ویروس در ماینر ها، پیشگیری و راه حل ها | راهنمای کاربردی

ویروس در ماینر ها، پیشگیری و راه حل ها

بازار رمزارزها بازاری نوظهور است که به طور مداوم افراد و سرمایه‌ی زیادی به ‌سوی خود جذب می‌کند. این ویژگی باعث می‌شود سارقین بسیاری به فکر سو‌ء استفاده از این موقعیت باشند. برخی از این سارقین برای رسیدن به اهداف خود از حمله‌ی ویروسی به ماینر استفاده می‌کنند. در این آموزش به بررسی موضوع ویروس در ماینر، علائم وجود ویروس و راه پاک کردن ویروس از ماینر می پردازیم.

روش‌های متفاوتی برای ویروسی ‌شدن ماینرها وجود دارد؛ از جمله: استفاده ‌نکردن از منابع معتبر برای دانلود نرم‌افزار، ورود به سایت‌های مخرب و نامربوط بدون آنتی‌ویروس و بارگیری فریمور‌های شخص ثالث یا فریمورهای اورکلاک. همچنین ماینرهای دست دوم که در مراکز و تعمیرگاه‌های غیرمجاز تعمیر می‌شوند، با احتمال بالایی مورد حمله‌ی ویروس‌ها قرار خواهند گرفت.


بیشتر بخوانید: مهارت هایی که یک تعمیرکار ماینر باید به آن ها مسلط باشد!!


در ادامه اقدامات پیشگیرانه برای جلوگیری از آلودگی ویروسی دستگاه‌های ماینر را شرح می‌دهیم، سپس مراحل پاکسازی (ویروس کشی) یک ماینر آلوده را بررسی می‌کنیم.

اقدامات پیشگیرانه از ویروسی شدن ماینر

ماینرها نیز مانند هر دستگاه‌ متصل به اینترنت دیگری ممکن است مورد حمله‌ی بدافزار (Malware) قرار بگیرند یا با نصب شدن فریمور غیرمجاز از آن‌ها سوء استفاده شود و موجب به وجود آمدن ویروس در ماینر شود. توصیه‌هایی که در ادامه آمده‌اند می‌توانند به شما در پیشگیری از حمله‌ی ویروسی به ماینر کمک کنند و از بروز خسارات احتمالی جلوگیری نمایند.

  1. آنتی ‌ویروس‌: استفاده ‌از آنتی ‌ویروس‌های امن می‌توانند در شناسایی بدافزارها و جلوگیری از آلوده‌شدن دستگاه شما به ویروس‌ بسیار مفید باشند. علاوه ‌بر ‌این، می‌توانید از قابلیت‌های دیگر آنتی ویروس‌ها مانند بک‌آپ‌گیری، کنترل و مدیریت برنامه‌ها، آسیب‌پذیری‌ها و … هم کمک بگیرید.
  2. استفاده ‌از DNS امن: هکرها از تکنیک‌های متفاوتی استفاده می‌کنند تا حمله‌ی خود را در بالاترین سطح پیش ببرند. آنها معمولا از سرورهای C&C برای اجرای حمله‌ اصلی پس ‌از تحت کنترل درآوردن تعداد زیادی سیستم استفاده می‌کنند.
  3. پسورد دو مرحله‌ای: این قابلیت که معمولا برای تمام شبکه‌های اجتماعی هم قابل ‌استفاده است علاوه‌ بر رمز اصلی، رمزی را بصورت لحظه‌ای و با زمان محدود برای شما پیامک یا ایمیل می‌کند. همچنین می‌توانید از اپلیکیشن‌هایی مانند Google Authenticator برای دریافت این رمز استفاده کنید.
  4. شبکه خصوصی مجازی: VPN هایی که برای دور زدن فیلترینگ استفاده می‌شوند، برای مقاصد امنیتی هم قابل استفاده هستند. در واقع VPN ارتباط بین سیستم شما و سرور را رمزگذاری و غیرقابل شنود می‌کند و از بروز حملاتی مانند حمله مرد میانی یا MITM جلوگیری می‌کند.
  5. سیستم ‌عامل: نمی‌توان دقیقا تعیین کرد که استفاده از کدام سیستم ‌عامل جهت جلوگیری از به وجود آمدن ویروس در ماینر بهترین است؛ ولی به طور کلی سیستم‌ عامل‌های لینوکس، مک و ویندوز به ترتیب در لیست امن‌ترین سیستم ‌عامل‌ها قرار دارند.
  6. درصورتی که از دستگاه‌های دست دوم استفاده می‌کنید یا دستگاه خود را در مراکز خدمات غیرمجاز تعمیر کرده‌اید، حتما سیستم‌ عامل را فلش کرده و رمز ورود را پیش از استفاده از دستگاه تغییر دهید.
  7. فریمورهای شخص ثالث را به خصوص در مورد فریمورهای اورکلاک S9 و T9+ خودتان بارگیری یا استفاده نکنید و به دلایل امنیت این کار را به تیم متخصص هشبان بسپارید.
راهنمای جامع نگهداری مزارع استخراج رمزارز
خواندن

