
فيروس التعدين هو نوع من البرمجيات الضارة يتسلل خفية إلى الكمبيوتر أو الهاتف الذكي أو أي جهاز آخر، ويستغل قوته الحسابية لتعدين العملات الرقمية. هذا البرنامج يحوّل جهازك إلى "مزرعة" تعدين للعملات الرقمية دون علمك أو موافقتك، وتذهب جميع الأرباح إلى مجرمي الإنترنت وليس إلى مالك الجهاز الفعلي.
تشكل فيروسات التعدين تهديدًا واسعًا لمختلف أنواع الأجهزة، إذ تصيب أجهزة الكمبيوتر الشخصية، واللابتوبات، والهواتف المحمولة بنظامي Android وiOS، إضافة إلى الخوادم المؤسسية ومعدات الشبكة. وتكمن خطورتها في مرونتها الكبيرة ضمن بيئة اليوم الرقمية.
الهدف الرئيسي لهذه البرمجيات الضارة هو نشر برنامج تعدين خفي في نظامك ليحل بشكل مستمر مسائل رياضية معقدة لتوليد العملات الرقمية. يتطلب التعدين موارد حسابية ضخمة، لذا تعمل فيروسات التعدين غالبًا في الخلفية دون ظهور نوافذ أو إشعارات واضحة. ومع ذلك، فإن نشاطها يضع ضغطًا كبيرًا على وحدة المعالجة المركزية (CPU) وغالبًا وحدة معالجة الرسومات (GPU).
نتيجة ذلك، تبدأ الأجهزة المصابة بفيروسات التعدين بالتباطؤ أثناء الاستخدام اليومي، كما يمكن أن ترتفع درجة حرارتها حتى تحت حمل منخفض. التشغيل المستمر بأقصى طاقة يسرّع من تآكل المكونات، وقد يؤدي إلى تلف الأجهزة قبل موعدها. أنظمة التبريد والمعالجات وبطاقات الرسومات معرضة بشكل خاص، ما يسبب تكاليف إصلاح أو استبدال مرتفعة.
تُطوّر وتوزع فيروسات التعدين من قبل مجرمي الإنترنت بمستويات تقنية متفاوتة. ينفذ هذه الهجمات قراصنة منفردون ومجموعات إجرامية منظمة تمتلك موارد فنية عالية وخبرة واسعة. هدفهم الأساسي تحقيق أرباح مالية بأقل جهد ومخاطرة.
عبر تعدين العملات الرقمية بواسطة الأجهزة المصابة، يحقق مجرمو الإنترنت دخلاً ثابتًا من خلال استغلال أجهزة الكمبيوتر والهواتف الذكية للآخرين وتجنب تكاليف الأجهزة والكهرباء الباهظة. الضحايا يتحملون جميع النفقات غالبًا من دون علمهم.
يُعرف هذا النوع من الهجمات في القطاع باسم الاختراق المعدني (cryptojacking) (من الإنجليزية cryptojacking أو "اختطاف تعدين العملات الرقمية"). وتزايد انتشار هذا النوع من الجرائم الإلكترونية في نهاية العقد الثاني من الألفية، حين ارتفعت قيمة Bitcoin وغيرها من العملات الرقمية، مما جعل التعدين غير القانوني أكثر ربحية.
تُصمّم فيروسات التعدين لتكون شديدة الخفاء، ما يسمح ببقاء الأجهزة المصابة تحت سيطرتها لفترات طويلة دون اكتشاف. هذه الخاصية تجعلها مربحة للغاية للقراصنة؛ فعلى عكس برامج الفدية التي تكشف نفسها مباشرة عبر قفل الملفات وطلب الفدية، يمكن لبرامج التعدين العمل دون أن تُكتشف لأشهر أو سنوات. وكلما طال أمد نشاط الفيروس، زادت أرباح المهاجمين.
برامج التعدين الضارة عادة لا تُثبت نفسها تلقائيًا—بل تحتاج إلى مهاجم أو برنامج إسقاط مخصص للوصول إليها. هناك طرق رئيسية للعدوى، تستغل جميعها سلوك المستخدم أو الثغرات التقنية.
من أكثر طرق العدوى انتشارًا تحميل البرامج المصابة. غالبًا ما تتخفى فيروسات التعدين على شكل نسخ مقرصنة من تطبيقات أو ألعاب شهيرة، أو أدوات تفعيل نظام Windows، أو برامج مخترقة، أو ملفات مشابهة. المستخدمون الذين يبحثون عن توفير في منتجات مرخصة قد يحملون هذه الملفات من مواقع التورنت أو أطراف خارجية؛ وعند تشغيل المُثبت، يتم تثبيت برنامج تعدين خفي يبدأ التعدين فورًا.
