最近、あまり語られていない問題に直面しました — 隠されたマイニングウイルスです。実は、これらは気付かずにあなたのPCを乗っ取り、暗号通貨の採掘にリソースを使い始めることがあります。しかも、アンチウイルスでも必ずしも検出できるわけではありません。どうやってPCをマイナーから守るか、調べてみることにしました。



マイナーウイルスには二つのタイプがあります。最初はクリプトジャッキングで、悪意のあるスクリプトが直接サイトに埋め込まれているものです。あなたがそのサイトにアクセスすると、スクリプトが起動し、あなたのコンピュータを使ってマイニングを始めます。二つ目は従来型のウイルスファイルで、気付かれずにインストールされ、PC起動時に毎回実行されます。時にはこうしたウイルスはウォレットからデータを盗むこともあります。

コンピュータが感染しているかどうか、どう判断するか。私が注意しているポイントは次の通りです。もしGPUが激しく騒ぎ出し、クーラーが狂ったように回り、GPU自体が熱くなっている場合は最初のサインです。GPU-Zというプログラムで負荷を確認できます。もう一つの兆候はPCの動作が遅くなることです。タスクマネージャーを開いてCPUの使用率を見ます。理由もなく60%以上の場合は何かがおかしいです。また、RAMの消費が早く、ブラウザの動作が遅くなり、インターネットトラフィックが理由もなく増加しているのも兆候です。もう一つの症状は、タスクマネージャーにasikadl.exeのような意味不明な名前のプロセスが現れることです。

次に、システムをどうチェックするか。まずアンチウイルスを起動し、完全スキャンを行います。その後、CCleanerを使ってウイルスが残したゴミを掃除します。これを終えたら、必ずPCを再起動します。

もっと細かい方法もあります。Win+Rを押してレジストリを開き、regeditと入力します。そこで検索(Ctrl+F)を使って怪しいプロセスを探します。通常はランダムな文字列のタスク名が付いています。怪しいものを見つけたら削除します。

もう一つの方法はタスクスケジューラを使うことです。Win+Rを押してtaskschd.mscと入力します。スケジューラのライブラリで、起動時に自動的に実行されるプロセスを確認します。「トリガー」や「操作」のタブに注意を払い、怪しいものがあれば右クリックで無効にします。無効化後にCPUの動作が正常になれば、そのタスクが敵だった証拠です。その場合は、そのタスクを完全に削除します。

より深い検査にはDr. Webを使います。これはシステムの詳細な診断を行い、巧妙なウイルスも見つけ出します。また、AnVir Task Managerも役立ち、すべての自動起動タスクを徹底的にチェックします。

防御策については、予防が最も重要です。クリーンなWindowsのイメージを作成し、定期的に復元します(2〜3ヶ月ごと)。アンチウイルスは常に最新の状態に保ちます。プログラムをダウンロードする前に、その情報を確認します。ダウンロードしたファイルはすべてウイルススキャンします。ファイアウォールを有効にし、危険なサイトをhostsファイルに追加してブロックします(GitHubのリストを利用)。

さらに実践的なアドバイスとしては、管理者権限でプログラムを必要なときだけ実行し、不要なときは避けることです。そうしないとウイルスに完全アクセスを許してしまいます。Windowsにはsecpol.mscというユーティリティがあり、信頼できるソフトだけを起動させる設定も可能です。ルーターには強固なパスワードを設定し、リモートアクセスを無効にします。SSL証明書のないサイトにはアクセスしない(httpsを確認)。ブラウザの設定でJavaScriptを無効にし、悪意のあるコードの実行を防ぎます。ただし、その結果、一部のサイトが正常に動作しなくなることもありますが、安全性を優先します。Chromeにはマイニング防止の内蔵機能を有効にし、AdBlockやuBlockをインストールして広告や悪意のあるスクリプトをブロックします。

マイナー対策の検査が緊急に必要なときは、慌てずにこれらのステップを順番に行うことが重要です。通常はアンチウイルス、レジストリとタスクスケジューラの手動チェックの組み合わせで問題は解決します。もしそれでもダメなら、システムの再インストールも選択肢ですが、普通はそこまで至りません。予防と注意深いネットサーフィンが最良の防御です。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし