Saltar para o conteúdo
  • Ativa
  • Severidade: Média
  • Cavalos de troia
  • Windows
  • Verificado · Abr 2021

Js MinerComo remover?

Um guia de remoção passo a passo para dispositivos afetados. Siga o procedimento verificado abaixo — a maioria dos leitores conclui-o em menos de 10 minutos.

Gabriel E. Hall · Apaixonada investigadora de vírus

Js Miner – um programa mineiro de moeda digital legítima que é abusado por hackers

Os Js Miner é um cripto-mineiro que pode ser usado pelos proprietários do website para lucrar com o poder do computador do visitante (CPU e GPU). Utiliza o código JavaScript para minar Monero sempre que os utilizadores visitam o website visado. Infelizmente, os maus atores aprenderam a utilizador de forma maliciosa os códigos de mineração de moeda e injetá-los em sites ilegalmente, sem que os utilizadores saibam. Isto pode impactar significativamente qualquer pessoa infetada por um trojan – abrandamentos e falhas  na máquina são comuns, bem com quedas de desempenho dramáticas. O malware tem múltiplas versões e propaga-se maioritariamente através de websites maliciosos.

SUMÁRIO

Nome

Js Miner

Tipo

Trojan

Sub-tipo

Cripto-mineiro

Variantes

  • JS:MINER-A
  • JS:MINER-B
  • JS:MINER-C
  • JS:MINER-D
  • JS:MINER-E
  • JS:MINER-F
  • JS:MINER-G
  • JS:MINER-H
  • JS:MINER-I
  • JS/CoinMiner

Sintomas

Utilização de CPU e GPU aumentada; abrandamentos, falhas ou congelamentos do PC

Distribuição

Websites maliciosos ou infetados, e-mails spam 

Principais perigos

Pode levar a desgaste e quebra do hardware, outras infeções malware, informação roubada sensível

Eliminação

Descarga e instalação de FortectIntego ou SpyHunterCombo Cleaner

Ao contrário de mineiros de moeda legítimos, o vírus JS:Miner afeta a máquina de cada vez que esta é ligada. Assim que a carga útil é executada no computador visado e os ficheiros são deixados em AppData, Temp, Windows e outras pastas, o vírus efetua a modificação de certas configurações e começa a agendar tarefas com direitos administrativos sem a sua permissão. Sem dúvida que a remoção do Js Miner é necessária, pois o funcionamentos prolongado poderá destruir o hardware do seu computador.

Assim que o malware se liga à máquina, consegue emitir os seguintes sintomas:

  • Utilização bastante aumentada do CPU e GPU (mais de 70%);
  • Constantes congelamentos e/ou falhas;
  • Mau funcionamento do software;
  • Baixo desempenho do computador, etc.

É essencial reconhecer estes sintomas e não confundi-los com mau funcionamento do hardware ou envelhecimento do computador. Para isso, deve efetuar um scan ao computador com o FortectIntego, MalwarebytesMalwarebytes ou outro software ant-malware. Consegue determinar instantaneamente se a sua máquina está infetada.

Trojan Js Miner – a funcionalidade

O interesse primordial dos ciber-criminosos é infetar o maior número de computadors possível, conectando todas as máquinas infetadas numa piscina de mineração. Quando o número de computadores afetados aumenta, também aumenta a produção da cripto-moeda desejada, resultando em mais lucro para os hackers (mais moedas são recebidas na mesma carteira de mineração num menor período de tempo).

Em alguns casos, o vírus JS:Miner consegue operar na máquina visada sem ficheiros e usar o navegador. Isto aumenta a persistência do malware e permite que se atualize automaticamente, ou mesmo criar cópias de si mesmo. Portanto, pode operar mesmo se eliminar o principal executável do JS Miner. É por isso que o software de segurança é tão importante: consegue detetar todos os componentes que se escondem dentro dos ficheiros do sistema.

Além de minar moeda digital, o malware é também capaz de roubar informação pessoal (como credenciais), teclas de log-in, colheita do sistema, rede e informação de software, e mesmo tirar capturas de ecrã do ambiente de trabalho. Sem dúvida que deve remover o JS:Miner assim que notar em algo suspeito, bem como destruir a operação da sua máquina.

