Js Miner – um programa mineiro de moeda digital legítima que é abusado por hackers

Os Js Miner é um cripto-mineiro que pode ser usado pelos proprietários do website para lucrar com o poder do computador do visitante (CPU e GPU). Utiliza o código JavaScript para minar Monero sempre que os utilizadores visitam o website visado. Infelizmente, os maus atores aprenderam a utilizador de forma maliciosa os códigos de mineração de moeda e injetá-los em sites ilegalmente, sem que os utilizadores saibam. Isto pode impactar significativamente qualquer pessoa infetada por um trojan – abrandamentos e falhas na máquina são comuns, bem com quedas de desempenho dramáticas. O malware tem múltiplas versões e propaga-se maioritariamente através de websites maliciosos.
|
SUMÁRIO |
|
|---|---|
|
Nome |
Js Miner |
|
Tipo |
Trojan |
|
Sub-tipo |
Cripto-mineiro |
|
Variantes |
|
|
Sintomas |
Utilização de CPU e GPU aumentada; abrandamentos, falhas ou congelamentos do PC |
|
Distribuição |
Websites maliciosos ou infetados, e-mails spam |
|
Principais perigos |
Pode levar a desgaste e quebra do hardware, outras infeções malware, informação roubada sensível |
|
Eliminação |
Descarga e instalação de FortectIntego ou SpyHunterCombo Cleaner |
Ao contrário de mineiros de moeda legítimos, o vírus JS:Miner afeta a máquina de cada vez que esta é ligada. Assim que a carga útil é executada no computador visado e os ficheiros são deixados em AppData, Temp, Windows e outras pastas, o vírus efetua a modificação de certas configurações e começa a agendar tarefas com direitos administrativos sem a sua permissão. Sem dúvida que a remoção do Js Miner é necessária, pois o funcionamentos prolongado poderá destruir o hardware do seu computador.
Assim que o malware se liga à máquina, consegue emitir os seguintes sintomas:
- Utilização bastante aumentada do CPU e GPU (mais de 70%);
- Constantes congelamentos e/ou falhas;
- Mau funcionamento do software;
- Baixo desempenho do computador, etc.
É essencial reconhecer estes sintomas e não confundi-los com mau funcionamento do hardware ou envelhecimento do computador. Para isso, deve efetuar um scan ao computador com o FortectIntego, MalwarebytesMalwarebytes ou outro software ant-malware. Consegue determinar instantaneamente se a sua máquina está infetada.

Trojan Js Miner – a funcionalidade
O interesse primordial dos ciber-criminosos é infetar o maior número de computadors possível, conectando todas as máquinas infetadas numa piscina de mineração. Quando o número de computadores afetados aumenta, também aumenta a produção da cripto-moeda desejada, resultando em mais lucro para os hackers (mais moedas são recebidas na mesma carteira de mineração num menor período de tempo).
Em alguns casos, o vírus JS:Miner consegue operar na máquina visada sem ficheiros e usar o navegador. Isto aumenta a persistência do malware e permite que se atualize automaticamente, ou mesmo criar cópias de si mesmo. Portanto, pode operar mesmo se eliminar o principal executável do JS Miner. É por isso que o software de segurança é tão importante: consegue detetar todos os componentes que se escondem dentro dos ficheiros do sistema.
Além de minar moeda digital, o malware é também capaz de roubar informação pessoal (como credenciais), teclas de log-in, colheita do sistema, rede e informação de software, e mesmo tirar capturas de ecrã do ambiente de trabalho. Sem dúvida que deve remover o JS:Miner assim que notar em algo suspeito, bem como destruir a operação da sua máquina.

