Come sapere se un sito web utilizza il tuo PC per estrarre bitcoin

Il mining di criptovalute può diventare molto redditizio. Lo svantaggio è che di solito hai bisogno di molto tempo e potenza di elaborazione per realizzare un profitto decente.

Tuttavia, alcuni siti Web traggono vantaggio dai loro visitatori e utilizzano la CPU del loro PC o telefono cellulare senza il loro consenso per svolgere questo tipo di lavoro. Soldi facili. Siti web che "dirottano" il tuo PC.  Sì amici. Esistono e oggi vedremo come rilevarli e impedire che si approfittino di noi.

Come rilevare se un sito Web utilizza la CPU del computer per estrarre criptovalute

La scorsa settimana, navigando in Internet sul mio PC desktop, ho iniziato a notare una lentezza sorprendente. Tutto era lento, Windows Explorer rispondeva appena e le pagine e le applicazioni impiegavano molto tempo per aprirsi. Una prestazione eccessivamente bassa senza alcuna apparente giustificazione .

Infatti, dopo aver fatto qualche ricerca, ho scoperto il colpevole: una pagina web che avevo caricato in una delle varie schede di Chrome consumava il 65% della CPU del mio computer.

Quale metodo usano le pagine web per estrarre le criptovalute?

Non tutte le criptovalute richiedono lo stesso livello di elaborazione. Le valute digitali come Monero o Dash sono più facili da estrarre e non richiedono molte risorse. Al contrario, Bitcoin è molto più pesante e il suo impatto sulle prestazioni del PC è molto più evidente.

Normalmente, i siti web tendono a utilizzare Monero per "sorvegliare" i propri visitatori, poiché il suo lavoro di mining attira meno attenzione e, logicamente, è più difficile da rilevare.

Il processo di reclutamento è molto semplice. Nessun tipo di malware viene utilizzato per infettare il computer. Viene semplicemente eseguito tramite un file JavaScript per abilitare il mining , nel momento in cui il visitatore accede alla pagina.

L'anno scorso la società di cybersecurity ESET ha pubblicato un interessante articolo con un elenco di siti web che svolgono questo tipo di attività.

Segni che siamo vittime di attività minerarie involontarie

  • Lentezza generale nella squadra.
  • L'apertura delle cartelle richiede più tempo del normale.
  • Rallentamento durante la navigazione in Internet.
  • Le applicazioni richiedono tempo per rispondere.

Il modo migliore per verificarlo, in ogni caso, è aprire il Task Manager (o Activity Monitor se quello che abbiamo è un Mac).

Questo è ciò che accade alla CPU quando una pagina web utilizza la nostra attrezzatura per estrarre criptovalute

Normalmente il consumo di CPU del browser è del 20% o meno. Se il consumo del browser Internet è molto più alto - diciamo del 50 o 60 per cento - e anche questo consumo si mantiene nel tempo , è molto probabile che un sito web stia estraendo bitcoin o Monero dal nostro PC.

Come impedire a un web di estrarre bitcoin con la CPU del nostro PC

Poiché l'estrazione avviene dalla pagina Web che stiamo visitando, il modo più semplice per interromperla è chiudere la scheda del Web dannoso . Ciò interromperà il funzionamento dello script di mining.

Se la chiusura della scheda non risolve il problema, potrebbe essere in esecuzione una finestra pop-under . È una finestra che si apre appena sotto l'orologio sulla barra delle applicazioni di Windows, rendendola impossibile da rilevare e chiudere (almeno a mano). Per risolverlo dovremo aprire il Task Manager e chiudere tutte le istanze del browser da lì.

I pop-under sono nascosti lì sotto e non c'è modo di chiuderli usando i metodi tradizionali.

Un'altra cosa che possiamo fare è bloccare l'esecuzione di JavaScript nel browser . Ciò impedirà l'esecuzione delle funzioni di mining. Tuttavia, questo ha un effetto collaterale piuttosto negativo: molte pagine utilizzano JavaScript per funzionare per scopi totalmente legittimi. Se disabilitiamo JavaScript, molte pagine non verranno caricate correttamente.

Per una maggiore protezione, è installato un mining blocker

Esistono diverse estensioni per Chrome, Firefox e Opera che possono essere utilizzate per bloccare gli script di mining di criptovaluta.

  • Nessuna moneta (Chrome, Firefox, Opera)
  • minerBlock (Chrome, Firefox, Opera)
  • Anti Miner (Chrome)
  • Coin-Hive Blocker (Chrome)

Ciò che questi tipi di applicazioni fanno è utilizzare liste nere di siti Web noti e script di mining. Funzionano abbastanza bene e sono uno dei modi migliori per proteggersi da questi tipi di minacce.

Hai installato Telegram ? Ricevi il miglior post di ogni giorno sul nostro canale . Oppure, se preferisci, scopri tutto dalla nostra pagina Facebook .