يستخدم المهاجمون غالبًا سلاسل عدوى أكثر تعقيدًا عبر برامج الإسقاط—وهي برامج ضارة صغيرة تتسلل أولًا إلى الكمبيوتر (غالبًا عبر ثغرات أو مرفقة ببرامج أخرى)، ثم تقوم بتنزيل برنامج التعدين ومكونات ضارة إضافية من الإنترنت. هذه الطريقة تتجاوز بعض أنظمة الحماية لأن برامج الإسقاط صغيرة الحجم وأقل عرضة للاكتشاف من قبل مضادات الفيروسات.
طريقة كلاسيكية لا تزال فعالة: تلقي رسائل بريد إلكتروني مع مرفقات مصابة. قد تكون هذه ملفات Word بوحدات ماكرو ضارة، أو أرشيفات ZIP أو RAR، أو برامج تنفيذية تتنكر في هيئة مستندات. عادة تحتوي الرسائل على نص مقنع يدعوك لفتح المرفق—مثل إشعار مزعوم من بنك أو جهة رسمية أو متجر إلكتروني. فتح الملف وتفعيل ماكرو أو تشغيل البرنامج يفعل سكربتًا يقوم بتنزيل وتثبيت فيروس التعدين.
بعض برامج التعدين المتقدمة قادرة على الانتشار الذاتي عبر استغلال ثغرات أنظمة التشغيل أو بروتوكولات الشبكة. مثال بارز هو WannaMine الذي يستغل ثغرات في عدة إصدارات من Windows ويستطيع الانتشار تلقائيًا عبر الشبكات المحلية دون تدخل المستخدم. هذه الفيروسات تشكل مخاطر كبيرة في بيئات الشركات حيث يمكنها إصابة عشرات أو مئات الأجهزة خلال ساعات.
يمكن أن يتم التعدين مباشرة في متصفحك عند زيارة بعض المواقع. يضع مجرمو الإنترنت سكريبتات تعدين JavaScript متخصصة في صفحات الويب—وأثناء بقائك في الموقع، يعمل متصفحك على تعدين العملات الرقمية لصالحهم. لا يحتاج الأمر تثبيت برنامج، لكنه قد يبطئ أداء المتصفح بشكل ملحوظ ويسبب ارتفاع حرارة الجهاز. غالبًا يتوقف التعدين بمجرد مغادرة الصفحة المصابة.
نعم—الأجهزة المحمولة معرضة أيضًا للإصابة بفيروسات التعدين. توجد تطبيقات تعدين ضارة لنظام Android، ونظريًا iOS (إلا أن الإصابات على iPhone نادرة بسبب البيئة المغلقة والرقابة الصارمة في متجر التطبيقات). الخطر أعلى على أجهزة Android بسبب انفتاح المنصة وإمكانية تثبيت تطبيقات من مصادر غير موثوقة.
السيناريو الأكثر شيوعًا لإصابة الهواتف المحمولة هو تنزيل وتشغيل ملف مشبوه من مصدر غير موثوق. قد يكون تطبيقًا مقرصنًا، أو مرفق بريد إلكتروني، أو تحديثًا مزيفًا، أو تطبيقًا شهيرًا. بعد التثبيت، يستغل برنامج التعدين الخفي موارد الهاتف لتعدين العملات الرقمية، مما يؤدي إلى استنزاف البطارية بسرعة، وارتفاع الحرارة، وانخفاض الأداء.
CoinMiner. مصطلح يشير إلى عائلة واسعة من برمجيات التروجان للتعدين المنتشرة على الإنترنت. غالبًا ما تصيب أجهزة الكمبيوتر عبر مرفقات البريد الإلكتروني الضارة أو مواقع التصيد أو ملفات يتم مشاركتها عبر شبكات الملفات والتورنت. يمكن لـ CoinMiner تعدين عملات رقمية متعددة ويتم تحديثها باستمرار من قبل المهاجمين لتجنب الكشف.
XMRig. أداة مفتوحة المصدر شهيرة لتعدين Monero، يقوم المهاجمون بنشرها خفية على الأجهزة المصابة. XMRig نفسه برنامج تعدين شرعي، لكن مجرمي الإنترنت كثيرًا ما يعدلونه ويربطونه ببرمجيات ضارة لاستغلال موارد الآخرين. Monero مفضلة بفضل مستوى إخفاء الهوية المرتفع للمعاملات.
