「資訊安全」報報:如果突然發現電腦的速度變慢了,除了硬體的問題外,很有可能你的電腦成了別人「Coin miners 挖礦程式」的跳板!

image

因為這段時間自己的電腦突然間變慢許多,加上常常會執行幾分鐘就「停止呼吸:卡住不動」!加上網路的速度也有明顯變慢的情形!依照以往的經驗,這樣很可能是硬碟即將損壞的前兆!只是沒想到,在將所有可能的硬體狀況原因一一排除後,上網找看看最近是否有相關的資安或是病毒情況時,才發現原來現在很多網站,不只在網頁中加入廣告賺錢,還為了有更多「挖礦」的資源,竟然讓使用者在瀏覽網頁時,就「偷偷執行挖礦 javascript 程式」,用別人的 CPU 資源來獲取更高的利潤!


image

↑ 在工作管理員中查看資源使用情形,會發現 CPU 與記憶體的使用量在沒執行太多程式時,也是維持在蠻高的使用比例!


以下先把整個處理流程交待一下:


一、先從最有可能的硬碟著手:

由於電腦中有一顆 SSD 固態硬碟做為系統使用,與其他兩顆使用較久的一般大容量硬碟做為儲存資料!先把大容量硬碟拆下,再測試單顆 SSD 固態硬碟的使用下,是否會有「停止呼吸:卡住不動、網路的速度也有明顯變慢的情形!當然,問題依舊沒有改善!

接著,開始懷疑是否是 SSD 固態硬碟真的被「操壞」了,於是再買了一顆 512GB 的 SSD,花了一些時間將系統複製完成後,再來測試一次,唉!果然還是沒解決!

正式排除 SSD 固態硬碟可能損壞的可能性!


二、再從另一個可能發生問題的 RAM 記憶體著手:

RAM 記憶體出現狀況的情形之前也曾遇過,也會有類似的情形,當電腦讀取到有問題的記憶體時,就會當機或是停頓,於是開始找一些測試 RAM 記憶體的工具程式,幾經測試之後,RAM 是正常的!我又誤會它了!


三、硬體狀態排除後,只剩下軟體的問題:

雖然重新安裝作業系統可以是選項之一,但是說真的,現在在電腦可以繼續使用的狀態下,會減少這種作法,因為這樣必須重新把所有的程式安裝並進行相關設定,實在要花比較多的時間!

後來發現在「不開網頁瀏覽器」的狀態下,電腦使用還算正常,又剛好看到「硬是要學:用 No Coin 外掛避免 Coinhive 挖礦程式佔用 CPU 資源(Chrome擴充套件)」這篇文章,才發現原來自己的電腦遇到「小偷」了!


四、先了解關於「挖礦」在維基百科上的說明

--------------------------------------------------------------------------------------------------

https://www.wikiwand.com/zh-tw/%E6%8C%96%E7%A4%A6_(%E6%AF%94%E7%89%B9%E5%B9%A3)

挖礦(英語:Mining),是獲取比特幣的勘探方式的暱稱。由於其工作原理與開採礦物十分相似,因而得名。此外,進行挖礦工作的比特幣勘探者也被稱為礦工。

工作原理

比特幣礦工通過解決具有一定工作量的工作量證明機制問題,來管理比特幣網路 —— 確認交易並且防止雙重支付

中本聰在他的論文中闡述說:

「在沒有中央權威存在的條件下,既鼓勵礦工支援比特幣網路,又讓比特幣的貨幣流通體系也有了最初的貨幣注入源頭。」

中本聰把通過消耗CPU的電力和時間來產生比特幣,比喻成金礦消耗資源將黃金注入經濟。

比特幣的挖礦與節點軟體主要是透過對等網路數位簽章、互動式證明系統來進行發起零知識證明與驗證交易。

每一個網路節點向網路進行廣播交易,這些廣播出來的交易在經過礦工(在網路線上的電腦)的驗證後,礦工用自己的工作證明結果來表達確認,確認後的交易會被打包到資料塊中,資料塊會串起來形成連續的資料塊鏈。中本聰本人設計了第一版的比特幣挖礦程式,[1]這一程式隨後被開發為廣泛使用的第一代挖礦軟體Bitcoin,這一代軟體從2009年到2010年中旬都比較流行。

--------------------------------------------------------------------------------------------------

看到上面的說明,不難發現為什麼有人會想要利用別人電腦 CPU 與時間來幫忙賺取電子貨幣了!


五、幫 Chrome 與 Firefox 瀏覽器增加阻擋挖礦的外掛程式

1.Chrome 瀏覽器擴充工具:

進入 Chrome 線上應用程式商店,使用關鍵字「Coin」,找到以下這兩個「No Coin」與「AntiMiner」擴充工具,將其中一個安裝起來就可以!

https://chrome.google.com/webstore/search/coin?hl=zh-TW

image

image


2.Firefox 瀏覽器附加元件:

從右上角選單進入 Firefox 附加元件頁面,使用關鍵字「Coin」,找到以下這兩個「No Coin」與「NoMiner」元件,將其中一個安裝起來就可以!

image

image

image


經過在網頁瀏覽器安裝禁止挖礦的擴充工具與附加元件後,總算又讓電腦恢復「元氣」,又能繼續順利使用了!!YA!


※ 目前已有一些防毒軟體會自動阻擋這類的 Coin Miner 程式,如 Avast,當瀏覽器有執行到可疑的挖礦程式時,也會自動阻止該程式的執行!不過,為了避免防毒軟體沒有攔截到,還是建議再多安裝上述的瀏覽器擴充工具與附加元件,多加上一層防護!

留言