Js Miner – prawdziwy program wydobywający kryptowalutę wykorzystywany przez hakerów

Js Miner to kopacz kryptowaluty, który może być wykorzystywany przez posiadaczy stron internetowych do monetyzacji mocy komputerów (procesora i karty graficznej) odwiedzających. Korzysta on z kodu JavaScript, by wydobywać Monero, gdy użytkownik odwiedza określoną stronę. Niestety, złoczyńcy nauczyli się, jak wykorzystywać kod wydobywający kryptowalutę i zaczęli go nielegalnie wprowadzać na strony, bez wiedzy użytkowników. Może to zaś wpłynąć na każdego zainfekowanego trojnem – spowolnienia i awarie stają się normą, a także ogólna wydajność komputera znacząco spada. Malware posiada wilka wersji i rozpowszechnia się głównie poprzez złośliwe strony.
| PODSUMOWANIE | |
| Nazwa | Js Miner |
| Rodzaj | Koń trojański |
| Podrodzaj | Krypto-kopacz |
| Odmiany |
|
| Objawy | Zwiększone zużycie procesora i karty graficznej; spowolnienia, awarie komputera |
| Dystrybucja | Złośliwe lub zainfekowane strony, spam |
| Głowne zagrożenia | Może prowadzić do uszkodzenia sprzętu, innych infekcji malware, kradzieży cennych danych |
| Eliminacja | Pobierz i zainstaluj FortectIntego lub SpyHunterCombo Cleaner |
W przeciwieństwie do prawdziwych kopaczy kryptowaluty, wirus JS:Miner działa na urządzeniu za każdym razem, gdy zostaje uruchomiony. Od razu, gdy złośliwa zawartość zostaje uruchomiona i umieszczona w folderze AppData, Temp, Windows czy inny, wirus modyfikuje pewne ustawienia i zaczyna planować zadana z uprawnieniami administracyjnymi bez Twojej zgody. Bez wątpienia, usunięcie Js Minera jest potrzebne, gdyż przedłużone funkcjonowanie aplikacji może zniszczyć sprzęt.
Tak szybko, jak malware ulokuje się na komputerze, zaczną się następujące symptomy:
- Poważnie zwiększone zużycie procesora i karty graficznej (ponad 70%);
- Stałe zawieszania się i awarie;
- Źle działające oprogramowanie;
- Obniżona wydajność komputera, itd.
Ważnym jest rozpoznanie tych symptomów i nie pomieszanie ich z awariami spowodowanymi wiekiem sprzętu. W tym celu, powinieneś wykonać skan komputera programem FortectIntego, SpyHunterCombo Cleaner, bądź inną aplikacją anty-malware. Jest ona w stanie wykryć, czy twój komputer jest zainfekowany.

Trojan Js Miner – funkcjonalność
Głównym celem cyberprzestępców jest zainfekować tak dużo komputerów, jak to tylko możliwe – łącząc wszystkie zainfekowane urządzenia do jednego złoża. Wraz z wzrostem liczby zaatakowanych komputerów, rośnie więc liczba wydobywanej kryptowaluty, co skutkuje większymi przychodami dla hakerów (więcej żetonów ląduje do tego samego portfela w tym samym czasie).
W niektórych przypadkach, wirus JS:Miner może działań na zaatakowanej maszynie bez plików, wykorzystując w zamian przeglądarkę. Zwiększa to pozostawalność wirusa i pozwala u na automatyczną aktualizację, a nawet na tworzenie swoich kopii. Przez to może działać nawet, jeśli usuniesz główny plik wykonywalny JS Minera. Dlatego też oprogramowanie ochronne jest tak ważne – może ono wykryć wszystkie komponenty ukrywające się głęboko w plikach systemowych.
Poza wydobywaniem kryptowaluty, malware jest też w stanie wykradać informacje osobiste (np hasła), zapisywać wciśnięte przyciski, zbierać informacje o sieci i systemie, a nawet robić zrzuty ekranu Twojego pulpitu. Bez wątpienia, powinieneś usunąć JS:Minera od razu po zauważaniu czegoś podejrzanego – hakerzy mogą wykraść pieniądze i tożsamość, a także uszkodzić sprzęt.
Odmiany Js Minera
Istnieje wiele wariantów tego wirusa, lecz najbardziej rozpowszechnionymi są JS:Miner-C oraz JS/CoinMiner. Do tej pory eksperci znaleźli następujące wersje:
- JS:MINER-A
- JS:MINER-B
- JS:MINER-C
- JS:MINER-D
- JS:MINER-E
- JS:MINER-F
- JS:MINER-G
- JS:MINER-H
- JS:MINER-I
- JS/CoinMiner
Głównym zadaniem wszystkich takich wirusów jest ciche wydobywanie kryptowaluty w komputerze. Niektóre odmiany mają jednak też swoje dodatkowe funkcje.

