и в любом их количестве, достаточно перенести нужные файлы или папку с файлами в окно программы и дождаться результатов сканирования.
База этой программы обновляется стабильно с 2014 года и уже палит множество стиллеров CLEO и ASI формата.
Ссылка на программу: Скачать
Virus Total: Ссылка

Перейдём к проверке файла.
После того, как мы разархивировали архив мы получаем примерно такое содержимое:
1647887010319.png
Далее мы запускаем AVPGameProtect.exe и видим простенький интерфейс:
1647887058411.png
Мы можем перетащить файл или просканировать сразу целую папку.
Далее мы нажимаем в программе на "Сканировать папку" и выбираем нашу папку с подозреваемым файлом и нажимаем выбрать. После чего начинается проверка наших файлов. ​

Как Защититься От Взлома Хакеров Как обезопасить себя от трояна DarkComet RAT Remover ⁠ ⁠

Как Защититься От Взлома Хакеров Как обезопасить себя от трояна DarkComet RAT Remover Крыса, Darkcomet, Трояна, Хакеров, Взлом, Обезопасить, Защититься, Как

Это касается ОС x32 которые не обновлялись в центре обновления Windows и поэтому имеют дыры, за 3 года ремонта и настраивания ОС было много замечено и обезврежено таких троянов!

ССЫЛКИ НА ИСТОЧНИКИ, ПРОГУ И ФОРУМЫ Я УДАЛИЛ ПО ПРОСЬБЕ МОДЕРАТОРА И В СВЯЗИ С МИНУСАМИ, КОМУ БУДЕТ ИНТЕРЕСНА ДАННАЯ ТЕМУ ОТПИШУ В КОММЕНТАХ, ЗАРАНЕЕ СПАСИБО ЗА ПОНИМАНИЕ)

Q: Что такое DarkComet?

A: Дарк Комет(в народе просто комета) это ратник, то есть вирус который позволяет управлять вашим компьютером: манипулировать файлами, просматривать ваш рабочий стол и т.д.:

Q: Но у меня же стоит антивирус лицензионный, как я могу заразится?

A: Легко! Если вирус закриптован(почитайте в гугле, что такое крипторы), то он не будет идентифицирован антивирусом, как вирус, а если это еще приват криптор, то вы можете никогда не узнать, что на вашем компьютере завелся вирус. Так что, в этой ситуации антивирус бесполезен.

Часто бывает что мы заражаемся этом вирусом и многие не понимают как удалить.

И теперь я сделал обзор на программу DarkComet Remover, для удаления этого вируса

Ратник — что за слово такое? Всегда было бекдор

я конечно все понимаю, но почему тут народ так агрессивно настроен! только одни минусы ставят, я пока нуб в этой платформе но разве я запостил плохой контент?

Наш маленький секрет⁠ ⁠

Наш маленький секрет Комиксы, Перевод, Skeletonclaw, Юмор, Google Chrome, Режим инкогнито, Браузер

Шпионам на заметку⁠ ⁠

Живу в Англии, парень англичанин. Через год совместного проживания случайно обратили внимание, что мы чихаем по-разному. Я чихаю АААПЧХИИИИ, а он АААЧХУУУУ. Задумались, стали расспрашивать окружающих, как они чихают. После опроса выяснилось: а) это не тот вопрос, который люди от тебя ожидают; б) все опрошенные русские апчхикают, а европейцы апчхукают

Если тут есть шпионы, мотайте на ус.

Человечность⁠ ⁠

Человечность

Насекомых на мясо, ленивцев на почту⁠ ⁠

Насекомых на мясо, ленивцев на почту

А чем вы покорили свою женщину?⁠ ⁠

Как жена говорит мне сейчас:
— Ты писец, как оригинально покорил меня. 2001 год. Я перебиваюсь на хлебе и воде. Сыну варила кашу, что он не съел, то моё. Реально голодала. Какие там лямуры? Выжить бы. Но ты прилип. Ладно, думаю, жизнь мимо проходит, а он симпатичный такой. Слово за слово, рядом работаем, да просто кофе попьём.
А ты на свиданку нашу первую вместо цветов принёс котелок плова в пакете, в полотенце завёрнутый. Типа, сам готовил, попробуй, вкусно!
Ну всё, подумала я, моё! Беру!

И взяла меня) А я её.
22 года в сентябре будет, как вместе. Теперь двое детей, внук и два кота)

Мда Марк Цукерберг, Юмор, Мемы, Рептилоиды, Скриншот, Twitter

Ответ ConDar в «Ревнивец»⁠ ⁠

Мама на и днях рассказала.
Звонок на мобильный. Там какая-то баба:
— Ты че моему Равшану (имя точно не помню, но подобное) звонишь? Ты что-то на него имеешь?
— Какой Равшан.
— Такой-то! Я его жена, зачем ты ему звонишь?
— Дура, мне 62 года! А Равшан мне машину чинит.
— Ой, извините.

Мама Италия⁠ ⁠

Хитрая жопа⁠ ⁠

У еврея болит зуб. Зубной его предупреждает:

— С анестезией вдвое дороже.

Еврей дает сделать себе анестезию и сбегает не заплатив.

Вечером зубной врач рассказывает в кафе:

— Странная история! Ко мне сегодня на прием пришел еврей, попросил сделать ему анестезию и после этого сбежал.

Другой зубной врач говорит:

— Коллега, это еще что!

Ко мне сегодня пришел какой-то еврей и попросил вырвать ему зуб без анестезии!

Ответ BanPObespredelu в «Про вакансии»⁠ ⁠

Ооо!Как мне это знакомо!
Устроилась оператором на Почту России в 2012 году, тогда ещё был голый оклад плюс премия, если отделение на неё выйдет.Начальница отделения не особо стремилась к премии, предпенсионный возраст и хороший оклад, мотивации не добавлял, ну и всю основную работу она свалила потихоньку на меня.Себе же оставила, закрытие и открытие смены, на что уходило пол часа в день, а весь остальной её рабочий день проходил по принципу: чай сам себя не попьёт!
Ну а мне и пофиг, больше работы, быстрее смена проходит.
Но тут её вызвали на собрание… с собрания она вернулась слегка озадаченная и в резкой форме велела мне впредь, работать на компьютере под её паролем и её фамилией.

Но я тоже не пальцем делана, начала спорить, что не имею права заходить под чужим паролем и в случае моих ошибок спросят с неё.Так и не добившись внятного ответа, я позвонила в отдел кадров, девочке с которой периодически общались.
Она то мне и пояснила, что со следующего месяца мы переходим на сдельную оплату труда и заработок будет зависеть от рабочих операций произведённых за месяц.
Тут то всё стало ясно…

Естественно работала я как работала, под своим паролем и через месяц получила зарплату раза в три больше, чем у начальницы.А когда с пришли расчетные листы ( они приходили не лично каждому, а в общем письме сразу на всех)она мне заявила, что это расчетчица ошиблась и сказала отдать ей половину, она в контору сама отнесёт.Конечно же я позвонила расчетчице и нет, никто не ошибся, всё моё!
И было жутко обидно, что я то к человеку по- хорошему, а меня не единожды пытались использовать.