در ادامه‌ی این مطلب روش‌هایی را برای پیشگیری از به وجود آمدن ویروس در ماینر و حل این مشکل آورده‌ایم. شما می‌توانید با امتحان کردن این روش‌ها، اقدام به تعمیر ماینر خود کنید یا در صورت لزوم به کارشناسان هشبان مراجعه کنید.

علائم آلودگی ماینر به ویروس

وقتی ماینری ویروسی می‌شود، علائم و نشانه‌های خاصی بروز می‌کنند که با شناختن آن علائم می‌توانید به ویروسی بودن دستگاه پی ببرید و برای رفع مشکل اقدام کنید. در ادامه به مهم‌ترین علائم وجود ویروس در ماینر می‌پردازیم.

A. دستکاری شدن دستگاه‌ها در استخر، مانند چیزی که در تصویر زیر مشاهده می‌کنید، یکی از علائم وجود ویروسی در دستگاه شماست.

دستکاری تنظیمات استخر در ماینر توسط ویروس
دستکاری تنظیمات استخر در ماینر توسط ویروس

 

اگر با کلیک روی گزینه‌ی Upgrade شمارش معکوس ۱۲۰ ثانیه‌ای شروع می‌شود، ولی قبل از پایان شمارش معکوس به صفحه‌ی قبلی بازگردانده می‌شوید، یعنی دستگاه شما به ویروس آلوده شده است.

Basic Settings

          B. ناموفق‌ بودن SSH: در این حالت که گذرواژه SSH تغییر کرده یا پورت ۲۲ بسته ‌است، نمی‌توان دستگاه را اسکن کرد و ویروس را شناسایی‌ کرد. در این موارد بهتر است از کارت SD برای تنظیم ‌مجدد ماینر استفاده ‌کنیم.

          C. نوع ماینر شناسایی نمی‌شود: نمی‌توان دستگاه را اسکن کرد.

شناسایی نشدن نوع ماینر یکی از علائم ویروسی شدن آن است.

۲- جداسازی ماینر آلوده به ویروس از شبکه

تمام رایانه‌ها و ماینرها را در شبکه بررسی کنید تا مطمئن شوید که دستگاه ویروسی وجود نداشته باشد. اگر با بررسی‌های مربوطه، متوجه شدید که ویروس در ماینر شما وجود دارد، حتما دستگاه‌های آلوده را از سایر دستگاه‌های موجود در شبکه جدا کنید.

مسیریابی ثانویه برای جداسازی نیز، به شرح زیر است. دستگاه‌های خود را به ۳ گروه تقسیم کنید:

  1. دستگاه‌های آلوده به ویروس
  2. دستگاه‌ های نیازمند به بررسی مجدد
  3. دستگاههای عادی.

بشتر بخوانید: نگهداری ماینر | مراقبت از ماینر در برابر گرد و غبار


نیازی به اضافه کردن هرگونه مسیریابی جدید برای اشاره به روترهای دیگر نیست و می‌توانید از تنظیمات پیش فرض استفاده کنید. کابل اصلی روتر اولیه به پورت WLAN روتر ثانویه متصل است. سوئیچ به پورت LAN روتر ثانویه متصل است. آدرس IP ماینر در روتر ثانویه بدست می‌آید.

مشکل بزرگ دستگاه های ماینر بیت مین (BitMain)
خواندن

برای جلوگیری از برقراری ارتباط متقابل در زیرشاخه‌های داخلی، جداسازی زیر شبکه را در لایه همگرایی شبکه انجام دهید.

جداسازی زیر شبکه را در لایه همگرایی شبکه جهت جلوگیری از برقراری ارتباط متقابل در زیرشاخه‌های داخلی

 

در دستگاه‌های خروجی، پروتکل‌های FTP ،HTTP و HTTPS را در بخش شبکه در ماینرهای مربوطه مسدود کنید تا از به‌روزرسانی خودکار انواع ویروس جلوگیری شود.