WannaMine. فيروس تعدين خطير للغاية سمي نسبة إلى برنامج الفدية الشهير WannaCry. يمكنه الانتشار الذاتي عبر استغلال ثغرات Windows (خاصة EternalBlue)، ويصيب أجهزة أخرى على الشبكة المحلية تلقائيًا. يُعد WannaMine مدمرًا في بيئات الشركات حيث ينتشر بسرعة كبيرة.
HiddenMiner. برنامج تعدين متخصص يستهدف أجهزة Android، يتخفى داخل تطبيقات تبدو غير ضارة. بعد التثبيت، يبدأ التعدين بشكل مكثف دون علم المستخدم، مما يؤدي إلى ارتفاع حرارة الجهاز وتلف البطارية، وقد يتسبب في انتفاخها أو تعطل الجهاز بالكامل. من المعروف أن HiddenMiner يمكنه تعطيل الأجهزة المحمولة تمامًا.
Smominru. من أكبر شبكات البوتنت الخاصة بالتعدين وأكثرها نجاحًا. في ذروته، أصاب Smominru أكثر من 500,000 خادم Windows عالميًا، مما مكن مشغليه من تعدين كميات ضخمة من Monero. استخدم البوتنت عدة طرق للعدوى، منها استغلال الثغرات والهجوم بالقوة الغاشمة على كلمات المرور الضعيفة.
رغم أن كل جهاز كمبيوتر أو هاتف ذكي مصاب يحقق أرباحًا محدودة (من عدة سنتات إلى عدة دولارات يوميًا حسب قوة الجهاز)، فإن الانتشار الجماعي على آلاف أو عشرات الآلاف من الأجهزة يؤدي إلى مبالغ ضخمة. يجمع مجرمو الإنترنت شبكات بوتنت ضخمة من الأجهزة المخترقة تعمل لصالحهم باستمرار.
في عام 2018، قدّر محللو الأمن السيبراني أن نحو %5 من إجمالي Monero المتداول تم تعدينه بشكل غير قانوني عبر التعدين الضار على الأجهزة المصابة. حينها بلغ الرقم نحو $175 مليون—مما يوضح حجم المشكلة.
حسب خبراء أمن المعلومات، مكّنت شبكات البوتنت التي نشرت فيروسات التعدين مجرمي الإنترنت من تحقيق أكثر من $7 مليون في النصف الثاني فقط من عام 2017. هذا رقم متحفظ؛ فقد تكون الأرباح الفعلية أعلى.
شبكة Smominru، وفقًا للمحللين، حققت عشرات الآلاف إلى مئات الآلاف من الدولارات شهريًا لمشغليها خلال ذروة النشاط. لم يتحمل مشغلو البوتنت أي تكاليف للأجهزة أو الكهرباء تقريبًا، لأنهم استغلوا موارد الآخرين.
هذه الأرقام تفسر استمرار جاذبية فيروسات التعدين لمجرمي الإنترنت، ولماذا تستمر في الانتشار رغم جهود الأمن السيبراني المستمرة.
تُصمم فيروسات التعدين لتكون مخفية داخل النظام، لكنها تترك علامات غير مباشرة مميزة. التعرف على هذه الأعراض يساعد في اكتشاف العدوى مبكرًا واتخاذ الإجراءات اللازمة.
إذا بدأ الكمبيوتر فجأة بالتباطؤ في المهام اليومية التي كانت تعمل بسلاسة، أو لاحظت تقطعًا في تطبيقات الهاتف الأساسية مثل المتصفح أو المراسلة، انتبه. تفتح التطبيقات ببطء، ويحدث تأخير عند تبديل النوافذ، ويصبح النظام بطيئًا بشكل عام.
علامة تحذيرية واضحة—الأجهزة المصابة ببرامج التعدين ترتفع حرارتها دون سبب واضح. قد تشعر بسخونة أجهزة اللابتوب أو الكمبيوتر المكتبي حتى دون تشغيل برامج أو ألعاب ثقيلة. كما قد تصبح الهواتف الذكية دافئة جدًا أثناء الخمول. قد تعمل مراوح الكمبيوتر بأقصى سرعة وتصدر ضوضاء مرتفعة، وهو ما كان يحدث سابقًا فقط أثناء المهام الثقيلة.