В САМАРЕ ГРУППА ИНОСТРАНЦЕВ ИЗБИЛА МУЖЧИНУ ИЗ-ЗА ШКОЛЬНОГО КОНФЛИКТА С ЕГО СЫНОМ⁠ ⁠

О происшествии жена пострадавшего рассказала в паблике ЧП Самара. Она также прикрепила два видео, на которых избивают супруга и прохожего, который заступился за семью. Инцидент произошёл 22 февраля.

Всё произошло на Волжском шоссе в Самаре. В студию красоты, где работает самарчанка, в пять вечера пришли трое нерусских мужчин — уроженцы Таджикистана — с маленькой девочкой. Они заявили, что её избила группа из десяти школьников, в которой якобы был сын женщины. Незнакомцы потребовали, чтобы она немедленно освободилась от работы и позвала мужа с сыном. Встречу назначили на 18:00.

В назначенное время пришли четверо взрослых мужчин и пострадавшая девочка с мамой. Началось бурное обсуждение, переросшее в драку.

— Брат девочки начал обвинять меня и моего супруга в том, что мы не умеем воспитывать сына. Мать девочки начала визжать, что мой сын её обозвал и требовала наказания за эти слова. После этого её сын внезапно накинулся на моего мужа, ударил кулаком в висок. Мой муж упал и вся толпа его начала избивать, — пишет женщина.

Она кинулась разнимать дерущихся, но никто не обращал на неё внимание — все продолжали избивать мужа. В это время мать девочки накинулась на сына самарчанки: она схватила его и пригрозила убийством. Его мама тут же бросилась к нему, открыла дверь и велела бежать в студию. Она встала между сыном и матерью девочки, но та начала отталкивать от двери, била по ногам и хватала за одежду, лишь бы побежать вслед за мальчиком и схватить его. Но коллега успела спрятать школьника.

— Я переключилась на защиту мужа, услышала сильный удар, после чего мой муж захрипел, я сразу поняла, что всё серьёзно. На мои крики отреагировал только мужчина из соседнего подъезда. Он заступился, за что тоже был жестоко избит. После того как я вызвала полицию и скорую помощь, группа нападавших скрылась.

Тело женщины в синяках и ссадинах. Муж восемь дней лежит в больнице в тяжёлом состоянии. Мальчик боится ходить в школу, оставаться дома один и выходить на улицу, как и его старшая сестра.

Студия находится рядом с подъездом, в котором живут нападавшие. Самарчанка опасается, что на коллег и клиентов тоже могут напасть. А в полиции бездействуют: участковый сказал, что надо провести экспертизу. Но к супругу в больницу никто не приезжал, его не допрашивали и не спрашивали документы. Уголовное дело не возбуждено. Поэтому женщина написала жалобу в прокуратуру.

P.s.Видео избиения находится по ссылке ниже,не смог здесь его показать!

Побочка⁠ ⁠

Побочка Психотерапия, Психологическая помощь, Депрессия, Психиатрия, Картинка с текстом, Грустный юмор

Жестоко⁠ ⁠

Жестоко

Привет из прошлого⁠ ⁠

Дело было в 2013г. С "Нашествия" приезжает мой хороший друг, Димка, звонит и предлагает встретиться, по бутылочке пивка пропустить. Ну, как говорится, почему бы и нет. Увидались, прогулялись, идём болтаем, и тут он такой — О! Тебе привет от Лены из Калуги! Я — чего? Он — ну, от Лены из Калуги привет тебе, чего непонятного? Я — поподробнее. Ну и начинает он рассказ.
Сидим мы, говорит, в палатке, чифирим. И тут к нам заглядывает девушка, высокая такая, волосы длинные русые, и говорит — ребят, вы извините, не поделитесь водой? А то у нас закончилась. Парни отгрузили ей 5-литровик, благо что воды с запасом было, она довольная такая, спасибо-спасибо, а вы откуда? — Из уездного города С. Она как услышала, Димку и справшивает — а ты некоего А.В. (меня) случаем не знаешь? На что тот округляет глаза и говорит, что вообще-то А.В. (то есть я) — это его хороший друг. Девушка не верит, и Димка показывает ей на своем телефоне наши с ним совместные фотки с какого-то мероприятия. На этот раз глаза округляет она, начинает расспрашивать его про меня, Димон особо ничего не скрывает — да нормально, живёт-работает, жена-ребёнок, всё обычно. На что Лена ему и говорит — ты как приедешь, передай ему привет. — От кого? — От Лены. Из Калуги.
Ну вот, собсно, говорит Димон — и передаю тебе от неё привет! А я стою, и меня кроет. Меня так жестко кроет, что я аж охуел. Перед глазами зима 2003 года. Я играю в местечковой митол-группе, мы едем на рок-фестиваль в соседний город, не менее уездный, чем наш. А может и ещё уезднее. Весь этот движ продолжается до полуночи, и мы двигаем на вписку. Ну как вписку — у подруги второго гитариста знакомая учится в этом городе, и на пару с одногруппницей они снимают квартиру двушку. Договорились об этом заранее, соответственно приезжаем — а там уже даже поляна скромная студенческая накрыта. И ждут нас не две девушки, а три. Третья — подруга этой самой однокурсницы, приехала к ней в гости на несколько дней, из Калуги. Зовут Лена. Я её когда увидел, у меня дыхание перехватило. Высокая, красивая, прямые русые волосы длиной до пояса. И так получилось, что за столом оказались рядом. Сначала какие-то робкие фразочки, шутки, а потом разговорились, и для меня все остальные, присутствовавшие в той квартире, исчезли. Народ начало подрубать, а нам было пофиг и на сон, и на остальных. Алкоголь мы с ней не пили. Ушли на кухню, и там проболтали до утра (нет, грехопадения не произошло). Такое впечатление было, что знал её всю жизнь. Разговаривали обо всем — музыка, фильмы, и т.д., и о чём бы ни начали беседу — оказывалось что у нас либо вкусы совпадают, либо точки зрения на вопрос одинаковые. В глаза ей смотрю, она улыбается, искренне так, тепло, рассказывает о чём-то, смеётся, такая настоящая и естественная. А я сижу и думаю — да быть не может, таких девушек не бывает! Утром, когда все остальные очухались, мы стали собираться домой, а она на листочке записала свой домашний номер (да-да, это был февраль 2003 года, и мобильные телефоны тогда еще были редкостью), и сказала — позвони мне, пожалуйста. Я, охуевший и окрылённый, еду домой. Трезвый, полный ярких впечатлений, и с вот этим вот переполняющим чувством в груди, от которого хочется летать.
Проходит неделя, она уже должна быть дома. Ищу листочек — нет его. Ни в куртке, ни в джинсах, ни в гитарном чехле, вот вообще НИГДЕ. Блядь, да что за.. Перерыл все вещи, рубашки, комнату вверх дном перевернул. Ни-ху-я. Решил пробивать цепочку "второй гитарист — его подруга — её подруга", но увы, долго рассказывать, обстоятельства сложились там несколько хуёво, и выйти на тот конец цепочки знакомств более возможным не представлялось.
Было откровенно херово и обидно, что я как баран умудрился проебать этот листочек. Помню точно, что взял и положил в карман — а куда? В куртку? В джинсы? Вот вообще не помню. Хотя трезв был как стекло, ночь не спал просто, но что такое не спать ночь в 18 лет? Фигня же. Я потом долго крутил в голове разные мысли. Что бы могло получиться? Пришел к выводу в итоге, что скорее всего — ничего. Студенты, большое расстояние, отсутствие мобильников, да и интернет тогда даже с компа был далеко не у каждого. А может что-то и получилось бы, кто ж теперь узнает.
И вот, спустя 10 лет после тех событий, мой товарищ приезжает с рок-фестиваля и передаёт мне привет от той самой девушки. Я ему рассказал эту историю, он охуел мрачно, пожалел, что никаких контактов у неё не взял. Он же не знал контекста, подумал — ну мож подруга какая или однокурсница, уехавшая в другой город. Не знаю, что это изменило бы, ведь я к тому моменту уже был семейным папашей, но пообщаться с ней было бы, конечно, интересно. А может так статься, что оно и к лучшему. Ностальгические заёбы — опасная вещь. И порой могут привести ко всяческим пиздецам. С другой стороны, верно подметил Ипполит из небезызвестного фильма — "В нас пропал дух авантюризма.."
В общем, такая вот история. Привет тебе, если читаешь это, Лена. Я помню тебя даже спустя 20 лет, и это одно из моих лучших воспоминаний:)