۳- از سرگیری تنظیمات پیش‌فرض

برای از سرگیری فریمور در کلیه دستگاه‌ها از کارت SD استفاده کنید. فایل image فریمور انت ماینر در سایت رسمی Bitmain قابل بارگیری است.

گذرواژه ورود به ماینر را تغییر دهید. پس از انجام دوباره‌ی تنظیمات پیش فرض، حتماً رمز ورود به سیستم ماینر را در اسرع وقت تغییر دهید. رمز عبور باید تا حد امکان پیچیده باشد. مراحل اصلاح گذرواژه به شرح زیر است:

صفحه پیکربندی را باز کنید، روی قسمت سیستم کلیک کنید و وارد قسمت مدیریت (administration) شوید، ابتدا رمز عبور قدیمی را در «گذرواژه فعلی» وارد کنید، سپس رمز عبور جدید را دو بار در «رمز جدید» و «تأیید» وارد کنید. برای ذخیره رمز جدید، روی «ذخیره و اعمال» کلیک کنید.

تغییر رمز پیشفرض ورود به ماینر پس از تازه سازی فریمور ماینر

پس از اصلاح موفقیت آمیز، «به‌روزرسانی گذرواژه» بلافاصله انجام می‌شود.

نمایش پیغام بروزرسانی گذرواژه پس از تغییر رمز ورود به ماینر

 

اصلاح گذرواژه‌های دسته‌ای در ماینرهای چندگانه ابتدا از APMinerTool برای جستجوی دستگاه‌های ماینر استفاده کنید، آن‌هایی را انتخاب کنید که در دسته‌ها اصلاح شوند و سپس بر روی «تغییر رمز عبور» کلیک کنید. رمزعبور قدیمی را وارد کنید، سپس رمز عبور جدید را دو بار وارد کنید، روی «OK» کلیک کنید.

اصلاح گذرواژه‌ها بصورت دسته‌ای؛ در ماینرها

 

اگر وضعیت «Modified successfully» نشان داده شد، این بدان معنی است که اصلاح به صورت کامل انجام شده است.


بیشتر بخوانید: دلایل خرابی ماینر و چگونگی تشخیص و عیب یابی قطعات آن


حذف ویروس از ماینر

برای ویروس کشی ماینر آلوده (حذف ویروس در ماینر)، دستگاهی که به ویروس آلوده ‌شده را انتخاب‌ کنید و روی گزینه‌ی «Virus kill» کلیک کنید و سیستم ‌عامل آنتی‌ویروس را دانلود کنید و مجددا بر روی «Virus kill» کلیک‌ کنید:

 

پاکسازی ماینر آلوده از ویروس

 

دانلود سیستم ‌عامل آنتی‌ ویروس برای پاکسازی ماینر از ویروس

 

سپس پیامی نمایش داده می‌شود. برای انجام فرایند ویروس کشی ماینر، دکمه OK را فشار دهید.

فرایند وروس کشی ماینر

 

دقت کنید در این پیام هشدار داده شده است که قطع کردن اجباری فرایند ویروس کشی احتمالا منجر به بوت نشدن مجدد ماینر خواهد شد.

سپس برای شما پیامی نمایش ‌داده می‌شود که نشان ‌می‌دهد حذف ویروس موفق و یا ناموفق بوده است.

امیدواریم این آموزش به شما در پیشگیری از ویروسی شدن ماینر یا ردیابی و حذف ویروس ها کمک کند. در صورت نیاز به راهنمایی بیشتر، می‌توانید سوال خود را زیر این مطلب بپرسید یا با کارشناسان هشبان تماس بگیرید. لطفا برای ثبت درخواست سرویس اولیه ماینر خود، به صفحه خدمات سرویس اولیه ماینر مراجعه نمائید.

برای امتیاز به این نوشته کلیک کنید!
[کل: 1 میانگین: 5]
پست قبلی
پست جدیدتر

نظرات (2)

  • علی عسگری راد

    9 آوریل, 2022 - 3:13 ق.ظ

    سلام خدمت تیم خوب هشبان
    جسارتا نحوه اتصال انتی ویروس به ماینر و اینکه چ انتی ویروسی رو در بالا استفاده کردید رو جامع تر توضیح بدید
    ممنونم

    • هشبان

      9 آوریل, 2022 - 9:07 ق.ظ

      سلام و وقت بخیر
      از پیشنهاد شما بی‌نهایت سپاسگذاریم دوست عزیز و حتما به این مورد در مقاله‌ای مجزا خواهیم پرداخت.

نظر بدهید