Variantes do Js Miner
Existem muitas variantes do vírus, mas as mais proeminentes são o JS:Miner-C e JS/CoinMiner. Até agora, os peritos em segurança detetaram os seguintes tipos:
- JS:MINER-A
- JS:MINER-B
- JS:MINER-C
- JS:MINER-D
- JS:MINER-E
- JS:MINER-F
- JS:MINER-G
- JS:MINER-H
- JS:MINER-I
- JS/CoinMiner
O principal objetivo de todos os vírus é minar secretamente cripto-moeda na máquina visada. Todavia, algumas variações têm características distintas.
JSMiner-C
JSMiner-C é o tipo mais popular que é injetado nas máquinas dos utilizadores. O malware utiliza um cartão de gráficos e o poder da unidade de processamento central para correr as atividades de cripto-mineração. No momento da operação, as ventoinhas do PC giram depressa, e podem tornar-se extremamente quentes. Infelizmente, por vezes é impossível determinar a utilização do CPU pois não é indicada no Gestor de Tarefas. Sugerimos aos utilizadores que descarreguem e instalem software de terceiros (como o CPU-Z ou Core Temp) que é capaz de detalhar a carga de trabalho em cada componente de hardware.
JS/CoinMiner
Esta versão também usa JavaScript para contaminar máquinas. É relativamente semelhante a outras variantes de malware, exceto que não exibe outros sinais e sintomas, além da utilização aumentada do CPU e GPU. O JS/CoinMiner tenta evitar a deteção tanto quanto possível e mina cripto-moeda silenciosamente. Adicionalmente, esta variante pode permitir que outros vírus entrem nos computadores sem serem notados e se ocultem profundamente no sistema. A cura para esta ameaça são ferramentas anti-malware, tal como no caso de outras variantes.
Várias formas de cavalos de tróia se propagarem
Os cavalos de tróia são um tipo furtivo de vírus e têm múltiplos métodos de distribuição. Um dos mais proeminentes é através de anexos de e-mail spam contaminados. Se abrir cada e-mail que lhe enviam, tenha cuidado, pois pode infetar o seu computador com apenas alguns cliques. Especialmente se abrir ficheiros anexos a e-mails de phishing, pensando que são legítimos. Por favor, tenha cuidados, pois os bandidos usam engenharia social inteligente para enganar as vítimas e fazer com que cliquem no atalho contaminado ou .txt, .pdf, .doc ou ficheiro malicioso semelhante. Um exemplo de e-mail de phishing:
Reclame O Seu Reembolso De Impostos Online
Caro Contribuinte,
identificámos um erro no cálculo dos seus impostos no último pagamento no montante de $319.95. De forma a devolvermos o pagamento em excesso, tem de criar uma conta e-Refund para a qual os fundos serão creditados na sua conta bancária.
Por favor, clique «Iniciar» abaixo para reclamar o seu reembolso:
Iniciar
Questione sempre cada e-mail, mesmo que pareça legítimo. Na maioria dos casos, o seu provedor de e-mail irá marcar e-mails suspeitos como spam, portanto não ignore estes avisos.

Formas tradicionais de os trojans entrarem na sua máquina:
- através de websites suspeitos ou pirateados;
- sites de partilha de ficheiros ou torrentes;
- software reempacotado ou quebrado ou quaisquer outros execuáveis;
- atalhos fraudulentos ou anúncios maliciosos;
- falsas atualizações, etc.
Livre-se do Js Miner usando software de segurança poderoso
Os cavalosde tróia são particularmente maliciosos e usam muitas vezes um código complicado (como já mencionámos, algumas variantes podem persistir no sistema mesmo que o principal executável não esteja presente). Assim, tentar remover o vírus Js Miner manualmente não é uma boa ideia e dever ser efetuado apenas por indivíduos com suficientes competências IT.
Assim sendo, os peritos em ciber-segurança aconselham os utilizadores a optar pela remoção automática do JS:Miner. Descarregue oFortectIntego, SpyHunterCombo Cleaner ou outro software anti-malware reputado, atualize-o e corra um scan completo ao sistema. Como os trojans podem impedir programas de segurança de funcionar normalmente, deve entrar no Modo de Segurança com Rede, como explicado abaixo.
Este guia foi útil?
Seja o primeiro a comentar