XMRig é um Trojan de criptomoeda que utiliza recursos do CPU para extrair frações Monero

O XMRig é um minerador Monero ou minerador de CPU Monero (XMR), que pertence ao grupo dos cavalos de Troia. O objetivo é infetar PCs de forma oculta e executar continuamente o processo xmrig.exe, cujo aumenta o nível de consumo de recursos do CPU para minerar a criptomoeda Monero. A versão atual deste trojan foi completamente rescrita em C++. De acordo com especialistas, o seu tamanho é de apenas 4MB, o que o torna extremamente portátil.
| Nome | XMRig |
|---|---|
| Tipo | Trojan (cavalo de Troia) |
| Subtipo | Minerador de CPU |
| Malware relacionado | Wise XMRig |
| Nível de perigo | Médio (pode sobreaquecer o hardware e resultar em falhas severas no sistema) |
| Distribuição | Freeware, websites maliciosos, Rig Exploit Kit |
| Sintomas | Consumo elevado dos recursos do CPU, PC lento, aplicações sem resposta, congelamentos aleatórios, encerramento do sistema, sobreaquecimento do hardware. |
| Opções de eliminação | Automática. Instale o FortectIntego e execute uma análise completa ao sistema para detetar e eliminar todos os ficheiros relacionados com o minerador de CPU (CPU miner) XMRig. |
De acordo com a CheckPoint, é distribuído através da campanha Rig Exploit Kit, apelidado como Slots. Ao contrário de outras campanhas enganosas, esta publicidade utiliza o tráfego seguro HTTPS de forma imprópria, estabelecendo uma ligação entre Slots e o Rig Exploit Kit. Alternativamente, o trojan XMRig pode apoderar-se de PCs durante ataques em forma de downloads drive-by (com componentes ocultos), websites maliciosos ou atualizações falsas de software.
Embora a ideia de mineração de moedas digitais não seja maliciosa, a maioria destes programas são classificados como malware, cavalos de Troia ou vírus, devido ao risco elevado de congelamentos e encerramentos severos nos sistemas. Um período extenso de execução livre do minerador XMRig pode causar a falha de hardware ou incapacitar totalmente o PC.
No momento em que é instalado, o vírus XMRig propaga-se com a utilização de privilégios de administrador no arranque do Windows. Depois, são executados múltiplos processos xmrig.exe no Gestor de Tarefas do Windows cada vez que o PC é ligado. Este minerador de criptomoeda ignora os limites de consumo do CPU nos sistemas que infeta sem autorização. Consequentemente, o consumo dos recursos do processador poderá atingir continuamente os 90-100%, com curtos períodos de redução.
A maioria dos programas antivírus profissionais detetam o minerador de Monero, XMRig, e inutilizam-no antes de entrar no sistema. No entanto, os seus criadores atualizam o trojan, para que este seja capaz de evitar a deteção e eliminação por parte dos antivírus. Por esta razão, atualizar as definições de segurança do seu antivírus é uma parte crucial para a proteção do seu sistema. A lista seguinte apresenta as deteções mais comuns do Trojan XMRig:
Trojan.Generic.22707634
Generic.Application.CoinMiner.1.B154D33D
Gen:Variant.Ursu.11451
Trojan:Win32/Coinminer!bit
Tool.BtcMine.1143
Win64/BitCoin.Miner.CS
Trojan.BitMiner
NOTA: O Trojan Minerador de Monero XMRig também pode ser utilizado para a distribuição de outras infeções cibernéticas. Os hackers podem utilizá-lo para exterminar a segurança dos sistemas e aumentar a sua vulnerabilidade. Os especialistas alemães em cibersegurança da Dieviren.de alertam que o malware XMRig consegue disseminar-se em conjunto com rootkits ou spyware. O trojan está estreitamente relacionado com os seguintes ficheiros:
Qt5Network.dll
cudart64_60.dll
d.bat
dhide.vbs
esso.bat
example32.cmd
libcrypto-1.0.0.dll
msvcr110.dll
qt5core.dll
qwindows.dll
start64.exe
system.exe
Provavelmente um dos principais sintomas de um ataque do XMRig é a lentidão anómala do sistema. Os programas deixam de responder, o sistema congela aleatoriamente e com frequência, é quase impossível transferir quaisquer dados para o sistema, etc. Neste caso, você deverá abrir o Gestor de Tarefas e verificar se determinados ficheiros estão a utilizar excessivamente os recursos do CPU. Caso a taxa de consumo do CPU exceda os 40%, recomendamos que analise o sistema com um anti-malware profissional, como o FortectIntego, SpyHunterCombo Cleaner ou MalwarebytesMalwarebytes.

Não permita que os hackers estabeleçam uma relação entre o seu PC e um botnet de mineração de Monero, prejudicando a sua experiência e sistema. Ao manter um trojan de mineração de criptomoeda no seu PC, você não ganhará sequer uma pequena fração da moeda Monero, enquanto os hackers recolherão todos os lucros. Para reparar o funcionamento lento do seu PC e comportamentos anormais semelhantes, analise o sistema e remova o XMRig assim que possível.
Os entusiastas de Monero aplicam várias estratégias para espalhar os trojans de mineração
Sem dúvida, a abordagem mais comum utilizada para disseminar os mineradores de Monero e outras criptomoedas é a instalação agrupada em freeware. Os hackers podem anexar o minerador de criptomoedas em qualquer aplicação aleatória que seja distribuída em fontes fidedignas e legais. Ocasionalmente, os antivírus alertam os utilizadores acerca de uma tentativa de instalação de um minerador, mas uma ferramenta de segurança desatualizada não conseguirá reconhecer o ataque.
Também é possível ser infetado por um minerador Monero de alto desempenho ao visitar websites infetados com código JavaScript. Tais websites podem avisá-lo de várias infeções de sistema, erros e risco de divulgação de dados. Estes esquemas de phishing podem cativá-lo com promessas falsas, afirmando que é um visitante sortudo e solicitando que participe num pequeno questionário para reclamar os seus valiosos prémios. Não caia neste truque. Assim que o browser exibir um website potencialmente nocivo, encerre o separador/janela com o website ou o browser e analise o seu sistema com o antivírus.
Por último, mas bastante importante, este minerador Monero em particular pode ser injetado nos PCs das vítimas com a ajuda da campanha Rig Exploit Kit, designada de “Slots”. O Rig EK utiliza o protocolo HTTPS de forma imprópria para espalhar o malware Smoke Loader, que por sua vez leva à infiltração do minerador XMR.
Aprenda como eliminar facilmente o CPU Miner XMRig do Windows
A eliminação manual do XMRig é praticamente impossível. Embora consiga encontrar os ficheiros maliciosos no Gestor de Tarefas, não será possível desabilitá-los manualmente, ou os processos serão constantemente reativados.
Normalmente, o malware de mineração de criptomoedas mantém os ficheiros relacionados nos diretórios %Windows% ou %appdata%. No entanto, estes diretórios são compostos por múltiplos ficheiros não maliciosos que não podem ser eliminados. Portanto, para poupar tempo e prevenir danos no sistema, elimine o minerador XMRig com a ajuda do FortectIntego ou outra ferramenta de segurança
Caso não consiga executar o antivírus, encontrará instruções abaixo:
Este guia ajudou?
Seja o primeiro a comentar