Dėmesio: Monero Miner atnaujino savo veiklą

Monero Miner yra pavojinga programa, kuri sukurta slaptam ir neteisėtam Monero kriptovaliutos generavimui. Virusas buvo itin aktyvus 2016 metais, tačiau 2017-iais saugumo specialistai aptiko naują kenkėjišką programos versiją – Vatico Monero (XMR) CPU Miner. Maža to, virusų tyrėjai pastebėjo kitus nesąžiningus Coinhive įrankio naudojimo atvejus. Šis monetizavimo programos kodas buvo slapčia naudojamas populiariuose tinklalapiuose bei įdiegtas į naršyklės plėtinius.
Virusų tyrėjams žinomi keli panašūs virusai, kurių tikslas – “kasti” virtualią valiutą. Tarp šių kibernetinių pavojų yra tokios programos kaip Gplyra Miner, Vnlgp Miner ir CPU Miner. Vienos jų neteisėtai generuoja Bitkoinus, kitos – “Dash” ir “Decred” virtualius pinigus. Tuo tarpu, Monero Miner, leidžia rinkti Monero kriptovaliutą.
Nepaisant to, kad virusas gali įsibrauti į kompiuterį nepastebėtas, jo veikla gali būti matoma užduočių tvarkytuve (angl. Task Manager). Šios programos įsibrovimą galima atpažinti iš NsCpuCNMiner32.exe ir Photo.scr procesų. Nusikaltėliai taip pat gali sujungti užkrėstus kompiuterius į vieną tinklą (angl. Botnet), tačiau vartotojai tai gali įtarti tik pastebėję, jog jų kompiuteriai veikia neįprastai.
Šio tipo programos naudoja itin daug kompiuterio resursų (CPU), todėl įrenginys pradeda veikti lėčiau ir strigti. Blogiausiu atveju kompiuteris gali perkaisti ir gali tekti keisti tam tikras jo detales. Deja, tokių programų kūrėjams nerūpi, kokią žalą jei gali padaryti.
Jeigu įtariate, kad tokia kenkėjiška programa galėjo būti įdiegta ir jūsų kompiuteryje, tuomet turite kuo skubiau imtis veiksmų ir pašalinti Monero Miner iš kompiuterio. Geriausia tai padaryti pasinaudojant antivirusinių programų pagalba. Rekomenduojame pasitelkti FortectIntego arba SpyHunterCombo Cleaner.
Pastebėti nesąžiningi Coinhive įrankio naudojimo atvejai
Coinhive yra specialus įrankis, kuris leidžia generuoti Monero kriptovaliutą. Interneto svetainių savininkai turi įdiegti specialų kodą, ir žinoma, apie tokią veiklą informuoti tinklalapių lankytojus. Šis įrankis buvo pristatytas vos prieš kelias savaites, rugsėjo 14 d, tačiau jis jau spėjo sudominti kibernetinius nusikaltėlius ir nesąžningų tinklalapių savininkus.
Kibernetinio saugumo specialistai nustatė, kad Coinhive buvo įdiegtas į populiarų Google Chrome naršyklės plėtinį – SafeBrowse. Vos tik vartotojai jį įdiegia ir pradeda naršyti internete, Monero Miner virusas pradėdavo savo darbą. Pastebėta, kad programa gali naudoti iki 50% kompiuterio CPU. Tokia veikla ne tik sulėtina kompiuterio veiklą, bet taip pat gali kelti fizinę grėsmę. Ilgą laiką dirbdamas tokiu pajėgumu ir aukštoje temperatūroje, kompiuteris paprasčiausiai gali perkaisti.
Coinhive taip pat pastebėtas įvairiuose netikruose tinklalapiuose. Vienas tokių interneto puslapių buvo nusitaikęs į nepastabius Twitter naudotojus, kurie naršyklės lange suvedė klaidingą adresą – twitter.com.com. Vos tik žmogus apsilanko tokiame tinklalapyje, jis padeda savininkui “uždirbti” kriptovaliutą. Manoma, kad tokių užregistruotų domenų su akivaizdžiomis netyčinėmis klaidomis gali būti kur kas daugiau.
Panašu, kad tokia nesąžninga veikla užsiima ir žinomų tinklalapių savininkai. Specialistai pastebėjo, kad Coinhive įrankio pagalba tokie tinklalapiai kaip “The Pirate Bay”, showtime.com ir showtimeanytime.com galėjo susižerti tūkstančius. Tačiau vos tik internete pasirodė pirmieji įtarimai, pastarieji tinklalapiai šią veiklą nutraukė.

Nauja viruso versija – Vatico Monero (XMR) CPU Miner – pasirodė 2017-ųjų rugpjūtį
Naujausia viruso versija gali “kasti” XMR, Monero ir kitas virtualias valiutas. Virusas veikia kaip Trojos arklys ir gali būti aktyvuojamas iš moloko.exe failo. Šio aktyvavimo failo pavadinimas leidžia įtarti, kad virusas kilo arba puola kompiuterių vartotojus iš Rusijos. Kaip žinia, šioje šalyje nelegalūs kriptovaliutos generavimo atvejai yra itin dažni.
Po šio viruso atakos, kompiuterio užduočių tvarkytuvas rodys Monero (XMR) CPU miner procesą, kuris naudoja itin daug kompiuterio resursų. Jeigu neturite įpročio tikrinti, kokie procesai veikia jūsų kompiuteryje, turėtumėte tai padaryti vos tik pastebėję, kad jis veikia lėčiau ar stringa.
Monero Miner virusas gali įsibrauti į kompiuterį kaip Photo.scr failas, kuris yra įdiegiamas visuose kompiuterio diskuose. Virusas taip pat įdiegia NsCpuCNMiner32.exe failą %Temp% direktorijoje. Jis atsakingas už pagrindinę programos veiklą – kriptovaliutos “gamybą”.
Svarbu atkreipti dėmesį į tai, kad kibernetiniams nusikaltėliams pavyks pasiekti savo tikslą tuomet, kai kompiuteris prijungtas prie interneto. Jeigu interneto ryšio nėra – virusas nėra aktyvus. Dėl šios priežasties patariame pašalinti Monero Miner atjungus kompiuterį nuo interneto. Detalias panaikinimo instrukcijas rasite straipsnio pabaigoje.
Viruso plėtros būdai
Įprastai Monero Miner programa plinta įvairiuose failų dalinimosi tinklalapiuose ar nelegaliuose atsisiuntimų puslapiuose. Vartotojai, kurie įsileidžią virusą, paprastai yra įtikinami, kad jie įdiegia naudingą programą. Tad jeigu esate vienas tų žmonių, kurie dažnai siunčiasi programas ar kitą turinį iš interneto, turite dažnai tikrinti kompiuterio būklę ir įdiegti patikimą antivirusinę programą.
Saugumo specialistai taip pat pastebėjo, kad virusas plinta SafeBrowse naršyklė plėtinio pagalba. Google Chrome naršyklių vartotojai turėtų vengti šios aplikacijos, kadangi jos įdiegimas gali sukelti didelę žalą kompiuteriui. Ši viruso versija gali naudoti iki 50% kompiuterio CPU. Kaip jau minėjome anksčiau, tokia veikla gali perkaitinti kompiuterį.
Monero Miner panaikinimas
Monero Miner pašalinimas gali būti sudėtingesnis nei naršyklės užgrobėjų, reklaminių programų ar panašių kibernetinių pavojų. Todėl patariame viruso panaikinimui pasitelkti patikimą antivirusinę programą, pavyzdžiui, FortectIntego. Vos tik ją įdiegsite, atjunkite kompiuterį nuo interneto ir perkraukite jį Safe Mode režimu. Tuomet atlikite sistemos skenavimą.
Be to, jeigu įdiegėte SafeBrowse naršyklės plėtinį, turite jį išdiegti tam, kad pavyktų pašalinti Monero Miner virusą visiškai. Primename, kad ši aplikacija yra glaudžiai susijusi su virusu ir kelia grėsmę kompiuteriui dėl itin didelio CPU naudojimo.
Ar ši instrukcija padėjo?
Būkite pirmas pakomentavęs