Ратник что это в программировании

Как пользоваться NjRAT? Приколы вируса удаленного доступа

Ратник что это в программированииZip File, мамкины хацкеры. Сегодня мы наконец-то поговорим про ратники. Рассмотрим их основные функции, нюансы открытия портов, варианты решения проблемы с DynDNS и прочие вещи, которые так волнуют начинающих злоумышленников. Оговорочка по Фрейду. Конечно, же безопасников, а не злоумышленников. Ведь именно специалистам, отвечающим за защиту, приходится выявлять крыс на компьютерах в своих больших и малых конторах.

Для тех, кто не в теме, проведу краткий экскурс в историю. Ратники, они же Remote Access Trojan (трояны удаленного доступа) или попросту крысы, применяются хацкерами для получения доступа к ресурсам компьютера. По сути, это вирусные утилиты, разработанные по образу и подобию админских программ для обслуживания по удалёнке. Таких, как RAdmin, TeamViewer, TightVNC и прочие известные всем нам ремотки.

Однако принцип внедрения у ратников несколько отличается от вышеперечисленного софта. Для того, чтобы установить тот же RAdmin, вам, как минимум нужно побывать за компьютером пользователя 1 раз. Либо обладать правами на установку прог по сети. TeamViewer при первом запуске также выдаст рандомный пароль с уникальным ID, а для дальнейшего подключения без участия пользователя потребуется войти под своей учеткой.

В любом случае, ваш доступ к машине будет так или иначе санкционирован. Ратники же, имея под капотом вирусный бэкграунд, требуют от юзверя лишь запустить их единожды. После этого информация о соответствующем ПК отлетит прямиком к злоумышленнику, который в свою очередь сможет распорядиться полученным доступом по своему усмотрению.

Вот и образовалось, что называется свободная касса для всех любителей поживиться чужими данными. На форумах в дарке, эту тему форсят ещё с апреля и на сегодняшний день ситуация мало чем изменилась. Разве что ратников стало больше, чем раньше и продавать их стали за бабки. Причём функционал у них у всех плюс-минус одинаковый, а отличаются они лишь графической оболочкой.

В данном уроке, я продемонстрирую вам наиболее популярный ратник NjRAT. Он имеет самое большое количество скачиваний на гитхабе, поэтому очень надеюсь, что комментариев типа «ааа вирус нам скидываешь» не будет. Ведь я не заливаю данный ратник в телегу, а показываю, где его может скачать потенциальный злоумышленник и каким образом использовать для своих целей. Если интересно, устраивайтесь по удобней и приступим к созданию крыски. Погнали.

Шаг 1. Заходим на гитхаб и загружаем архив с NjRAT’ом.

Ратник что это в программировании

Шаг 2. Распаковываем Zip File и внутри созданного каталога ищем папочку Moded, а в ней файл ратника.

Ратник что это в программировании

Шаг 3. Запускаем его и прописываем порт, который нам нужно будет открыть на роутере. Надеюсь, что не нужно объяснять то, что он же, должен быть добавлен в исключения вашего брандмауэра. Хотя лично я, всегда вырубаю последний, дабы не выносить себе, и без того утомлённый мозг, этим вопросом. А по поводу проброса портов, у меня на канале есть чудеснейший видос про RDP. Там суть один в один, поэтому растягивать данный ролик по времени разжёвываю эту тему, я тут не буду. Кто не шарит, переходите и смотрите по ссылке в подсказке.

Ратник что это в программировании

Шаг 4. Ну а мы жмём Start и попадаем в основное окно программы. Тут нас интересует только одна кнопка – «Builder». После нажатия на неё, запускается меню конфигурирования EXE’шки клиента, которая, по сути, и является вирусом. Давайте настроим всё по порядку. В пункте Hostзадаём наш белый IP’шник. Я миллион раз повторял в своих видео, что если вы хотите заниматься изучением администрирования или безопасности на постоянной основе, то обзавестись белым IPу провайдера нужно в обязательном порядке. Далее у нас порт, открываемый на роутере. Чуть ниже имя жертвы. Маскировка под определённый процесс. Обычно злоумышленники маскируют ратник под какую-нибудь системную службу, аля служба печати или диспетчер задач. Ну а справа у нас дополнительные параметры вируса. BSODпри попытке закрытия, копирование в автозагрузку, запись в реестре, распространение по USB в случае подключения носителя к ПК и прочие прелести. В более продвинутых ратниках ещё встречается функция изменения иконки, FUD-крипт и т.д. Ниже размер логов. Пусть будет 512. В принципе, всё. Кликаем «Build» для создания файла.