JSMiner-C
JSMiner-C to najpopularniejsza odmiana umieszczana na maszynach użytkowników. Malware wykorzystuje kartę graficzną oraz procesor do aktywności krypto-wydobywczej. Podczas działania, chłodzenie komputera działa na najwyższych obrotach, a ten może stać się nad wyraz gorący. Niestety, czasem ciężko wykryć rzeczywiste zużycie procesora, gdyż nie jest ono pokazane w Menedżerze Zadań. Sugerujemy użytkownikom pobranie i instalację zewnętrznych aplikacji (takich jak CPU-Z lub Core Temp) zdolnych do szczegółowego sprawdzenia każdego komponentu komputera.
JS/CoinMiner
Ta wersja także korzysta z JavaScriptu, by przejmować urządzenia. Jest ona podobna do innych odmian tego malware'a z jednym wyjątkiem – poza zwiększonym zużyciem komputera i karty graficznej nie wykazuje innych objawów. JS/CoinMiner stara się ukrywać tak długo, jak to tylko możliwe i po cichu wydobywać kryptowalutę. Dodatkowo, wariant ten pozwala innym wirusom na niezauważane dostawanie się do komputerów i zagnieżdża się głęboko w systemie. Lekiem na to cyberzagrożenie są narzędzia antymalware – tak samo, jak w wypadku innych odmian.
Różne drogi rozpowszechniania się koni trojańskich
Konie trojańskie to skryty rodzaj wirusa posiadający wiele sposobów dystrybucji. Jednym z nich są spreparowane załączniki w spamie. Jeśli jesteś osobą otwierającą każdy email – uważa, gdyż z pomocą kilku kliknięć możesz zarazić swój komputer. Szczególnie, jeśli otworzysz załącznik maila phishingowego myśląc, że jest to normalna wiadomość. Bądź ostrożny, gdyż cyberprzestępcy korzystają z technik socjoinżynieryjnych, by zwodzić ofiary i sprawiać, by klikały one na spreparowany link lub złośliwy dokument .txt, .pdf, .doc bądź inny. Przykładowy mail tego typu wygląda następująco:
Claim Your Tax Refund Online
Dear Taxpayer,
We identified an error in the calculation of your tax from the last payment amounting to $319.95. In order for us to return excess payment, you need to create a e-Refund account after which the funds will be credited to your specific bank account.
Please click „Get Started” below to claim your refund:
Get Started
Podejrzewaj każdą wiadomość – nawet, jeśli wygląda wiarygodnie. W większości wypadków twój dostawca mailowy oznaczy podejrzane wiadomości jako spam – nie ignoruj tych oznak.

Dodatkowo, trojany mogą wniknąć do komputerów poprzez:
- podejrzane lub zhakowane strony;
- strony z torrentami lub udostępniające pliki;
- przepakowane lub scrackowane oprogramowanie;
- złośliwe linki i reklamy
- fałszywe aktualizacje, itd.
Pozbądź się Js Minera z pomocą potężnego oprogramowania ochronnego
Konie trojańskie są szczególnie złośliwe i często posiadają skomplikowany kod (jak już wspomnieliśmy, niektóre odmiany potrafią pozostać na systemie nawet, jeśli usunęło się główny plik wykonywalny). Dlatego też, próba ręcznego usunięcia Js Minera nie jest dobrym pomysłem i powinna być wykonywana tylko przez osoby z odpowiednimi umiejętnościami informatycznymi.
Dlatego też, eksperci cyberbezpieczeństwa zalecają użytkownikom automatyczne usunięcie JS:Minera. Wystarczy instalacja FortectIntego, SpyHunterCombo Cleaner lub innego dobrego programu anty-malware, jego aktualizacja i pełny skan systemu. Jako, że trojany potrafią wyłączać antywirusy, najlepiej to zrobić w Trybie Awaryjnym z Obsługą Sieci tak, jak wyjaśniliśmy poniżej.
Czy ten poradnik był pomocny?
Skomentuj jako pierwszy