COINMINER Malware
Scitto da Tomas Meskauskas il (aggiornato)
COINMINER, istruzioni di rimozione
Cos'è COINMINER?
Come molti di noi sanno, il 2017 è stato un anno di grande successo per i minatori di criptovalute. Il prezzo delle criptovalute popolari è aumentato vertiginosamente (ad esempio, all'inizio del 2017, Bitcoin equivaleva a ~ $ 1000, mentre alla fine dell'anno raggiungeva quasi $ 20.000). Pertanto, la criptovaluta mineraria è diventata ancora più popolare. I criminali informatici hanno anche iniziato a prendere parte a questa impresa: per generare entrate, hanno iniziato a diffondere dei malware che nascondono il mining (estrazione) della criptovaluta.
Per diffondere il malware COINMINER, i criminali informatici utilizzano in genere programmi di aggiornamento falsi di Flash Player. Questo metodo è chiamato "bundling" (anche i programmi potenzialmente indesiderati vengono diffusi in questo modo). Subito dopo l'infiltrazione, il software falso (il cosiddetto COINMINER) avvia l'estrazione di Bitcoin in background. In altre parole, i criminali informatici utilizzano in modo non corretto le risorse di sistema (in particolare, la GPU) per generare entrate senza il consenso degli utenti. Ciò riduce significativamente le prestazioni generali del sistema. Un altro modo per nascondere furtivamente la criptovaluta è usare il codice JavaScript chiamato Coinhive. Diversamente da COINMINER, tuttavia, Coinhive conia la criptovaluta Monero, piuttosto che Bitcoin. Monero è ottimizzato per il mining della CPU e JavaScript ed è in grado di utilizzare meglio la CPU del computer, anziché la GPU. I criminali informatici inseriscono lo script di Coinhive in vari siti Web. In alcuni casi, questi siti sono legittimi - sono dirottati dai criminali informatici o gli host sono abbastanza dubbiosi da trarre vantaggio da utenti ignari. La visita di questi siti porta sempre a una riduzione delle prestazioni del sistema, poiché la maggior parte delle risorse viene utilizzata per estrarre la criptovaluta. Se ritieni che il sistema sia improvvisamente "in ritardo" senza una ragione particolare, potrebbe esserci un'infezione da COINMINER o stai visitando siti Web dubbi. In ogni caso, rimuovere immediatamente tutte le applicazioni / plug-in del browser dubbi e assicurarsi che i siti visitati siano legittimi.
Nome | COINMINER virus |
Tipo di Minaccia | Adware, Annunci indesiderati, Virus pop-up |
Sintomi | Visione di annunci pubblicitari non provenienti dai siti che stai navigando. Annunci pop-up intrusivi. Diminuzione della velocità di navigazione su Internet. |
Metodi di distribuzione | Annunci pop-up ingannevoli, programmi di installazione gratuiti (raggruppamento), programmi di installazione di falsi flash player. |
Danni | Diminuzione delle prestazioni del computer, monitoraggio del browser - problemi di privacy, possibili ulteriori infezioni da malware. |
Rimozione | Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. |
Come accennato in precedenza, COINMINER è distribuito utilizzando strumenti di aggiornamento falsi. Pertanto, esiste un'alta probabilità che venga fornito con vari programmi potenzialmente indesiderati (PUP). La maggior parte di questi programmi offre vari annunci intrusivi (coupon, banner, popup, ecc.) che nascondono i contenuti sottostanti, riducendo in tal modo l'esperienza di navigazione. Inoltre, alcuni annunci reindirizzano a siti Web dannosi o addirittura eseguono codice dannoso che scarica e installa furtivamente malware / PUP. Pertanto, fare clic su di essi rischia ulteriori infezioni del computer. Un altro aspetto negativo è il monitoraggio delle informazioni. La ricerca mostra che i PUP raccolgono varie informazioni che in genere includono dati personali venduti a terzi. Esiste un'alta probabilità che il monitoraggio delle informazioni porti a seri problemi di privacy o persino a un furto di identità. I programmi potenzialmente indesiderati devono essere eliminati immediatamente.
Molti PUP offrono varie funzionalità utili, tuttavia, poiché il loro unico scopo è generare entrate per gli sviluppatori, queste affermazioni sono semplicemente tentativi di dare l'impressione di legittimità. Solo una piccola percentuale di PUP fornisce le funzionalità promesse, la maggior parte sono inutili per gli utenti regolari. Piuttosto che (o insieme a) abilitare la funzionalità, i PUP rappresentano una minaccia diretta per la privacy e la sicurezza della navigazione in Internet.
Come ha fatto COINMINER ad installarsi sul mio computer?
COINMINER ed i PUP vengono generalmente distribuiti utilizzando il metodo "bundling" - installazione invisibile di software di terze parti insieme a software regolari (in genere gratuiti). Gli sviluppatori nascondono le app "in bundle" all'interno delle impostazioni "Personalizzate / Avanzate" dei processi di download o installazione. Molti utenti si affrettano a saltare queste sezioni, esponendo così i loro sistemi al rischio di varie infezioni e compromettendo la loro privacy.
Come evitare l'installazione di applicazioni potenzialmente indesiderate?
Le principali ragioni delle infezioni del computer sono la scarsa conoscenza ed il comportamento negligente. La chiave per la sicurezza è la cautela. Pertanto, analizzare attentamente ciascuna finestra delle finestre di dialogo di download / installazione e disattivare tutti i programmi inclusi in aggiunta. Raccomandiamo inoltre vivamente di scaricare il software solo da fonti ufficiali e, preferibilmente, utilizzando collegamenti di download diretti (la maggior parte dei downloader / installatori di terze parti vengono monetizzati utilizzando il metodo "bundling"). Gli annunci intrusivi appaiono spesso legittimi, tuttavia, si reindirizzano a siti Web dubbi (giochi d'azzardo, materiale pornografico, ecc.). Se si verificano questi reindirizzamenti, disinstallare tutti i programmi sospetti / componenti aggiuntivi del browser.
Falso aggiornamento Flash Player che promuove COINMINER:
Rimozione automatica istantanea dei malware:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner
Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.
Menu rapido:
- Cos'è COINMINER?
- STEP 1. Disinstallare le applicazioni false usando il Pannello di controllo.
- STEP 2. Rimuovere un adware da Internet Explorer.
- STEP 3. Rimuovere un adware da Google Chrome.
- STEP 4. Rimuovere un adware da Mozilla Firefox.
- STEP 5. Rimuovere un adware da Safari.
- STEP 6. Rimuovere plug-ins sospetti da Microsoft Edge.
Rimozione di programmi potenzialmente indesiderati:
Windows 10:
Pulsante destro del mouse nell'angolo in basso a sinistra dello schermo, nel menu di accesso rapido selezionare Pannello di controllo. Nella finestra aperta scegliere Disinstalla un programma.
Windows 7:
Fare clic su Start ("Windows Logo" nell'angolo in basso a sinistra del desktop), scegli Pannello di controllo. Individuare Programmi e fare clic su Disinstalla un programma.
macOS (OSX):
Fare clic su Finder, nella finestra aperta selezionare Applicazioni. Trascinare l'applicazione dalla cartella Applicazioni nel Cestino (che si trova nella Dock), quindi fare clic con il tasto destro sull'icona del Cestino e selezionare Svuota cestino.
Nella finestra di disinstallazione programmi: cercare ogni programma sospetto recentemente installato, selezionare queste voci e fare clic su "Disinstalla" o "Rimuovi".
Dopo la disinstallazione, eseguire la scansione del computer alla ricerca di eventuali componenti indesiderati rimasti o infezioni di malware possibili con Il miglior software anti-malware.
Rimuovere un PUP dai browser Internet:
Video che mostra come rimuovere i plug in sospetti del browser:
Rimuovere componenti aggiuntivi malevoli da Internet Explorer:
Fare clic sull'icona "ingranaggio"(nell'angolo in alto a di Internet Explorer), selezionare "gestisci componenti aggiuntivi" e selezionare ogni programma sospetto recentemente installato e cliccare su "Rimuovi".
Metodo opzionale:
Se continui ad avere problemi con la rimozione di coinminer virus, ripristinare le impostazioni di Internet Explorer di default.
Windows XP: Fare clic su Start, fare clic su Esegui, nel tipo di finestra inetcpl.cpl ha aperto Nella finestra aperta fare clic sulla scheda Avanzate, quindi fare clic su Ripristina.
Windows Vista e Windows 7: Fare clic sul logo di Windows, nella casella Tipo di ricerca start inetcpl.cpl e fare clic su Inserisci. Nella finestra aperta fare clic sulla scheda Avanzate, quindi fare clic su Ripristina.
Windows 8: Aprire Internet Explorer e fare clic sull'icona ingranaggio. Selezionare Opzioni Internet. Nella finestra aperta, selezionare la scheda Avanzate e fare clic sul pulsante Reset.
Nella finestra aperta, selezionare la scheda Avanzate
Fare clic sul pulsante Reset.
Confermare che si desidera ripristinare le impostazioni di Internet Explorer di default facendo clic sul pulsante Reset.
Rimuovere estensioni malevoli da Google Chrome:
Fare clic sull'icona di menu Chrome (in alto a destra di Google Chrome), selezionare "Strumenti" e fare clic su "Estensioni". individuare ogni programma sospetto recentemente installato, selezionare queste voci e fare clic sull'icona del cestino.
Metodo opzionale:
Se continuate ad avere problemi con la rimozione di coinminer virus, resettate le impostazioni di Google Chrome. Cliccate sull'icona menu du Chrome (nell'angolo in alto a destra di Google Chrome) e selezionate Impostazioni. Scendete fino in fondo. Cliccate sul link Avanzate….
Scendete fino in fondo alla pagina e cliccate su Ripristina (Ripristina le impostazioni originali).
Nella finestra che si aprirà, confermate che volete ripristinare Google Chrome cliccando su Ripristina.
Rimuovere plug-ins canaglia da Mozilla Firefox:
Fai clic sul menu Firefox(nell'angolo in alto a della finestra principale), selezionare "componenti aggiuntivi". Clicca su "Estensioni", nella finestra che si apre, cercare e rimuovere ogni plug in sospetto recentemente installato.
Metodo Opzionale:
Gli utenti di computer che hanno problemi con la rimozione di coinminer virus, possono ripristinare le impostazioni di Mozilla Firefox.
Apri Mozilla Firefox, in alto a destra della finestra principale fare clic sul menu Firefox, nel menu aperto fare clic sull'icona Open Menu Guida,
Selezionare Informazioni Risoluzione dei problemi.
nella finestra aperta fare clic sul pulsante Ripristina Firefox.
Nella finestra aperta confermare che si desidera ripristinare le impostazioni di Mozilla Firefox predefinite facendo clic sul pulsante Reset.
Rimuovi estensioni malevole da Safari:
Assicurati che il tuo browser Safari è attivo, fare clic sul menu Safari, e selezionare Preferenze ....
Nella finestra aperta cliccare Estensioni, individuare qualsiasi estensione sospetta installato di recente, selezionarla e cliccare su Disinstalla
Metodo opzionale:
Assicurati che il tuo browser Safari sia attivo e clicca sul menu Safari. Dal menu a discesa selezionare Cancella cronologia e dati Sito...
Nella finestra aperta selezionare tutta la cronologia e fare clic sul pulsante Cancella cronologia.
Rimuovi estensioni malevole da Microsoft Edge:
Fai clic sull'icona del menu Edge (nell'angolo in alto a destra di Microsoft Edge), seleziona "Estensioni". Individua tutti i componenti aggiuntivi sospetti installati di recente e fai clic su "Rimuovi" sotto i loro nomi.
Metodo opzionale:
Se i problemi con la rimozione di coinminer virus persistono, ripristinare le impostazioni del browser Microsoft Edge. Fai clic sull'icona del menu Edge (nell'angolo in alto a destra di Microsoft Edge) e selezionare Impostazioni.
Nel menu delle impostazioni aperto selezionare Ripristina impostazioni.
Seleziona Ripristina le impostazioni ai loro valori predefiniti. Nella finestra aperta, confermare che si desidera ripristinare le impostazioni predefinite di Microsoft Edge facendo clic sul pulsante Ripristina.
- Se questo non ha aiutato, seguire queste alternative istruzioni che spiegano come ripristinare Microsoft Edge.
Sommario:
Più comunemente gli adware o applicazioni potenzialmente indesiderate si infiltrano nel browser Internet dell'utente attraverso il download di software gratuiti. Si noti che la fonte più sicura per il download di software libero è il siti degli sviluppatori. Per evitare l'installazione di adware bisogna stare molto attenti durante il download e l'installazione di software libero. Quando si installa il programma gratuito già scaricato scegliere le opzioni di installazione personalizzata o avanzata - questo passo rivelerà tutte le applicazioni potenzialmente indesiderate che vengono installate insieme con il vostro programma gratuito scelto.
Assistenza di rimozione:
Se si verificano problemi durante il tentativo di rimozione di coinminer virus dal tuo computer, chiedere assistenza nel nostro forum rimozione malware.
Lascia un commento:
Se disponi di ulteriori informazioni su coinminer virus o la sua rimozione ti invitiamo a condividere la tua conoscenza nella sezione commenti qui sotto.
Fonte: https://www.pcrisk.com/removal-guides/12088-coinminer-malware
▼ Mostra Discussione