Ратник что это в программировании

Шаг 5. Указываем имя и месторасположения. Я назову RAT, однако ясен-красен, что для распространения такое имя уж точно не годится и вы никогда не встретите подобную EXE’шку в чистом виде. По поводу максировки вирусов в меня на канале также есть пару занятных роликов. Ссылка на один из них непременно всплывёт в подсказке.

Ратник что это в программировании

Шаг 6. Окей. Запускаем файл на компьютере жертвы.

Ратник что это в программировании

Шаг 7. И вернувшись на свой ПК проверяем статус подключения. Комп подключился, а значит наш вирус уже в системе, и мы можем начинать кошмарить её по полной программе. Для этого достаточно вызвать контекстное меню функций и выбрать наиболее подходящий нам вариант.

Ратник что это в программировании

Шаг 8. Давайте рассмотрим всё по порядку. Первый пункт Manager предоставляет нам доступ к файлам на дисках, открывает менеджер процессов, в котором мы можем выключить ту или иную задачу, а также посмотреть текущие соединения и поковыряться в регистре.

Ратник что это в программировании

Шаг 9. Функция «Run File» позволяет запустить любой файл с диска или по внешней ссылке. Давайте я для примера продемонстрирую жертве пикчу носков.

Ратник что это в программировании

Шаг 10. Указываем путь к картинке. И затем проверяем результат на клиенте.

Ратник что это в программировании

Шаг 11. Всё отрабатывает. Теперь давайте затестим удалённый рабочий стол. Подключившись с его помощью можно не только смотреть за происходящим, но также, как и в любой популярной удалёнке управлять мышкой, клавой и делать скриншоты.

Ратник что это в программировании

Шаг 12. Про вебку и микрофон думаю объяснять не нужно. Это, пожалуй, одни из самых полезных функций для злоумышленников, живущих за счёт продажи компромата в даркнете.

Ратник что это в программировании

Шаг 13. Хотя, как по мне, большинству хацкеров ничуть не меньше зайдёт функция «Get Passwords». Она вытаскивает все сохранённые пассы из браузеров. Т.к. у меня это виртуалка, соответственно тут данный список девственен и чист.

Ратник что это в программировании

Шаг 14. Далее по списку у нас старый добрый кейлоггер. Он перехватывает все нажатия клавиш пользователя. От набивки текста унылейшей курсовой, до пароля в vk.

Ратник что это в программировании

Шаг 15. А затем сейвит их в отдельный RTF’овский файл, который складывается в папку пользователя, рядом с TXT’шкой пассвордов.

Ратник что это в программировании

Шаг 16. Ну и самое весёлое – это, конечно же, чат с жертвой. Вы можете пообщаться с беднягой, пообещав удалить троянчик с компьютера за пару сотен пиастров.

Ратник что это в программировании

Шаг 17. И в случае удачной сделки, даже сдержать своё слово, мочканув вредонос удалённо.

Ратник что это в программировании

И вроде бы, с первого взгляда, всё круто, однако, не стоит забывать о подводных камнях. Во-первых, для того, чтобы всё завелось, на компьютере жертвы должен быть либо отключён автивирус. Либо ваш EXE-файл должен быть прокриптован. Во-вторых, на сегодняшний день, львиная доля членов нашего братства, жидится потратить сотку на белый IP и тем самым добавляет себе гемороя с пробросом портов.

Да, чисто теоретически можно попробовать воспользоваться популярным сторонним сервисом No-IP и с помощью технологии DynDNS забацать себе псевдо-белку. Также у некоторых именитых сетевых вендеров есть свои собственные, бесплатные сервисы для этой истории. Например, у тех же ASUS данная фича прекрасно работает из коробки. Однако, никакой дин вам не поможет, если ваш гавно-провайдер по экономическим соображениям экономит пул, и посадив клиентов за NAT, раздаёт, что называется «many to one».

В этом случае, вам поможет только белый IP или VPN. Либо, если у вас есть собственный Web-сайт, можно попробовать поизголяться с online-ратниками. Они хоть и менее функциональны, зато не требуют открытия портов. Следующий ролик у нас, как раз, будет по этой теме. Так что, если ты, друг мой, впервые забрёл на канал и ещё не оформил подписку, сейчас самое время. Клацай на колокол и в твоей ленте будут регулярно появляться годнейшие видосы по вирусологии, этичному хакингу и пентестингу.

С олдов жду лайки и конечно же комментарии по поводу того, какие ратники вы используете в своих обучающих целях. На сегодняшний день их развелось просто офигеть, как много, поэтому давайте посредством народного голосования выберем лучший. Хотя я почти на 100% уверен, что лидером окажется Putin RAT, но всё же давайте ради приличия немножко поиграем в иллюзию демократии. Напоследок, традиционно, желаю всем удачи, успеха и самое главное, безопасной работы.

Берегите себя и свои тачки. Не допускайте крыс в свою ОСь. Самый лучший способ для этого раз и навсегда перейти на Linux и больше никогда не вспоминать об EXE-файлах. Ну а с вами, как обычно, был Денчик. Искренне благодарю за просмотр. До новых встреч, камрады. Всем пока.

Что такое RAT? Всё про шпионские RAT-трояны

Ратник что это в программировании

RAT — крыса (английский). Под аббревиатурой RAT скрывается не очень приятное для каждого пользователя обозначение трояна, с помощью которого злоумышленник может получить удалённый доступ к компьютеру. Многие ошибочно переводят эту аббревиатуру как Remote Administration Tool — инструмент для удалённого администрирования, но на самом же деле аббревиатура RAT означает Remote Access Trojan – программа троян для удалённого доступа.

На самом деле шпионская программа RAT это один из наиболее опасных вредоносных программ, который позволяет злоумышленнику получить не просто доступ к вашему компьютеру но и полный контроль над ним. Используя программу RAT, взломщик может удалённо установить клавиатурный шпион или другую вредоносную программу. Также с помощью данной программы хакер может заразить файлы и много чего ещё наделать без вашего ведома.

Как работает программа RAT?

RAT состоит из двух частей: клиент и сервер. В самой программе RAT(Клиент) которая работает на компьютере злоумышленника создается программа сервер которая посылается жертве. После запуска жертвой сервера в окне программы клиента появляется удалённый компьютер(хост), к которому можно удалённо подключиться. Всё. с этого момента компьютер жертвы под полным контролем злоумышленника.

Возможности трояна RAT

Ратник что это в программировании

Популярные RAT-программы

Какая самая лучшая программа RAT?
Лучший троян RAT на сегодня это DarkComet Rat(на хаЦкерском жаргоне просто Камета)

Как происходит заражение RAT-трояном?

