Como remover o XMR Miner do sistema operativo
Escrito por Tomas Meskauskas a (atualizado)
O que é o vírus XMR Miner?
XMR Miner é uma aplicação fraudulenta concebida para utilizar indevidamente os recursos do sistema a fim de extrair a moeda cripto Monero. Os programadores proliferam esta aplicação utilizando vários sites maliciosos (RIG Exploit Kit). Portanto, o XMR Miner infiltra-se frequentemente nos sistemas sem o consentimento dos utilizadores.
A investigação demonstra que muitos utilizadores visitam estes sites inadvertidamente - são redireccionados por programas indesejados e anúncios intrusivos veiculados por outros sites fraudulentos. Para além de causarem redireccionamentos, as aplicações fraudulentas são susceptíveis de recolher informação sensível e distribuir anúncios intrusivos.
Mais sobre a extracção de moeda cripto e XMR Miner
Os últimos anos foram muito bem sucedidos para os proprietários de moedas cripto - os preços aumentaram dramaticamente. Isto tem atraído a atenção dos criminosos cibernéticos. A mineração de moedas cripto são bastante complicadas. A encriptação é essencialmente um processo pelo qual os computadores resolvem várias equações matemáticas.
Para cada equação resolvida, uma fracção de uma moeda (neste caso, Monero) é dada como recompensa. Quanto mais poderoso for o hardware, mais rendimentos são gerados (a utilização de hardware de gama baixa não é viável - as facturas de electricidade são superiores aos rendimentos recebidos). Por conseguinte, o processo de mineração é muito dispendioso.
Portanto, para evitar este problema, os criminosos cibernéticos começaram a libertar aplicações maliciosas, tais como o XMR Miner. Estes vírus infiltram-se furtivamente nos computadores regulares e empregam o hardware para minerar a moeda cripto. Isto é executado sem consentimento e os utilizadores não recebem nada em troca. Além disso, a presença deste malware pode causar uma série de problemas.
Em primeiro lugar, utiliza muitos recursos de hardware e software, tornando assim o sistema inutilizável e instável. O tempo de resposta diminui significativamente e os computadores são susceptíveis de congelar/reiniciar.
Isto pode levar à perda permanente de dados (documentos não guardados, etc.) Além disso, o hardware a funcionar na sua capacidade máxima gera calor excessivo, e dentro de certas circunstâncias (maus sistemas de refrigeração, altas temperaturas ambiente, etc.), a mineração da moeda cripto pode danificar componentes informáticos - simplesmente sobreaquecem. Por conseguinte, malware como o XMR Miner deve ser imediatamente eliminado.
Mais sobre aplicações fraudulentas
Como mencionado acima, programas potencialmente indesejados apresentam anúncios intrusivos, incluindo cupões, banners, pop-ups, etc. Estes anúncios são exibidos utilizando ferramentas que permitem a colocação de conteúdos gráficos de terceiros em qualquer site. Por conseguinte, ocultam frequentemente conteúdo subjacente, diminuindo assim significativamente a experiência de navegação.
Além disso, anúncios intrusivos podem conduzir a sites maliciosos e até executar scripts que descarreguem e instalem furtivamente malware. Mesmo um único clique pode resultar em infecções informáticas de alto risco, tais como XMR Miner. Os PPIs também são notórios para o rastreio de dados. A maioria das informações gravadas, tais como toques de teclas, URLs de sites visitados, páginas visualizadas, consultas de pesquisa, e assim por diante.
Esta informação inclui frequentemente dados pessoais que os criadores partilham com terceiros. Estas pessoas (potencialmente, criminosos cibernéticos) utilizam indevidamente informação privada para gerar rendimentos. Por conseguinte, o rastreio de dados pode levar a sérios problemas de privacidade ou mesmo ao roubo de identidade. Recomendamos veementemente que elimine imediatamente todos os programas potencialmente indesejados.