قد يكشف مدير مهام Windows أو أدوات مراقبة النظام عن نشاط مشبوه من عمليات غير معروفة. قد تلاحظ برامج بأسماء عشوائية أو مشابهة للنظام لم تقم بتشغيلها، وتستهلك موارد كبيرة وخصوصًا وقت المعالج.
حتى أثناء الخمول (دون تشغيل تطبيقات ثقيلة أو ألعاب)، قد يظهر أن الكمبيوتر يستهلك بين %70–%100 من المعالج أو بطاقة الرسومات. هذا مؤشر قوي على وجود عملية خفية تستهلك الموارد الحسابية.
ملاحظة مهمة: قد يرتفع أو يختفي استخدام الموارد عند مراقبته. بعض برامج التعدين المتقدمة مصممة لتوقف أو تقلل نشاطها عند فتح أدوات مراقبة النظام، مما يصعب كشفها.
يستجيب النظام ببطء لإجراءات المستخدم، تستغرق البرامج وقتًا أطول في الفتح، وقد يتوقف تشغيل الفيديو أو يتقطع. أثناء الألعاب، قد تلاحظ تجمدًا أو انخفاضًا مفاجئًا في معدل الإطارات (FPS) أو بطئًا، رغم أن الأداء كان جيدًا سابقًا.
إذا كانت مراوح الكمبيوتر تعمل بأقصى طاقة، أو يسخن هاتفك وتنفد بطاريته بسرعة أكبر من المعتاد—even مع الاستخدام القليل وبدون تطبيقات تستهلك الطاقة—فقد يكون التعدين الخفي هو السبب. تستهلك فيروسات التعدين كميات كبيرة من الطاقة، ما يؤثر بشكل مباشر على عمر البطارية.
إذا بدأ برنامج مكافحة الفيروسات في إصدار تنبيهات حول تهديدات باسم Trojan.Miner أو CoinMiner أو BitcoinMiner، أو حجب عمليات وملفات تحتوي على “coin”، “miner”، أو “crypto”، فهذا مؤشر مباشر على وجود أو محاولة إصابة بفيروس تعدين.
قد تلاحظ اتصالات شبكة غير معتادة في إعدادات الجدار الناري أو زيادة ملحوظة في حركة الإنترنت الصادرة دون سبب واضح. ترسل برامج التعدين نتائج التعدين إلى خوادم المهاجمين باستمرار وتتلقى تعليمات جديدة، ما يؤدي إلى حركة مرور دائمة.
وجود عدة أعراض يزيد من احتمال إصابة الجهاز ببرنامج تعدين خفي. إذا لاحظت بعض هذه العلامات، تحقق فورًا من نظامك واتخذ إجراءات لإزالة البرمجيات الضارة.
دليل خطوة بخطوة لإزالة برنامج التعدين يدويًا من الكمبيوتر:
افصل الإنترنت. هذه هي الخطوة الأولى والأهم إذا اشتبهت في وجود فيروس تعدين. فصل الاتصال يمنع الفيروس من التواصل مع خوادم التحكم ويوقف انتشاره إلى أجهزة الشبكة الأخرى. عطّل Wi-Fi أو افصل كابل الشبكة—ابقِ الكمبيوتر غير متصل حتى انتهاء عملية التنظيف.
حدد وأوقف العمليات المشبوهة. افتح مدير المهام في Windows (Ctrl+Shift+Esc) وانتقل إلى علامة تبويب "العمليات". ابحث عن العمليات التي تسبب حملًا مرتفعًا على المعالج أو البطاقة الرسومية، خاصة التي تحمل أسماء مشبوهة أو عشوائية. إذا وجدت واحدة، اخترها واضغط “إنهاء المهمة” في أسفل يمين الشاشة.
ابحث عن ملف التعدين. ضمن مدير المهام، انقر يمينًا على العملية المشبوهة واختر "فتح موقع الملف". سيظهر لك المجلد الذي يحتوي على ملف .exe التنفيذي. احتفظ بمسار الملف.
احذف ملفات الفيروس. بعد تحديد الموقع، احذف ملف التعدين وأي ملفات مشبوهة أخرى في نفس المجلد. حددها واضغط Delete أو Shift+Delete للحذف النهائي. إذا منع Windows الحذف، أعد التشغيل في الوضع الآمن (F8 أثناء بدء التشغيل) واحذف الملف هناك.
نظف قائمة بدء التشغيل والمهام المجدولة. غالبًا ما تضيف فيروسات التعدين نفسها إلى بدء تشغيل النظام. تحقق من قائمة بدء التشغيل في مدير المهام وعطل أي إدخالات غير معروفة. أيضًا، افتح جدولة مهام Windows واحذف أي مهام مشبوهة قد تعيد تشغيل برنامج التعدين.
أعد التشغيل وتحقق من حالة النظام. بعد إتمام الخطوات، أعد الاتصال بالإنترنت وأعد تشغيل الجهاز. راقب صوت المراوح وحمل المعالج في الخلفية أو عودة العمليات المشبوهة. إذا بدا النظام نظيفًا، غالبًا تم إزالة الفيروس.
افحص الجهاز ببرنامج مكافحة الفيروسات. حتى بعد التنظيف اليدوي، قم دائمًا بفحص كامل للنظام باستخدام برنامج مكافحة فيروسات موثوق للبحث عن ملفات فيروس متبقية أو آثار في السجل أو مكونات مخفية.
الخطوة 1. استخدم Dr.Web CureIt!. من الحلول المجانية الفعالة Dr.Web CureIt!، وهو ماسح فيروسات قوي لا يحتاج تثبيتًا ومجاني للاستخدام الشخصي.
قم بتنزيل أحدث إصدار من الموقع الرسمي لـ Dr.Web. أغلق التطبيقات غير الضرورية للفحص الأمثل، ثم شغّل الملف الذي تم تنزيله. في النافذة الرئيسية، اختر "تحديد العناصر للفحص" وحدد جميع الأقراص المحلية والأجزاء لفحص شامل. ابدأ الفحص وانتظر حتى ينتهي—قد يستغرق ذلك من 30 دقيقة إلى عدة ساعات حسب حجم البيانات.
بعد الفحص، راجع قائمة التهديدات المكتشفة واضغط “تحييد” (أو "حذف") لجميع التهديدات، خاصة المتعلقة ببرامج التعدين.
الخطوة 2. افحص ببرنامج Microsoft Defender. لمزيد من التأكيد، أجرِ فحصًا آخر ببرنامج مكافحة الفيروسات. يتضمن Windows 10 و11 Microsoft Defender—وهو برنامج فعال ومثبت مسبقًا.
افتح مركز أمان Windows (رمز الدرع في شريط المهام) → انتقل إلى "الحماية من الفيروسات والتهديدات" → اضغط على "خيارات الفحص". اختر الفحص الكامل (مهم لأن الفحص السريع قد يفوّت الملفات المخفية) وابدأ الفحص. الفحوصات الكاملة تستغرق وقتًا، لكنها تتحقق من جميع مناطق النظام.
الخطوة 3. أدوات مكافحة فيروسات مجانية بديلة. إذا لم تنجح الخطوات السابقة أو كانت غير مناسبة، جرب أدوات مجانية موثوقة أخرى: Malwarebytes Free (ممتاز لاكتشاف البرمجيات الضارة)، Kaspersky Virus Removal Tool (مجاني)، ESET Online Scanner (عبر الإنترنت، لا يحتاج تثبيت)، وZemana AntiMalware Free (متخصص في التهديدات المخفية).
أحيانًا تستخدم فيروسات التعدين تقنيات دفاع متقدمة تجعل طرق الإزالة التقليدية غير فعالة. جرب هذه الحلول:
الفحص في الوضع الآمن. أعد التشغيل واضغط F8 (أو Shift+F8) للوصول إلى قائمة الإقلاع، ثم اختر "الوضع الآمن مع الشبكات". يتم تحميل البرامج الأساسية فقط، ما يعطل العديد من الفيروسات ويسهل الإزالة.
جرب برامج مكافحة فيروسات مختلفة. لكل أداة خوارزميات كشف مختلفة؛ ما يفوّت واحدة قد تكتشفه أخرى.
تحقق من إدخالات التشغيل التلقائي المتبقية. حتى بعد حذف ملفات التعدين، قد تعيد إدخالات السجل أو المهام المجدولة تحميل الفيروس.
استشر منتديات الدعم المتخصصة. زر منتديات مضادات الفيروسات الرسمية (Dr.Web، Kaspersky، ESET، إلخ) للحصول على مساعدة الخبراء في العدوى المعقدة.
الحل الأخير—إعادة تثبيت النظام بالكامل. إذا لم تنجح جميع الطرق، فإن إعادة تثبيت Windows أو Android أو أي نظام تشغيل آخر مع تهيئة القرص هي الحل المضمون الوحيد. رغم أن ذلك يستغرق وقتًا، لكنه يزيل العدوى تمامًا.
الإجراءات الوقائية أكثر أمانًا وأقل تكلفة من العلاج. باتباع ممارسات الأمن السيبراني الأساسية، يمكنك تقليل المخاطر بشكل كبير:
ثبّت برنامج مكافحة فيروسات موثوق وابقه نشطًا. برامج مكافحة الفيروسات الحديثة ذات قواعد بيانات محدثة تمنع معظم فيروسات التعدين في وقت مبكر. لا تهمل الحماية.
حدّث نظام التشغيل والتطبيقات بانتظام. طبّق تحديثات الأمان لنظام Windows وAndroid وmacOS وجميع التطبيقات فور توفرها. العديد من الفيروسات تستغل ثغرات البرامج القديمة.
تجنب تحميل البرامج من مصادر غير موثوقة. استخدم متاجر التطبيقات الرسمية (Microsoft Store، App Store، Google Play) أو مواقع المطورين. تجنب البرامج المقرصنة وأدوات التفعيل، فهي غالبًا تحمل فيروسات التعدين.
كن حذرًا من الرسائل والروابط المشبوهة. لا تفتح مرفقات من مرسلين مجهولين حتى لو بدت مهمة. تجنب الضغط على الروابط المشبوهة في البريد الإلكتروني أو الرسائل أو تطبيقات المراسلة. إذا لم تكن متأكدًا، تواصل مع المرسل عبر وسيلة أخرى.
استخدم أدوات حجب الإعلانات والسكريبتات في المتصفح. يساعد ذلك في منع التعدين عبر المتصفح (الاختراق المعدني). من الإضافات الموصى بها: uBlock Origin وAdBlock Plus وNoScript (للمستخدمين المتقدمين).
راقب صحة الجهاز بانتظام. راجع مدير المهام دوريًا للبحث عن عمليات مشبوهة، وراقب درجة حرارة المعالج/البطاقة الرسومية باستخدام أدوات التشخيص. إذا لاحظت أمرًا غير طبيعي، تحقق ونظف النظام فورًا.
فيروسات التعدين هي برمجيات ضارة تستغل وحدة المعالجة المركزية (CPU) ووحدة معالجة الرسومات (GPU) في جهازك لتعدين العملات الرقمية دون إذنك. تبطئ أداء النظام وتزيد استهلاك الطاقة، وتنتشر عبر مرفقات البريد الإلكتروني والمواقع المزيفة وثغرات البرمجيات.
تشمل الأعراض الشائعة تجمد النظام المستمر وضعف الأداء، واستخدام مرتفع للمعالج (حتى %100) بدون تطبيقات نشطة، وارتفاع حرارة المعالج، وضوضاء المراوح.
أوقف العمليات المشبوهة في مدير المهام، ثم أجرِ فحصًا شاملاً ببرنامج مكافحة فيروسات موثوق. بعد الإزالة، تحقق من إعدادات النظام وقائمة بدء التشغيل للبحث عن آثار متبقية.
فيروسات التعدين تستنزف موارد الكمبيوتر عبر إشغال المعالج والذاكرة، مما يؤدي إلى انخفاض الأداء، ارتفاع الحرارة، وزيادة استهلاك الكهرباء. يتباطأ النظام، تتوقف التطبيقات عن العمل، ويقصر عمر الأجهزة.
استخدم برنامج مكافحة الفيروسات، حدّث النظام والمتصفح باستمرار، تجنب الروابط المشبوهة، وفعّل أدوات حجب الإعلانات للحماية من السكريبتات الضارة للتعدين.
فيروسات التعدين تستغل جهازك لتعدين العملات الرقمية بشكل خفي ولا تسرق البيانات، بخلاف أنواع البرمجيات الضارة الأخرى. مع ذلك، قد تجمع بعض الفيروسات بين التعدين وأنشطة خبيثة أخرى.
ClamAV وBitdefender يكشفان ويزيلان فيروسات التعدين بكفاءة. ClamAV حل مفتوح المصدر ومتعدد المنصات متخصص في البرمجيات الضارة، بينما يوفر Bitdefender حماية قوية ضد التهديدات المختلفة. كلاهما موصى به للدفاع ضد برامج تعدين العملات الرقمية.
افصل الإنترنت فورًا، عطّل Wi-Fi أو افصل الكابل. شغّل برنامج مكافحة الفيروسات لفحص الجهاز وإزالة الفيروس. غيّر جميع كلمات المرور. أعد تشغيل النظام في الوضع الآمن إذا لزم الأمر.