Заражение вирусом RAT происходит почти также как другими вредоносными программами через:

Кстати не всегда антивирусное по в силах предотвратить заражение, некоторые антивирусы попросту не детектируют вредонос, так как сегодня уже никто не посылает просто трояна, сегодня его предварительно криптуют(что такое крипт и как это делают мы расскажем в другой статье).

Как предотвратить заражение троянской программой RAT?

Ратник что это в программировании

Как понять что у вас троянская программа RAT?

Понять что у вас на компьютере установлен РАТ очень не легко, но можно. Вот признаки которые могут говорить о наличии троянской программы на вашем компьютере:

Как вылечить заражённый трояном компьютер?

Обнаружить троян RAT довольно сложно. Можно скачать бесплатные антивирусы с обновлёнными базами, к примеру отличный на мой взгляд сканер AVZ и просканировать компьютер. На самом деле если вы мало разбираетесь в компьютерах легче не искать иголку в стоге, а предварительно сохранив важные документы отформатировать комп и установить Windows заново.

Кстати устанавливая взломанную Windows вы рискуете заразится вирусом уже на этапе установки. Так как некоторые левые сборки которые раздаются в сети имеют уже вшитые закладки, шпионы, вирусы, скрытые радмины, рмсы и другую красоту. Я знал одного компьютерного мастера который само того не зная устанавливал на машины клиентов левую сборку Windows, знаменитую протрояненную ZverCD.

Похожие статьи

Ратник что это в программировании

Быстрая установка вир­туаль­ных машин на Linux

Ратник что это в программировании

Как установить Google Chrome на Kali Linux

Ратник что это в программировании

Флешка Kali Linux с возможностью сохранения Persistence

10 комментариев

Возможности трояна пункт «Прикалываться над чайниками» повеселил ))

да без крипта не прокатит, антивир пропалит сразу.
а крипт денег стоит

крипт бесплатен был, бесплатный есть и бесплатным будет.

хорошая статья но автор забыл написать ещё про рат PI

Все ответы на ваши вопросы будут в отдельной статье.

Знаю таков троян, есть много КРЕАТОРОВ таких троянов — на пример самый простой — Dark Comet.
Сам кстати пользуюсь такими креаторами, но ничего вредоносного не делаю, максимум просто по прикалываться.
И это интересно, ещё есть один креатор — называется LinkNet.
Вроде его один поц сделал, на ютубе видосы есть, написан на delphi.
У него ООООЧЕНЬ большой функционал.
Кому надо просто введите LinkNet — CSG Chanell. (Вроде так канал называется.)
Сама прога платная, вроде. Но в коментах под видео некоторые говорят что есть бесплатная версия проги, не знаю крч.

Удалить ратник проще некуда, нужно зайти в автозагрузку и удалить все неизвестные программы из автозагрузки или все, затем перезагрузить ПК также можно заглянуть в планировщик задач и посмотреть там некие странные задания и удалить их.

У DarkComet есть такая функция: Persistant Process и Persistent Startup. Когда ты попытаешься закрыть процесс, не выйдет. Когда попытаешься удалить из автозагрузки: не выйдет. Даже в безопасном режиме не прокатит! Никак! И что чайник будет делать? А если он хорошо закриптован, то его никак не найти! И антивирус его удалять не будет! И никакая программа не поможет, кроме переустановки Windows.

Выставка крыс. Сравниваем лучшие RAT для атак

Ратник что это в программировании

Содержание статьи

warning

Не­сан­кци­они­рован­ный дос­туп к компь­ютер­ной информа­ции — прес­тупле­ние. Ни автор, ни редак­ция жур­нала не несут ответс­твен­ности за твои дей­ствия. Все тес­ты про­води­лись на изо­лиро­ван­ных от реаль­ных дан­ных вир­туаль­ных машинах.

Вот спи­сок рат­ников, которые мы сегод­ня поп­робу­ем:

Для некото­рого изу­чения бил­дов наших рат­ников я буду исполь­зовать Detect It Easy вер­сии 3.01.

Оце­нивать их будем по сле­дующим кри­тери­ям:

А теперь прис­тупим к ана­лизу.

Cerberus

Ратник что это в программировании

Интересные функции
Описание

Ско­рость работы высокая: на все про все наг­рузке тре­бует­ся око­ло пяти секунд. При работе занима­ет 7,3 Мбайт памяти и прак­тичес­ки не наг­ружа­ет про­цес­сор.

Про­буем заг­рузить билд в DiE. Виден Borland Delphi и UPX, на который как раз и руга­ются некото­рые анти­виру­сы.

Ратник что это в программированииРатник что это в программированииПро­вер­ка на VirusTotal

Вердикт

Cerberus хорошо под­ходит для дол­говре­мен­ного пре­быва­ния в сис­теме. Его про­ще под­сунуть жер­тве из‑за воз­можнос­ти менять рас­ширение фай­ла.

Из минусов — рас­познать Windows 10 при работе он не смог, ну и анти­виру­сами палит­ся при­лич­но, так что при­дет­ся крип­товать. Ком­пилятор малость уста­рел, а при запус­ке он вне­зап­но изда­ет звук, который совер­шенно не спо­собс­тву­ет незамет­ному зараже­нию.

CyberGate

Ратник что это в программировании

Интересные функции
Описание

За­пуск и зак­репле­ние бил­да занима­ет око­ло 25 с — мед­ленно, даже по срав­нению с тем же Cerebrus. Наг­рузка на сис­тему нес­коль­ко выше, чем у кон­курен­тов; к тому же при запус­ке он соз­дает нес­коль­ко про­цес­сов и виден в дис­петче­ре задач. Пот­ребля­ет 0,1% про­цес­сора и 4,2 Мбайт памяти. Наг­ружа­ет диск на 100 Кбайт/с.

С защитой все стран­но: билд даже не пыта­ется скрыть очень боль­шое количес­тво импорти­руемых биб­лиотек и фун­кций из них. Обфуска­ции вызовов WinAPI нет, что не может не удив­лять.

Пос­ле ска­зан­ного выше детект 64/70 (91,4%) сов­сем не удив­ляет, но при про­вер­ке этой кры­сы на VirusTotal толь­ко один из 70 анти­виру­сов (eGambit) смог уста­новить точ­ное про­исхожде­ние вируса.

Ратник что это в программированииПол­ные резуль­таты ска­ниро­вания

Вердикт

Да, билд палит­ся всем чем толь­ко мож­но, но прост как пал­ка и легок в исполь­зовании. Но и вырубить его лег­ко, он не будет осо­бен­но соп­ротив­лять­ся.

DarkComet

Ратник что это в программировании

Интересные функции
Описание

Сбор­ка бил­да тре­бует боль­ше минуты, что силь­но боль­ше обыч­ного для такого соф­та. Пос­ле запус­ка бил­да пот­ребля­ется 2,7 Мбайт ОЗУ, что сов­сем хорошо на фоне око­лону­лево­го пот­ребле­ния осталь­ных ресур­сов.

Вердикт

Ни один анти­вирус не понял, что перед ним «Комета». Впро­чем, начин­ка бил­да вся тор­чит наружу, так что силь­но рас­простра­нять такие прог­раммы не сто­ит, хоть и кас­томиза­ция здесь пол­ная. Да и вре­мя сбор­ки бил­да не раду­ет.

Продолжение доступно только участникам

Вариант 1. Присоединись к сообществу «Xakep.ru», чтобы читать все материалы на сайте

Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», позволит скачивать выпуски в PDF, отключит рекламу на сайте и увеличит личную накопительную скидку! Подробнее

Вариант 2. Открой один материал

Заинтересовала статья, но нет возможности стать членом клуба «Xakep.ru»? Тогда этот вариант для тебя! Обрати внимание: этот способ подходит только для статей, опубликованных более двух месяцев назад.

Марк Клинтов

Не существует устройства, которое запретит людям быть идиотами

NJRAT обучение и помощь в работе

Интересна тематика хакерства и ламерства?
Милости просим дамы и господа!
в данном блоге вы всегда сможете узнать что-то новое и полезно для своих задач)

Предупреждение! Всё ниже описанное я не призываю исполнять и повторять, а лишь рассказываю и обучаю, чтобы вы могли знать как собран механизм взлома/обмана/и т.п.

Ратник что это в программировании

Ратник что это в программировании

NJRAT обучение и помощь в работе запись закреплена

Ратник что это в программировании

Ратник что это в программировании

Ратник что это в программировании

Ратник что это в программировании

Ратник что это в программировании

Ратник что это в программировании

NJRAT обучение и помощь в работе запись закреплена

@nekon4ik он же Роман, он же кидок, у такого человека много имён, во первых кинул на деньги, во вторых чуть ноут не угробил, не советую доверять этому человеку что либо настраивать так как он хуесосный кидок
И очень просто закинет вам винлок или какой либо другой вирус, как таких животных носит земля

Админ опубликуй что бы никто не попался на этого раба

Ребят, не ведитесь на таких мудаков
А то и бабу не будет и комп наебнут

Ратник что это в программировании

Ратник что это в программировании

Ратник что это в программировании

NJRAT обучение и помощь в работе запись закреплена

Итак, еще один способ отключения ЭТОГО «№;%?№» АНТИВИРУСА ВИНДЫ)

Показать полностью.
(имя компьютера)\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender

*Щелкните правой кнопкой мыши по папке “Windows Defender”, выберите Создать > Параметр DWORD (32 бита).
*Назовите параметр DisableAntiSpyware и нажмите Enter.
*Щелкните дважды по созданному ключу и установите значение от 1, затем нажмите ОК.

*Щелкните правой кнопкой мыши по папке “Real-Time Protection”, выберите Создать > Параметр DWORD (32 бита) и создайте следующие параметры:
*Назовите параметр DisableBehaviorMonitoring и нажмите Enter. Щелкните дважды по созданному ключу и установите значение 1, затем нажмите ОК.
*Назовите параметр DisableOnAccessProtection и установите значение 1, затем нажмите ОК.
*Назовите параметр DisableScanOnRealtimeEnable и нажмите Enter. Щелкните дважды по созданному ключу и установите значение 1, затем нажмите ОК.
*Назовите параметр DisableIOAVProtection и нажмите Enter. Щелкните дважды по созданному ключу и установите значение 1, затем нажмите ОК.
*Перезагрузите компьютер

Ратник что это в программировании

NJRAT обучение и помощь в работе запись закреплена

после перезагрузки не включается вирус?
а вы отключили антивирус только на сеанс!

как с этим бороться? пфф, easy? bro? easy)

Показать полностью.
для того, чтобы удалить антивирус мы воспользуемся командной строкой

1) В командной строке введите wmic

2) Введите команду product get name — это отобразит
список установленных на компьютере программ.

3) Теперь, чтобы удалить конкретную программу,
введите команду: product where name=”имя программы” call uninstall —
в этом случае перед удалением вас попросят подтвердить действие.
Если вы добавите параметр /nointeractive то запрос не появится.

4) По завершении удаления программы вы увидите сообщение
Method execution successfull. Можно закрыть командную строку.

Ратник что это в программировании

NJRAT обучение и помощь в работе запись закреплена

I) Первый способ Крипта вируса заключается в скрытии вируса под картинкой, но в этом способе есть минус. Вирус не будет открываться, но будет внутри самой картинки. Чтобы его просмотреть нужно будет открыть архив данной картинки и вы увидите вирус. Этот метод в основном годится больше, чтобы прятать свои файлы, нежели криптовать вирус.

Нужно прописать команду в CMD, примерно всё будет выглядеть так:

C:\Files>copy /B kartinka.jpg+virus.exe result.jpg

В итоге создастся картинка в которой будет скрытый вирус.

>Ставим галочку напротив «Hidden»

>Ставим галочку напротив пункта «Hide File Extracting Progress Animation from User;

Переименовываем и сохраняем полученный файл

>Галочка напротив пункта: «No restart»

>Галочка напротив пункта: «Don’t save»

III) Третий способ Крипта вируса заключается в маскировке вируса под картинкой, но уже с открытием самого вируса. Здесь есть 2 минуса:

во-первых, картинка будет подозрительно долго открываться,

Добавляем в архив картинку и вирус:

1) Метод сжатия максимальный

2) Поставить галочку напротив пункта «создать SFX-архив»

Дополнительно: Параметры SFX:

1) Общие: C:\Program Files\Games (К примеру)

2) Установка: выполнить после распаковки: имя_картинки.jpg (и в этом же окне через Enter вписываем) имя_вируса.exe

3) Режимы: скрыть всё.

4) Обновление: Ставим галочки напротив пунктов: «Извлечь и обновить файлы» и «Перезаписывать все файлы без запроса» (т.е. галочки напротив двух пунктов «2»)

Получаем обычный RAT-вирус с иконкой картинки.

Чтобы так сделать, нужно скачать либо Neanderthal, либо Unicodeinput.

Эти две программы работают совершенно одинаково, только в первой всё работает автоматически, а во второй нужно уже будет через CMD вводить свои команды.

Я оставлю ссылку на Яндекс.Диск (в конце статьи) через которую вы сможете скачать данные для крипта вируса.

1) Начнём с Neanderthal программы.

Далее уже заходите в данную программу, выбираете Вирус и меняете местами визуально расширение. Сохраняете. Всё готово.

2) Можно поступить другим способом с помощью программы Unicodeinput.

Открываете данную программу, далее открываете CMD.

Примерно всё выглядеть будет так:

C:\Files>copy virus.exe virus (на этом моменте зажимаете «Alt»+»+») (Вписываем в окне «202E» без кавычек) (убираете все «+», если они поставились в CMD) (далее в этой же строке пишите:)gpj.exe (как понимаете gpj- это просто-напросто jpg в зеркальном отражении).

Нажимает Enter. Всё готово.

IV) Четвёртый способ маскировки вируса заключается в запароленном архиве. Устанавливать пароль для вируса нужно, чтобы антивирус не начал сразу же детектить ваш вирус.

1) Сначала нужно создать вирус под паролем.

Добавить вирус в архив.

-1) Метод сжатия максимальный

-2) Поставить галочку напротив пункта «создать SFX-архив»

-3) Поставить галочку напротив пункта «создать непрерывный архив»

-4) Поставить галочку напротив пункта «заблокировать архив»

Дополнительно: Параметры SFX:

-1) Общие: C:\Program Files\Games (К примеру)

-2) Установка: выполнить после распаковки: имя_вируса.exe

-3) Режимы: скрыть всё.

-4) Обновление: Ставим галочки напротив пунктов: «Извлечь и обновить файлы» и «Перезаписывать все файлы без запроса» (т.е. галочки напротив двух пунктов «2»)

-1)Установить пароль (возьмём пароль: 123)

В итоге получаем файл: имя_вируса.sfx.exe

2) Создаём блокнот. Прописываем туда эту команду:

Это нужно для автоматического открытия вируса без ввода пароля.

-1) Метод сжатия максимальный

-2) Поставить галочку напротив пункта «создать SFX-архив»

-3) Поставить галочку напротив пункта «создать непрерывный архив»

-4) Поставить галочку напротив пункта «заблокировать архив»

Дополнительно: Параметры SFX:

-1) Общие: C:\Program Files\Games (К примеру)

-2) Установка: выполнить после распаковки: имя_файла.bat

выполнить до распаковки: внешняя_программа.exe

-3) Режимы: скрыть всё.

-4) Обновление: Ставим галочки напротив пунктов: «Извлечь и обновить файлы» и «Перезаписывать все файлы без запроса» (т.е. галочки напротив двух пунктов «2»)

-5) Текст и графика: Загрузить значок SFX из файла.

Как понимаете III и IV способы можно комбинировать получая например программу Relexe.mp3, Relexe.jpg, Relexe.txt и т.д. Под которой будет запароленный вирус, батник для автоматического открытия запароленного вируса и нужный жертве файл.

Нужные файлы для маскировки RAT’ника:

Ратник что это в программировании

Ратник что это в программировании

NJRAT обучение и помощь в работе запись закреплена

Многие люди, в том числе и мы с вами частенько задаёмся вопросом о том как же можно привлечь других, совершенно не знакомых нам людей, на нашу сторону?
Кто-то это делает в политике для привлечения избирателей, кто-то в магазине, чтобы у него хоть что-то купили.
Как часто вы ходите в гипермаркет? Нет, ну серьёзно. Сколько раз к вам подходит продавец-консультант, чтобы что-то продать?
Показать полностью.
Я уверен, что часто. Порой даже больше чем нужно.

Мы же сейчас будем рассматривать методы распространения наших вирусовРатник что это в программировании
Для начала давайте определимся с нашей основной целью.
1) Мне кажется, что моя вторая половинка мне изменяет (кстати, у меня было именно так)
2) Я просто хочу протестить новый софт/мне стала интересна эта тематика
3) Я хочу просто поугорать над друзьями

И да, если вы будете себя плохо вести, то.
УК РФ Статья 272. Неправомерный доступ к компьютерной информации

Как найти и удалить майнер с компьютера Windows

Я, журналист Telegram-канала, Раевская Ксения. Хочу рассказать вам как обнаружить вирусы-майнеры, избавиться и обезопасить свой компьютер от них.

Некоторые пользователи время от времени встречаются с зависаниями ПК. Этому есть множество причин — от слабых комплектующих до заполненной памяти. Но так же устройства начинают виснуть из-за компьютерных вирусов. Они бывают разными, но мы приведем в пример вирусы, которые добывают криптовалюты за счет вычислительных мощностей зараженных ПК. Такие вредоносные программы являются очень популярными среди злоумышленников еще с 2018 года. Именно поэтому мы считаем, что спустя 4 года каждому пользователю нужно знать, как найти майнер на компьютере Windows 7, 10 вовремя. В противном случае ПК может сломаться. Также есть риск утечки персональных данных.

Что такое вирус-майнер

Вирус-майнер — это вредоносная компьютерная программа, которая использует вычислительные ресурсы ПК для добычи криптовалюты. Такая программа работает в автоматическом режиме и никак не уведомляет пользователей о добыче монет.

Принцип работы

Вирус-майнеры (далее зловреды) создают хакеры и с помощью вредоносных программных обеспечений (ПО) задействуют ресурсы зараженных ПК для добычи криптовалют. Вирусы майнят цифровые монеты прямо на компьютерах жертв, после чего автоматически отправляют добытые криптовалюты на кошельки злоумышленников.

Чем опасен

В основном происходит быстрый износ компьютерных комплектующих. Майнеры сильно нагружают их и оборудование попросту не выдерживает ежедневного майнинга. Как итог компьютеры выходят из строя быстрее, чем при обычном режиме работы.

Обычно ломаются такие комплектующие как:

Модули оперативной памяти (ОЗУ или DRAM);

Как мы уже сказали ранее, ПК со скрытыми майнерами могут сильно тормозить и зависать и это связано с высокой загрузкой комплектующих. Оборудование не успевает обрабатывать другие задачи.

Многие вирус-майнеры собирают информацию о пользователях, а так же воруют фотографии и другие файлы, регистрационные данные разных аккаунтов и даже криптовалютные кошельки. Что в свою очередь приводит к сливу сведений, потере учетных записей и сбережений.

Способы заражения вирусом

Существует 2 основных метода загрузки замаскированного майнера:

Скачивание файлов из непроверенных источников. Часто зловреды встроены в нелицензированный контент.

Чтение спама. В рассылки злоумышленники тоже встраивают вредоносные программы. Но пока что заражение через спам — редкость.

Обычно криптомайнер скачивается сразу с искомым файлом. Но и возможно, что сначала загружается мошенническая утилита, которая незаметно скачивает вирус из интернета чуть позже. Такие утилиты не присылают уведомление о загрузках.

Как прячется на ПК

Работу вирус-майнеров обычно контролируют удаленные сервисы, маскирующие программы на ПК. При этом сервисы автоматически контролируют запуск ПО, их поведение в системе и другие действия.

Обычно вирусы отключаются при запуске тяжелых приложений: программ для обработки видео, требовательных игры и пр. Автоматическое отключение криптомайнеров позволяет зараженным ПК полностью тратить свои ресурсы на открытые приложения. И тогда компьютер лишь временно не виснет и не тормозит. После закрытия тяжелых приложений вредоносные ПО снова начинают функционировать.