Nome | malware XMR Miner |
Tipo de Ameaça | Malware de mineração cripto |
Nomes de Detecção (browser_assistant.exe) | SecureAge (Malicious), Trellix (Generic.mg.a9e09703d13de2fd), Lista Completa (VirusTotal) |
Nome(s) do(s) Processo(s) de Detecção(s) | C213.tmp (o seu nome pode variar) |
Sintomas | Diminuição significativa do desempenho do computador, falhas inesperadas do sistema, contas de electricidade mais altas. |
Métodos de Distribuição | Fake MSI Afterburner sites, RIG Exploit Kit, sites maliciosos SmokeLoader |
Danos | Contas de electricidade mais altas, perda de dados não guardados. |
Remoção do Malware (Windows) | Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Exemplos de malware de criptomineração
Há muitos vírus que partilham semelhanças com o XMR Miner. Por exemplo, COINMINER, IdleBuddy, JSMiner-C, etc. Embora sejam desenvolvidos por diferentes criminosos cibernéticos, todos têm comportamentos idênticos - empregam os computadores das vítimas para minar furtivamente as moedas cripto. Os programas potencialmente indesejados são todos muito semelhantes.
Ao oferecer várias "características úteis", estes programas tentam dar a impressão de legitimidade, no entanto, o seu único objectivo é gerar rendimentos para os criadores. Em vez de permitir a funcionalidade prometida, os PPIs provocam redireccionamentos indesejados, recolhem informações sensíveis e apresentam anúncios intrusivos.
Como é que XMR Miner foi instalado no meu computador?
Como mencionado acima, o XMR Miner infiltra-se nos sistemas sem consentimento, uma vez que os criadores proliferam este malware usando o RIG Exploit Kit (RIG EK). Uma vez aberto um site malicioso, começa uma infecção em cadeia. Estes sites contêm um iframe, que provoca um redireccionamento para outro site. Eventualmente, o RIG EK é executado.
Depois carrega um denominado "payloader" denominado "Smoke Loader", que descarrega/instala o malware XMR Miner no computador da vítima. Note-se que as principais razões para infecções informáticas desta natureza são o fraco conhecimento e o comportamento descuidado.
Sabe-se também que os actores da ameaça estão a utilizar falsos sites MSI Afterburner para enganar os utilizadores a descarregar malware cripto (incluindo XMR Miner).
Como evitar a instalação de aplicações indesejadas?
Para evitar esta situação, seja muito cauteloso ao navegar na Internet e ao descarregar/instalar software. Certifique-se de que visita apenas sites legítimos. Os sites fraudulentos utilizam frequentemente URLs que contêm texto codificado (por exemplo, "ngay23ne.cf") - uma indicação de que o site é potencialmente malicioso.
Além disso, os anúncios intrusivos parecem tipicamente legítimos, mas uma vez clicados, redireccionam para sites duvidosos (tipicamente pornografia, jogos de azar, encontros com adultos, inquéritos, e similares). Como mencionado acima, estes anúncios são frequentemente distribuídos por software do tipo adware. Portanto, se experimentar redireccionamentos suspeitos, elimine imediatamente todas as aplicações e plug-ins de navegador duvidosos.
Além disso, seleccione as definições "Personalizadas/Avançadas" e analise de perto cada passo dos processos de descarregamento/instalação. Exclua de todos os programas incluídos adicionalmente e recuse ofertas para os descarregar/instalar. Recomendamos veementemente que evite a utilização de ferramentas de transferência/instalação de terceiros, uma vez que os programadores muitas vezes os rentabilizam promovendo aplicações fraudulentas.
O software deve ser descarregue apenas a partir de fontes oficiais, utilizando ligações directas de descarregamento. Ter um conjunto de anti-vírus/anti-spyware respeitável instalado e a funcionar é também primordial. Os emails contendo ligações ou ficheiros devem ser cuidadosamente examinados - podem ser utilizados para a distribuição de malware.
Exemplo do processo XMR Miner no sistema Gestor de Tarefas:
Utilização do CPU durante o processo de criptomineração:
Actualização 23 de Novembro de 2022 - Foram observados criminosos cibernéticos utilizando falsos sites MSI Afterburner para enganar os utilizadores a descarregar malware de mineração cripto. Essas páginas hospedam instaladores legítimos do MSI Afterburner contendo um minerador de moeda cripto. Sabe-se que os instaladores trojan utilizados para distribuir o XMR Miner também contêm o ladrão RedLine.
Screenshot de um site MSI Afterburner falso concebido para descarregar malware de mineração cripto:
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é XMR Miner?
- PASSO 1. Desinstalar as aplicações fraudulentas utilizando o Painel de Controlo.
- PASSO 2. Remova o adware do Internet Explorer.
- PASSO 3. Remova as extensões maliciosas do Google Chrome.
- PASSO 4. Remova os anúncios indesejados do Mozilla Firefox.
- PASSO 5. Remova as extensões maliciosas do Safari.
- PASSO 6. Remova os plug-ins do Microsoft Edge.
Remoção dos programas potencialmente indesejados:
Utilizadores Windows 10:
Clique com o botão direito do rato no canto inferior esquerdo do ecrã, seleccione Painel de Controlo no Menu de Acesso Rápido. Na janela aberta, escolha Desinstalar um Programa.
Utilizadores Windows 7:
Clique Início ("Logo Windows" no canto inferior esquerdo do seu ambiente de trabalho), escolha o Painel de Controlo. Localize Programas e clique em Desinstalar um programa.
Utilizadores macOS (OSX):
Clique Finder, na janela aberta selecione Aplicações. Arraste a app da pasta das Aplicações para a Reciclagem (localizado em Dock), e depois clique com o botão direito no botão da Reciclagem e selecione Esvaziar Reciclagem.
Na janela de desinstalação de programas, procure por aplicações potencialmente indesejadas/recentemente instaladas, seleccione estas entradas e clique em "Desinstalar" ou "Remover".
Depois de desinstalar o programa potencialmente indesejado, verifique o seu computador à procura de componentes indesejados restantes ou possíveis infecções por malware. Para verificar o seu computador, use o software de remoção de malware recomendado.
Remova as extensões fraudulentas dos navegadores de Internet:
O vídeo demonstra como remover complementos potencialmente indesejados do navegador:
Remova os add-ons maliciosos do Internet Explorer:
Clique no ícone de opções do Internet Explorer (no canto superior direito do Internet Explorer), selecione "Gerir Complementos". Procure extensões de navegador suspeitas instaladas recentemente, selecione essas entradas e clique em "Remover".
Método opcional:
Se continuar a ter problemas com a remoção do malware xmr miner, pode repor as suas definições padrão do Internet Explorer.
Utilizadores Windows XP: Clique em Iniciar, clique em Executar, na janela aberta, digite inetcpl.cpl. Na janela aberta clique no separador Avançado, e depois clique em Repor.
Utilizadores Windows Vista e Windows 7: Clique no logo do Windows, na caixa de pesquisa iniciar, escreva inetcpl. cpl e clique em entrar. Na janela aberta clique no separador Avançado e depois clique em Repor.
Utilizadores Windows 8: Abra o Internet Explorer e clique no ícone da ferramenta. Selecione Opções da Internet.
Na janela aberta, selecione o separador Avançado.
Clique no botão Repor.
Confirme que pretende redefinir as configurações do Internet Explorer para padrão clicando no botão Repor.
Remova as extensões maliciosas do Google Chrome:
Clique no ícone do menu do Chrome (no canto superior direito do Google Chrome), seleccione "Mais ferramentas" e clique em "Extensões". Localize todos os complementos de navegador suspeitos recentemente instalados e remova-os.
Método opcional:
Se continuar a ter problemas com a remoção do malware xmr miner, reinicie as configurações do navegador do Google Chrome. Clique no Chrome menu icon (no canto superior direito do Google Chrome) e selecione Settings. Faça scroll para o fundo do ecrã. Clique em Advanced… link.
Depois de descer para a parte de baixo do ecrã, clique no botão Reset (Restore settings to their original defaults).
Na janela aberta, confirme que deseja redefinir as configurações do Google Chrome para o padrão, clicando no botão Reset.
Remova os plug-ins do Mozilla Firefox:
Clique no menu Firefox (no canto superior direito da janela principal), seleccione "Add-ons". Clique em "Extensões", na janela aberta, remova todos os plug-ins de navegador suspeitos recentemente instalados.
Método opcional:
Os utilizadores de computador que estão a ter problemas com a remoção dos malware xmr miner, podem repor as suas definições do Mozilla Firefox. Abra o Mozilla Firefox, no canto superior direito da janela principal clique no menu Firefox , na caixa do menu suspenso escolha Menu de Ajuda Aberto e selecione o menu de ajuda firefox .
Selecione Informação de Soluções de Problemas.
Na janela aberta, clique no botão Repor Firefox.
Nas janelas abertas confirme que quer restaurar as suas configurações do Mozilla Firefox para padrão, clicando no botão Repor.
Remova extensões fraudulentas do Safari:
Certifique-se de que o seu navegador Safari está ativo, clique no menu Safari, e selecione Preferências….
Na janela aberta clique em Extensões, localize qualquer extensão suspeita instalada, selecione-a e clique Desinstalar.
Método opcional:
Certifique-se de que o seu navegador Safari está ativo e clique no menu Safari. Do menu suspenso, selecione Limpar Histórico e Dados dos Sites.
Na janela aberta selecione histórico todo e clique no botão Limpar Histórico.
Remova as extensões maliciosas do Microsoft Edge:
Clique no ícone do menu Edge (chromium) (no canto superior direito do Microsoft Edge), selecione "Extensões". Localize todos os add-ons suspeitos de instalar recentemente e clique em "Remover" abaixo dos nomes.
Método opcional:
Se continuar a ter problemas com a remoção do malware xmr miner, redefina as configurações do navegador Microsoft Edge. Clique no ícone do menu Edge (chromium) (no canto superior direito do Microsoft Edge) e selecione Configurações.
No menu de configurações aberto, selecione Redefinir configurações.
Selecione Restaurar configurações para os seus valores padrão. Na janela aberta, confirme que deseja redefinir as configurações do Microsoft Edge para o padrão, clicando no botão Redefinir.
- Se isso não ajudou, siga estas instruções alternativas, explicando como redefinir o navegador Microsoft Edge.
Resumo:
Mais comumente, o adware ou aplicações potencialmente indesejadas infiltram-se nos navegadores de Internet do utilizadores através de descarregamentos de software gratuito. Note que a fonte mais segura para fazer o descarregamento do software gratuito é que é o website dos desenvolvedores. Para evitar a instalação deste adware, deve prestar muita atenção ao descarregar e instalar o software gratuito. Ao instalar o programa gratuito já descarregue escolha as opções de instalação personalizada ou avançada - esta etapa irá revelar todos as aplicações potencialmente indesejadas que estão a ser instaladas juntamente com o seu programa gratuito escolhido.
Ajuda na remoção:
Se estiver a experienciar problemas ao tentar remover malware xmr miner a partir do seu computador, por favor, peça ajuda no nosso fórum de remoção de malware.
Deixe um comentário:
Se tiver informações adicionais sobre malware xmr miner ou a sua remoção por favor, partilhe o seu conhecimento na secção de comentários abaixo.
Fonte: https://www.pcrisk.com/removal-guides/12913-xmr-miner-virus
Perguntas Frequentes (FAQ)
O meu computador está infectado com o malware XMR Miner, devo formatar o meu dispositivo de armazenamento para me livrar dele?
Não, este malware de mineração cripto pode ser removido com software antivírus ou seguindo os passos fornecidos no nosso guia de remoção.
Quais são os maiores problemas que o malware pode causar?
Perda monetária e de dados, roubo de identidade, perda de contas online, infecções adicionais, desempenho lento do computador, etc.
Qual é o objetivo do malware XMR Miner?
Utiliza hardware informático para extrair a moeda cripto. Os vigaristas utilizam-no para extrair a moeda cripto à custa da vítima.
Como é que o malware XMR Miner se infiltrou no meu computador?
O XMR Miner é distribuído através de falsos sites MSI Afterburner concebidos para descarregar instaladores legítimos contendo malware cripto. Além disso, este minerador é distribuído utilizando o RIG Exploit Kit que carrega o SmokeLoader, que injecta o XMR Miner. Emails, fontes não fidedignas para descarregar software, instaladores maliciosos para software pirateado, e canais semelhantes também podem ser usados para distribuir malware.
O Combo Cleaner vai proteger-me contra o malware?
Sim, o Combo Cleaner irá remover o malware do sistema operativo. Pode detectar quase todos os malwares conhecidos. Quando os computadores estão infectados com malware de alta qualidade, devem ser verificados através de uma verificação completa.
▼ Mostrar comentários