Ugrás a tartalomra
  • Aktív
  • Súlyosság: Közepes
  • Trójaiak
  • Windows
  • Ellenőrizve · ápr 2021

Js MinerHogyan távolítható el?

Lépésről lépésre haladó eltávolítási útmutató az érintett eszközökhöz. Kövesse az alábbi ellenőrzött eljárást — a legtöbb olvasó 10 perc alatt elvégzi.

Gabriel E. Hall · Elkötelezett webkutató

Js Miner – hackerek által visszaélésre felhasznált, de alapvetően ártalmatlan digitálisvaluta-bányász

Js Miner trojan horse

A Js Miner egy kriptobányász, amellyel webhelytulajdonosok bevétellé alakíthatják át a látogatók számítógépének felesleges teljesítményét (CPU és GPU). JavaScript kód segítségével végez Monero-bányászatot, amíg a látogatók a webhelyet böngészik. Rosszindulatú személyek azonban visszaélnek a bányászprogrammal: szabálytalanul, a felhasználók tájékoztatása nélkül helyezik el weboldalaikon. Ez jelentős hatással lehet a trójaival fertőzött látogatókra: gyakori a számítógép váratlan lassulása és összeomlása, valamint az általános teljesítményromlás is. A malware több változatban terjed, leginkább kártékony weboldalakon keresztül.

ÁTTEKINTÉS
Név Js Miner
Típus Trójai vírus
Altípus Kriptobányász
Változatok
  • JS:MINER-A
  • JS:MINER-B
  • JS:MINER-C
  • JS:MINER-D
  • JS:MINER-E
  • JS:MINER-F
  • JS:MINER-G
  • JS:MINER-H
  • JS:MINER-I
  • JS/CoinMiner
Tünetek Jelentősen megnövekedett CPU- és GPU-kihasználtság; lassulás, összeomlás, fagyás
Terjedés Kártékony vagy fertőzött weboldalak, kéretlen e-mailek
Fő veszélyek A hardverek gyors elhasználódásához, további malware-ek bejutásához, érzékeny adatok ellopásához vezethet
Eltávolítás Rendszervizsgálat FortectIntego vagy SpyHunterCombo Cleaner segítségével

Az ártalmatlan kriptobányászokkal szemben a JS:Miner vírus a számítógép minden bekapcsolásakor működésbe lép. A vírus a rendszerbe jutva először elhelyezkedik az AppData, Temp, Windows és más mappákban, majd módosítja a rendszer bizonyos beállításait és adminisztrátori jogot felhasználva (engedély nélkül) ütemezett feladatokat hoz létre. A Js Miner eltávolítása kétség kívül elengedhetetlen feladat, hiszen ha hosszabb távon a rendszerben marad, a számítógép alkatrészei is károsíthatja.

A rendszerbe épülést követően többek között az alábbi tünetek jelentkezhetnek:

  • Jelentős CPU- és GPU-kihasználtság (70% feletti);
  • Ismétlődő fagyások és/vagy összeomlások;
  • Szoftverhibák;
  • Alacsony teljesítmény.

Fontos észrevenni a tüneteket, és nem szabad összekeverni a hardverek meghibásodásával vagy a számítógép öregedésével. A kártevő azonosításához futtasson rendszervizsgálatot a kiváló FortectIntego, SpyHunterCombo Cleaner vagy más jól ismert antimalware segítségével. Egy ilyen programmal pillanatok alatt eldönthető, hogy a számítógép tényleg fertőzött-e.

Js Miner crypto-miner

Js Miner trójai – a működés

A támadók elsődleges célja, hogy minél több számítógépet megfertőzzenek és egyetlen bányászcsoportba vonják be őket. A fertőzött rendszerek számának emelkedésével növekszik a kibányászott kriptovaluta mennyisége, azaz a támadók bevétele is (adott idő alatt több kriptopénzt bányászhatnak). 