Часть удаленных сервисов отслеживают программы системного мониторинга. Злоумышленники настраивают автоматическое отключение майнеров, если пользователи запускают ПО. Вирусные программы «выгружаются» из списка текущих процессов и становятся незаметными.

Как найти майнер на компьютере

Обнаружить ПО могут антивирусы с обновленными базами данных, но в основном они находят лишь простые вредоносные софты. Однако проверять компьютеры на наличие майнеров антивирусами все равно полезно. Делать это рекомендуется при внезапном появлении зависаний ПК.

Найти хорошо скрытые криптомайнеры трудно. Есть 2 эффективных метода их обнаружения:

Через диспетчер задач;

С помощью сторонних программ.

В операционную систему (ОС) Windows встроена служба мониторинга текущих процессов (Диспетчер задач), позволяющая отслеживать нагрузку на различные комплектующие ПК, которую создают открытые приложения. Также через диспетчер можно:

Настраивать автозапуск программ;

Принудительно закрывать приложения.

Открыть диспетчер задач можно нажатием сочетания клавиш Ctrl+Shift+Esc, а также через поиск в меню «Пуск».

Алгоритм отслеживания майнера через диспетчер задач:

Нажать «Подробнее» в левом нижнем углу окна;

Завершить работу лишних приложений через раздел «Процессы». Нужно закрыть запущенные программы, браузеры и прочее, что бы освободить ресурсы компьютера;

Отсортировать приложения по колонке «Графический процессор»(В некоторых версиях Windows 10 она называется GPU);

Проследить за работой служб и программ. Лучше провести несколько мониторингов по 10-15 минут в разное время. При проверке нельзя даже двигать компьютерной мышью.

В случае появления случайного процесса с высокой нагрузкой GPU нужно изучить его происхождение. Сделать это можно через вкладку «Подробности». Если появившимся процессом окажется вирус, необходимо срочно избавиться от майнера на компьютере.

Самые опасные майнеры автоматически выключают службу в течение 5 минут в среднем. Это явный признак наличия зловредов. Их нужно срочно обнаружить и удалить. Если сделать это самому не получается, лучше обратиться в сервисный центр.

Иногда в диспетчере отображается ненормально высокая загрузка центрального процессора из-за браузера, когда он запущен. В иных же случаях это определенно скрытый веб-майнер. Но если в компьютер или ноутбук установлен слабый процессор, чаще всего переживать не о чем.

AnVir Task Manager

Старые версии ОС Windows не имеют колонки «Графический процессор» в диспетчере и для обнаружения скрытых криптовалютных майнеров нужно применять сторонние ПО. Одно из таких — популярный утилит для мониторинга — AnVir Task Manager, позволяет отслеживать гораздо больше данных, чем встроенный инструмент Windows.

Для начала его работы нужно запустить программу и не совершать никаких действий. Если в ПО появится активность, которая сильно нагружает CPU или GPU, потребуется вычислить ее происхождение. Скрытый майнер нужно убрать, воспользовавшись любым доступным способом.

Как удалить майнер с ПК

Существуют 3 метода удаления майнера:

С помощью «лечащей» утилиты;

Вручную через реестр.

Использование антивируса — самое логичное действие. Если он установлен на ПК, его нужно применить в первую очередь. К сожалению, только часть антивирусов может обозначить их как потенциальные угрозы. Их тоже требуется устранять.

Удалить вирусы также можно вручную. Для начала нужно распознать майнер, а затем выполнить следующие действия:

Нажать Win+R на клавиатуре;

Ввести команду regedit;

Кликнуть по «Да» в появившемся окне;

Нажать Ctrl+F, чтобы открыть окно поиска;

Ввести название процесса, за которым скрывается вирус-майнер;

Нажать «Найти далее»;

Удалить все совпадения в выдаче реестра;

После выполнения последнего шага реестр обновится. Файлы предполагаемого майнера удалятся. Чтобы проверить результат, нужно будет снова проследить за вычислительной нагрузкой на комплектующие компьютера через «диспетчер задач».

Как защитить ПК от майнеров

Не скачивать файлы из непроверенных источников. Обычно это главный путь заражения компьютеров криптомайнерами;

Не рекомендуется посещать подозрительные сайты. Они могут фоново без разрешений пользователей загружать вредоносные программы на компьютер.

Злоумышленники специально разрабатывают веб-сервисы для добычи криптовалют на компьютерах интернет-пользователей. Такие сайты автоматически запускают майнинг при посещениях. При этом они не заражают сам компьютер.

Существует 2 основных метода защиты от скрытого майнинга в браузере:

Деликатный — использование расширений;

Грубый — отключение JavaScript (JS) через настройки браузера.

Первый метод отличается удобством. Браузерные расширения блокируют подозрительные скрипты выборочно. Они постоянно проводят онлайн-проверки ПК на майнеры, что позволяет не нарушать работу пользователя с надежными сайтами.

Рассмотрим 3 примера расширений для блокировки скриптов:

ScriptBlock — для браузера Chrome.

NoScript — для Firefox.

ScriptSafe — для Chrome.

Оказать помощь могут и блокировщики браузерной рекламы. Например, такие как AdBlock и uBlock (имеют списки серверов, на которых работают скрытые криптомайнеры).

К тому же существуют специальные расширения для блокировки браузерных майнеров, чьи разработчики периодически обновляют списки скрытых добытчиков криптовалют. В число таких расширений входят NoCoin, MinerBlock и др.

Второй метод с отключением JavaScript считается грубым, в связи с нарушением работы многих сайтов. Сервисы с большим числом опций часто функционируют именно на JavaScript. Отключаем скрипт и сайты перестанут нормально работать. Однако метод почти на 100% гарантирует очистку от скрытых криптомайнеров.

Алгоритм отключения скрипта на примере Chrome:

Нажать «Настройка и управление Google Chrome» (иконка с 3 вертикальными точками в правом верхнем углу интерфейса);

Открыть вкладку «Настройки»;

Перейти в раздел «Конфиденциальность и безопасность»;

Открыть «Настройки сайтов»;

Выбрать JavaScript под пунктом «Контент»;

Нажать «Запретить сайтам использовать JavaScript».

За седьмым шагом последует исполнение программных кодов JS, которое станет запрещено в Chrome. При необходимости через настройки браузера можно создать исключения для надежных знакомых сервисов.

Программы для поиска майнеров на ПК

Сейчас существует множество программных обеспечений для мониторинга системных процессов и обнаружения зловредов. В таблице ниже представлены 3 наиболее популярных софта, позволяющих пользователю найти и удалить скрытый вирус-майнер на своем ПК.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *