<?php wp_title('|', true, 'right'); ?>
bitkub-2022-769x90
bitkub-2022-300x250

วิธีตรวจว่าคอมพิวเตอร์ของคุณถูกแอบใช้ขุด Cryptocurrency โดยไม่ได้รับอนุญาต

bitkub-2022-769x90
bitkub-2022-300x250
ติดตามสยามบล็อกเชนบนSiam Blockchain

อย่างแรกเลยเหตุการณ์นี้เกิดขึ้นที่เว็บ Bittorrent นาม Pirate Bay ต่อด้วยเว็บชมรายการทีวีโทรทัศน์สัญชาติอเมริกัน Showtime โดยดึงเอาแรง CPU ของผู้เข้าชมมาขุดเหรียญ Crypto เพื่อเป็นอีกทางเลือกหนึ่งในการหารายได้

ซึ่งตรงนี้ทำให้เกิดความไม่พอใจจาก User ที่ใช้เว็บดังกล่าวตลอดจนสร้างความกังวลและความกลัวเกี่ยวกับช่องโหว่ของคนที่เข้าชมเว็บไซต์และใช้เป็นเวลานานกับมัน อย่างไรก็ตาม มีวิธีการบางวิธีที่เราสามารถทำได้ เพื่อป้องกันด้วยตัวเอง

ปัญหาที่เจ้าของเว็บไม่บอกกันก่อน

The Pirate Bay ได้แถลงให้เหตุผล รวมทั้งคำขอโทษว่าพวกเขาเห็นว่ามันเป็นอีกทางเลือกหนึ่งในการโฆษณาแบนเนอร์ ซึ่งเป็นกลวิธีสำหรับเว็บไซต์ปัจจุบันเริ่มนำไปปรับใช้โดยไม่บอกให้ผู้เข้าชมทราบก่อน

bitazza-may-300x250
bitazza-may-768x90

หลายคนก็ไม่ได้คิดอะไรกับการที่แอบนำเอา CPU ของเค้ามาขุดเหรียญ แต่ไม่พอใจกับกับการที่ไม่ได้บอกกันก่อน

แล้วสิ่งที่เราทำได้คืออะไร

อย่างไรก็ตามถ้าคุณไม่พอใจกับการแอบนำเอา CPU ของคุณไปขุดเหรียญดิจิตอลนั้น ทาง Quartz มีวิธีในการตรวจสอบถ้าคุณโดนเป็นเหยื่อของการถูกละเมิดในการโดนแอบประมวลผลจริง ๆ ซึ่งเราได้รวบรวมมาให้ผู้อ่านสยามบล็อกเชนดูไว้ด้านล่างนี้แล้ว

ตรวจสอบการใช้งานของ CPU

ง่าย ๆ เลย เพียงแค่คุณเปิดตัว การจัดการทรัพยากร (Task Manager บน Windows หรือ Activity Monitor บน Mac) บนคอมพิเตอร์ของคุณ และมองไปที่ การใช้งานของ CPU เราก็จะสามารถรู็ได้ทันทีว่าแอปตัวไหนใช้งาน CPU อยู่มาก หรือกดปิดการใช้งานได้ทันที

เห็นได้ชัดว่า เวลาที่เข้าบางเว็บไซต์ มันไม่ควรจะมีการใช้ CPU โดยการรัน Javascript และใช้ทรัพยากรของเครื่องคุณมากเกินกว่าเหตุ

นอกจากนี้แล้ว หากคุณปิดทุกอย่าง แต่ การใช้งานของ CPU ของคุณยังสูงอยู่มาก คุณอาจมีปัญหาในการติด Malware ขุดเหรียญ Crypto แทน

[rsnippet id=”1″ name=”AdSense In-article ad 1″]

Ad Blockers สามารถช่วยได้

การป้องกัน script ขุดดังกล่าวนี้ง่ายมากเพียงแค่เข้าใช้งานเว็บไซต์ที่มั่นใจว่าไม่มีแน่ ๆ แต่ในบางครั้งก็มีโอกาสเจอกับโฆษณาที่ติดมากับเว็บไซต์ ทำให้เกิดการไปสู่ของการละเมิดสิทธิ์ได้ด้วยเช่นกัน อ้างอิงจากนักวิจัยจาก ESET ผู้จำหน่ายซอฟต์แวร์รักษาความปลอดภัย

ดังนั้น Ad Blockers สามารถหยุดการทำงานดังเกล่านี้ได้ และคุณยังสามารถติด ซอฟต์แวร์บล็อกโฆษณาบางตัวเช่น Extension No Coin บน Chrome Browser เพื่อป้องกันได้อีกด้วย กระนั้นยังมี Script ของการขุดเหมืองตัวนึงเรียกว่า Coinhive ที่ในความเป็นจริงแล้วก็ไม่ได้เป็น Malware แต่อย่างใด

Coinhive พยายามเข้าถึงผู้ใช้งานด้วยวิธีนี้อย่างถูกต้องที่สุด โดยเลือกให้ Web master สามารถเลือกที่จะนำ script ดังกล่าวไปแปะไว้บนเว็บไซต์ของพวกเขาตามความสมัครใจ อีกทั้งยังประณาม Showtime สำหรับการใช้ script ดังกล่าว โดยไม่แจ้งเตือนผู้เข้าเว็บว่าจะมีการดึงเอา CPU ของผู้ใช้งานไปขุดเหรียญคริปโตแม้แต่น้อย

ก่อนหน้านี้ทางสยามบล็อกเชนเคยวิเคราะห์เกี่ยวกับจริยธรรมและกฎหมายในด้านของการนำเอา script ขุดเหรียญที่ว่านี้มาปรับใช้แทนการวาง banner โฆษณา ซึ่งทางที่ดีนั้นทางเว็บมาสเตอร์ควรที่จะต้องมีการแจ้งเตือนผู้ใช้งานก่อนเข้าใชเว็บเสมอว่าจะดึงเอา CPU กี่เปอร์เซ็นต์ไปขุด ซึ่งผล poll นั้นก็ได้แสดงให้เห็นว่าผู้อ่านสยามบล็อกเชนส่วนใหญ่นั้นเห็นสมควรว่าการกระทำดังกล่าวไม่ผิดจริยธรรมแต่อย่างใด

Malware ตัวอื่น ๆ

นอกเหนือจาก Software ในการขุดเหมืองแบบละเมิดลิขสิทธิ์แล้วนั้น มันยังมี Malware ที่ซับซ้อนยิ่งกว่านี้ ซึ่งสามารถที่จะเจาะระบบได้ ไฟล์เหล่านี้จะถูกส่งผ่านไฟล์รูปภาพที่ติดไวรัส หรือ การคลิกลิงก์ ที่นำไปสู่เว็บไซต์ที่อันตราย

ถ้าคุณกำลังโดน 1 ใน malware ที่ว่านี้โจมตี คุณสามารถเปิด Task Manager และตรวจสอบว่ารายการไหนที่กำลังกินทรัพยากรเครื่องของคุณ และปิดมันจาก Resource Monitor ได้เลย

กดคลิกเพื่อแสดงความเห็น