Антивирусная компания ESET отметила рост распространенности браузерного майнера JS/CoinMiner, который добывает криптовалюту без ведома пользователя. Обычно скрипты для майнинга встраиваются во вредоносные сайты или скомпрометированные легитимные площадки.
Браузерный майнер возглавил рейтинг белорусских киберугроз, составленный с помощью облачной системы ESET LiveGrid по данным за декабрь 2017 года. Уровень распространенности JS/CoinMiner составил 12,45%. При этом в рейтинге за ноябрь майнер не фигурировал.

Впервые о скрытом майнинге на компьютерах белорусов эксперты сообщили в сентябре 2017 года, после проблема добралась и до смартфонов. Скрипт для майнинга замечали на нескольких белорусских сайтах — например, на сайте завода «Луч».
Основной способ распространения майнинговых скриптов — вредоносная реклама. В его основе покупка трафика у рекламной сети и распространение вредоносного скрипта вместо обычной рекламы. Чаще всего «заражены» оказываются сайты с потоковым видео или браузерными играми.
Обычно авторы веб-майнера выбирают криптовалюты, не требующие наличия специального оборудования — так проще обеспечить достаточное число компьютеров, «заражая» сайты, а не сами машины.
Понять, что кто-то майнит через ваше устройство, можно по снижению его производительности. На Windows для этого стоит проверить загрузку ЦП в «Диспетчере задач», а на Mac — в разделе «Мониторинг системы» .

100%-ная загрузка процессора из-за вкладки браузера со скрытым майнером
Чтобы остановить майнинг через конкретную вкладку браузера, достаточно закрыть эту вкладку. Предотвратить майнинг в будущем можно, установив специальное расширение для браузера.
Как избежать скрытого майнинга
Отключить JavaScript на сайтах, подозрительно загружающих процессор
JavaScript включён в основных браузерах по умолчанию. Если его отключить, большинство сайтов перестанет работать корректно, поэтому регулировать его использование стоит для каждого сайта отдельно. Это делается в настройках браузера. Покажем на примере Google Chrome:
Настройки → Конфиденциальность и безопасность → Настройки контента → JavaScript.
Установить расширение-блокировщик веб-майнеров
Для каждого из браузеров есть дополнения, которые предназначены для блокировки cкриптов, рекламы и другого контента, например, ScriptBlock, ScriptSafe и NoScript. Например для Google Chrome, для Opera.
В разговоре с TJ Черепанов сказал, что от лица компании не может посоветовать какую-то конкретную программу, и предложил выбрать её «по своему вкусу».
Не выключать антивирус
Антивирусные компании рекомендуют включить обнаружение потенциально нежелательных приложений в их продуктах. В продуктах ESET веб-майнер отображается как JS/CoinMiner.A.
В «Лаборатории Касперского» сообщили TJ, что все их продукты способны обнаруживать подобные угрозы. На сайте компании говорится, что веб-майнеры входят в категорию программного обеспечения, которое «само по себе легально, но при этом может быть использовано в зловредных целях» (Riskware).
Пешеход погиб на месте: ДТП с участием трёх автомобилей на трассе «Минск — Микашевичи»
Утро понедельника на трассе Р-23 обернулось трагедией: после столкновения двух автомобилей пассажирка одного из них оказалась на проезжей части, где на неё наехал третий автомобиль.
В Слуцке выставили на аукцион крупное здание с начальной ценой 54 рубля
Крупное здание на улице Транспортной в Слуцке можно купить дешевле ужина в кафе — всего за 54 рубля. Но вместе с низкой ценой будущего владельца ждёт список обязательств: от благоустройства до запрета на перепродажу до завершения реконструкции.
Циклон «Леони» отправил в травмпункт Слуцка рекордное число пациентов
Резкое изменение погоды за считанные часы превратило улицы в каток и мгновенно отразилось на статистике обращений к врачам. Гололёд после циклона стал серьёзным испытанием для жителей Слуцка и проверкой на прочность для травматологической службы.
Ледяной циклон нарушил электроснабжение в Слуцком районе — восстановление продолжается
В Слуцком районе последствия циклона «Леони» дали о себе знать — сильное обледенение нарушило работу электросетей, и десятки населённых пунктов на время остались без света. Энергетики продолжают устранять повреждения.
В Слуцкой поликлинике заработала «красная зона»
При признаках заболевания не нужно идти в регистратуру — теперь есть отдельный вход и кабинет: так в Слуцке минимизируют риски заражения.