Variantes do Js Miner

Existem muitas variantes do vírus, mas as mais proeminentes são o JS:Miner-C e JS/CoinMiner. Até agora, os peritos em segurança detetaram os seguintes tipos:

  • JS:MINER-A
  • JS:MINER-B
  • JS:MINER-C
  • JS:MINER-D
  • JS:MINER-E
  • JS:MINER-F
  • JS:MINER-G
  • JS:MINER-H
  • JS:MINER-I
  • JS/CoinMiner

O principal objetivo de todos os vírus é minar secretamente cripto-moeda na máquina visada. Todavia, algumas variações têm características distintas.

JSMiner-C

JSMiner-C é o tipo mais popular que é injetado nas máquinas dos utilizadores. O malware utiliza um cartão de gráficos e o poder da unidade de processamento central para correr as atividades de cripto-mineração. No momento da operação, as ventoinhas do PC giram depressa, e podem tornar-se extremamente quentes. Infelizmente, por vezes é impossível determinar a utilização do CPU pois não é indicada no Gestor de Tarefas. Sugerimos aos utilizadores que descarreguem e instalem software de terceiros (como o CPU-Z ou Core Temp) que é capaz de detalhar a carga de trabalho em cada componente de hardware.

JS/CoinMiner

Esta versão também usa JavaScript para contaminar máquinas. É relativamente semelhante a outras variantes de malware, exceto que não exibe outros sinais e sintomas, além da utilização aumentada do CPU e GPU. O JS/CoinMiner tenta evitar a deteção tanto quanto possível e mina cripto-moeda silenciosamente. Adicionalmente, esta variante pode permitir que outros vírus entrem nos computadores sem serem notados e se ocultem profundamente no sistema. A cura para esta ameaça são ferramentas anti-malware, tal como no caso de outras variantes.

Várias formas de cavalos de tróia se propagarem

Os cavalos de tróia são um tipo furtivo de vírus e têm múltiplos métodos de distribuição. Um dos mais proeminentes é através de anexos de e-mail spam contaminados. Se abrir cada e-mail que lhe enviam, tenha cuidado, pois pode infetar o seu computador com apenas alguns cliques. Especialmente se abrir ficheiros anexos a e-mails de phishing, pensando que são legítimos. Por favor, tenha cuidados, pois os bandidos usam engenharia social inteligente para enganar as vítimas e fazer com que cliquem no atalho contaminado ou .txt, .pdf, .doc ou ficheiro malicioso semelhante. Um exemplo de e-mail de phishing:

Reclame O Seu Reembolso De Impostos Online

Caro Contribuinte,

identificámos um erro no cálculo dos seus impostos no último pagamento no montante de $319.95. De forma a devolvermos o pagamento em excesso, tem de criar uma conta e-Refund para a qual os fundos serão creditados na sua conta bancária.

Por favor, clique «Iniciar» abaixo para reclamar o seu reembolso:

Iniciar

Questione sempre cada e-mail, mesmo que pareça legítimo. Na maioria dos casos, o seu provedor de e-mail irá marcar e-mails suspeitos como spam, portanto não ignore estes avisos.

Formas tradicionais de os trojans entrarem na sua máquina:

  • através de websites suspeitos ou pirateados;
  • sites de partilha de ficheiros ou torrentes;
  • software reempacotado ou quebrado ou quaisquer outros execuáveis;
  • atalhos fraudulentos ou anúncios maliciosos;
  • falsas atualizações, etc.

Livre-se do Js Miner usando software de segurança poderoso

Os cavalosde tróia são particularmente maliciosos e usam muitas vezes um código complicado (como já mencionámos, algumas variantes podem persistir no sistema mesmo que o principal executável não esteja presente). Assim, tentar remover o vírus Js Miner manualmente não é uma boa ideia e dever ser efetuado apenas por indivíduos com suficientes competências IT.

Assim sendo, os peritos em ciber-segurança aconselham os utilizadores a optar pela remoção automática do JS:Miner. Descarregue oFortectIntego, SpyHunterCombo Cleaner ou outro software anti-malware reputado, atualize-o e corra um scan completo ao sistema. Como os trojans podem impedir programas de segurança de funcionar normalmente, deve entrar no Modo de Segurança com Rede, como explicado abaixo.

Seja o primeiro a comentar

SemVirus
Preferências de privacidade

Usamos cookies para melhorar a sua experiência e analisar o tráfego. Alguns cookies permitem conteúdos incorporados, como vídeos e publicações em redes sociais. Escolha o que permite — pode alterar isto a qualquer momento.