Przejdź do treści
  • Aktywne
  • Poziom zagrożenia: Średni
  • Trojany
  • Windows
  • Zweryfikowano · kwi 2021

Js MinerJak się go pozbyć?

Poradnik usuwania krok po kroku dla zainfekowanych urządzeń. Wykonaj zweryfikowaną procedurę poniżej — większość czytelników kończy ją w mniej niż 10 minut.

Gabriel E. Hall · Pasjonat wyszukiwania wirusów komputerowych.

Js Miner – prawdziwy program wydobywający kryptowalutę wykorzystywany przez hakerów

Js Miner trojan horse

Js Miner to kopacz kryptowaluty, który może być wykorzystywany przez posiadaczy stron internetowych do monetyzacji mocy komputerów (procesora i karty graficznej) odwiedzających. Korzysta on z kodu JavaScript, by wydobywać Monero, gdy użytkownik odwiedza określoną stronę. Niestety, złoczyńcy nauczyli się, jak wykorzystywać kod wydobywający kryptowalutę i zaczęli go nielegalnie wprowadzać na strony, bez wiedzy użytkowników. Może to zaś wpłynąć na każdego zainfekowanego trojnem – spowolnienia i awarie stają się normą, a także ogólna wydajność komputera znacząco spada. Malware posiada wilka wersji i rozpowszechnia się głównie poprzez złośliwe strony.

PODSUMOWANIE
Nazwa Js Miner
Rodzaj Koń trojański
Podrodzaj Krypto-kopacz
Odmiany
  • JS:MINER-A
  • JS:MINER-B
  • JS:MINER-C
  • JS:MINER-D
  • JS:MINER-E
  • JS:MINER-F
  • JS:MINER-G
  • JS:MINER-H
  • JS:MINER-I
  • JS/CoinMiner
Objawy Zwiększone zużycie procesora i karty graficznej; spowolnienia, awarie komputera
Dystrybucja Złośliwe lub zainfekowane strony, spam
Głowne zagrożenia Może prowadzić do uszkodzenia sprzętu, innych infekcji malware, kradzieży cennych danych
Eliminacja Pobierz i zainstaluj FortectIntego lub SpyHunterCombo Cleaner

W przeciwieństwie do prawdziwych kopaczy kryptowaluty, wirus JS:Miner działa na urządzeniu za każdym razem, gdy zostaje uruchomiony. Od razu, gdy złośliwa zawartość zostaje uruchomiona i umieszczona w folderze AppData, Temp, Windows czy inny, wirus modyfikuje pewne ustawienia i zaczyna planować zadana z uprawnieniami administracyjnymi bez Twojej zgody. Bez wątpienia, usunięcie Js Minera jest potrzebne, gdyż przedłużone funkcjonowanie aplikacji może zniszczyć sprzęt.

Tak szybko, jak malware ulokuje się na komputerze, zaczną się następujące symptomy:

  • Poważnie zwiększone zużycie procesora i karty graficznej (ponad 70%);
  • Stałe zawieszania się i awarie;
  • Źle działające oprogramowanie;
  • Obniżona wydajność komputera, itd.

Ważnym jest rozpoznanie tych symptomów i nie pomieszanie ich z awariami spowodowanymi wiekiem sprzętu. W tym celu, powinieneś wykonać skan komputera programem FortectIntego, SpyHunterCombo Cleaner, bądź inną aplikacją anty-malware. Jest ona w stanie wykryć, czy twój komputer jest zainfekowany.

Js Miner crypto-miner

Trojan Js Miner – funkcjonalność

Głównym celem cyberprzestępców jest zainfekować tak dużo komputerów, jak to tylko możliwe – łącząc wszystkie zainfekowane urządzenia do jednego złoża. Wraz z wzrostem liczby zaatakowanych komputerów, rośnie więc liczba wydobywanej kryptowaluty, co skutkuje większymi przychodami dla hakerów (więcej żetonów ląduje do tego samego  portfela w tym samym czasie). 

W niektórych przypadkach, wirus JS:Miner może działań na zaatakowanej maszynie bez plików, wykorzystując w zamian przeglądarkę. Zwiększa to pozostawalność wirusa i pozwala u na automatyczną aktualizację, a nawet na tworzenie swoich kopii. Przez to może działać nawet, jeśli usuniesz główny plik wykonywalny JS Minera. Dlatego też oprogramowanie ochronne jest tak ważne – może ono wykryć wszystkie komponenty ukrywające się głęboko w plikach systemowych.

Poza wydobywaniem kryptowaluty, malware jest też w stanie wykradać informacje osobiste (np hasła), zapisywać wciśnięte przyciski, zbierać informacje o sieci i systemie, a nawet robić zrzuty ekranu Twojego pulpitu. Bez wątpienia, powinieneś usunąć JS:Minera od razu po zauważaniu czegoś podejrzanego – hakerzy mogą wykraść pieniądze i tożsamość, a także uszkodzić sprzęt.

Odmiany Js Minera

Istnieje wiele wariantów tego wirusa, lecz najbardziej rozpowszechnionymi są JS:Miner-C oraz JS/CoinMiner. Do tej pory eksperci znaleźli następujące wersje:

  • JS:MINER-A
  • JS:MINER-B
  • JS:MINER-C
  • JS:MINER-D
  • JS:MINER-E
  • JS:MINER-F
  • JS:MINER-G
  • JS:MINER-H
  • JS:MINER-I
  • JS/CoinMiner

Głównym zadaniem wszystkich takich wirusów jest ciche wydobywanie kryptowaluty w komputerze. Niektóre odmiany mają jednak też swoje dodatkowe funkcje.

Js Miner-C malware

JSMiner-C

JSMiner-C to najpopularniejsza odmiana umieszczana na maszynach użytkowników. Malware wykorzystuje kartę graficzną oraz procesor do aktywności krypto-wydobywczej. Podczas działania, chłodzenie komputera działa na najwyższych obrotach, a ten może stać się nad wyraz gorący. Niestety, czasem ciężko wykryć rzeczywiste zużycie procesora, gdyż nie jest ono pokazane w Menedżerze Zadań. Sugerujemy użytkownikom pobranie i instalację zewnętrznych aplikacji (takich jak CPU-Z lub Core Temp) zdolnych do szczegółowego sprawdzenia każdego komponentu komputera.

JS/CoinMiner

Ta wersja także korzysta z JavaScriptu, by przejmować urządzenia. Jest ona podobna do innych odmian tego malware'a z jednym wyjątkiem – poza zwiększonym zużyciem komputera i karty graficznej nie wykazuje innych objawów. JS/CoinMiner stara się ukrywać tak długo, jak to tylko możliwe i po cichu wydobywać kryptowalutę. Dodatkowo, wariant ten pozwala innym wirusom na niezauważane dostawanie się do komputerów i zagnieżdża się głęboko w systemie. Lekiem na to cyberzagrożenie są narzędzia antymalware – tak samo, jak w wypadku innych odmian.

Różne drogi rozpowszechniania się koni trojańskich

Konie trojańskie to skryty rodzaj wirusa posiadający wiele sposobów dystrybucji. Jednym z nich są spreparowane załączniki w spamie. Jeśli jesteś osobą otwierającą każdy email – uważa, gdyż z pomocą kilku kliknięć możesz zarazić swój komputer. Szczególnie, jeśli otworzysz załącznik maila phishingowego myśląc, że jest to normalna wiadomość. Bądź ostrożny, gdyż cyberprzestępcy korzystają z technik socjoinżynieryjnych, by zwodzić ofiary i sprawiać, by klikały one na spreparowany link lub złośliwy dokument .txt, .pdf, .doc bądź inny. Przykładowy mail tego typu wygląda następująco:

Claim Your Tax Refund Online

Dear Taxpayer,

We identified an error in the calculation of your tax from the last payment amounting to $319.95. In order for us to return excess payment, you need to create a e-Refund account after which the funds will be credited to your specific bank account.

Please click „Get Started” below to claim your refund:

Get Started

Podejrzewaj każdą wiadomość – nawet, jeśli wygląda wiarygodnie. W większości wypadków twój dostawca mailowy oznaczy podejrzane wiadomości jako spam – nie ignoruj tych oznak.

Js Miner phishing example

Dodatkowo, trojany mogą wniknąć do komputerów poprzez:

  • podejrzane lub zhakowane strony;
  • strony z torrentami lub udostępniające pliki;
  • przepakowane lub scrackowane oprogramowanie;
  • złośliwe linki i reklamy
  • fałszywe aktualizacje, itd.

Pozbądź się Js Minera z pomocą potężnego oprogramowania ochronnego

Konie trojańskie są szczególnie złośliwe i często posiadają skomplikowany kod (jak już wspomnieliśmy, niektóre odmiany potrafią pozostać na systemie nawet, jeśli usunęło się główny plik wykonywalny). Dlatego też, próba ręcznego usunięcia Js Minera nie jest dobrym pomysłem i powinna być wykonywana tylko przez osoby z odpowiednimi umiejętnościami informatycznymi. 

Dlatego też, eksperci cyberbezpieczeństwa zalecają użytkownikom automatyczne usunięcie JS:Minera. Wystarczy instalacja FortectIntego, SpyHunterCombo Cleaner lub innego dobrego programu anty-malware, jego aktualizacja i pełny skan systemu. Jako, że trojany potrafią wyłączać antywirusy, najlepiej to zrobić w Trybie Awaryjnym z Obsługą Sieci tak, jak wyjaśniliśmy poniżej.

Skomentuj jako pierwszy

UsunWirusa
Preferencje prywatności

Używamy plików cookie, aby ulepszać Twoje doświadczenie i analizować ruch. Niektóre pliki cookie umożliwiają osadzone treści, takie jak filmy i posty społecznościowe. Wybierz, na co zezwalasz — możesz to zmienić w dowolnej chwili.