Bizonyos esetekben a JS:Miner vírus fájlok nélkül, a böngészőn keresztül is működhet a rendszerben. Ennek segítségével a malware nemcsak több számítógépen lehet jelen, hanem automatikusan frissítéseket is fogadhat és másolatokat is készíthet önmagáról. Arról nem is beszélve, hogy a hozzá tartozó futtatható állomány törlését is átvészelheti. Éppen ezért olyan fontosak a biztonsági szoftverek: a JS Miner minden komponensét azonosítani tudják, azokat is, amelyek a rendszerfájlok között rejtőznek.

A digitális valuta bányászata mellett képes személyes információk (pl. belépési adatok) eltulajdonítására, a billentyűleütések megfigyelésére, hálózati adatok és rendszer- vagy szoftverinformációk begyűjtésére, sőt, képernyőképek készítésére is. Fontos tehát, hogy azonnal eltávolítsa a JS:Minert, mert a támadók egyrészt kárt tehetnek a számítógépben, másrészt hozzáférhetnek akár banki adatokhoz is.

A Js Miner különböző változatai

A vírus több változata is létezik, a leggyakrabban előforduló példányok a JS:Miner-C és a JS/CoinMiner. A biztonsági szakértők eddig a következő verziókat azonosították:

  • JS:MINER-A
  • JS:MINER-B
  • JS:MINER-C
  • JS:MINER-D
  • JS:MINER-E
  • JS:MINER-F
  • JS:MINER-G
  • JS:MINER-H
  • JS:MINER-I
  • JS/CoinMiner

Az elsődleges célja mindegyiknek az, hogy kriptopénzt bányásszon a fertőzött számítógépeken, de egyes változatoknak egyéb funkciói is vannak.

Js Miner-C malware

JSMiner-C

A JSMiner-C a legelterjedtebb változat. A malware a videokártya és a processzor teljesítményét felhasználva futtatja a kriptobányász tevékenységeket. A működés során a számítógép ventilátorai hangosabban dolgoznak, az alkatrészek hőmérséklete rendkívül megemelkedhet. A számítógépet kihasználó folyamatot nem minden esetben egyszerű megtalálni, mert a Feladatkezelőben rejtve maradhat. Érdemes egy olyan programot telepíteni (például a CPU-Z-t vagy a Core Tempet), amely részletesebb adatokat tud nyújtani a hardverelemek terheléséről.

JS/CoinMiner

Ez a verzió is JavaScript kód segítségével fertőzi meg a számítógépeket. Nagyjából megegyezik a társaival, de a CPU és a GPU kihasználtságán kívül nem mutat tüneteket. A JS/CoinMiner mindent megtesz, hogy minél tovább dolgozhasson a háttérben. Ez a változat további vírusok bejutását segítheti, valamint mélyen a rendszerfájlok között rejtőzhet el. A gyógymódot most is antimalware programok jelentik, ahogyan a többi változat esetében is.

A trójai vírusok számos terjedési módja

A trójaiak észrevétlenül bejutó vírusok, amelyek több módszerrel is terjednek. Az egyik legnépszerűbb megoldás a kártékony csatolmányt tartalmazó e-mailek kiküldése. Nem szabad minden e-mailt gondolkodás nélkül megnyitni, mert a fertőzések bejutásához csak néhány kattintás is elég lehet. Számtalan megbízhatónak tűnő adathalász e-mail terjed fertőző csatolmányokkal. Óvatosnak kell lennie, mert a támadók ügyes pszichológiai manipuláció segítségével próbálják rávenni a címzetteket, hogy megnyissák a csatolt .txt, .pdf, .doc vagy más típusú fertőzött fájlt. Az adathalász e-mailek például ilyenek lehetnek:

Az adóvisszatérítés online igénylése

Kedves adófizető,

Hiba történt a számlázás során az utolsó fizetés összegének 319,95 USD összegben történő kiszámításakor. Annak érdekében, hogy visszafizessük a felesleges fizetést, létre kell hoznunk egy e-Refund számlát, amely után az alapokat jóváírjuk az adott bankszámlájára.

Kérjük, kattintson az alábbi „Első lépések” gombra a visszatérítés igénylésére:

Fogj neki

Nem szabad gondolkodás nélkül megbízni az e-mailekben – egyaránt igaz ez a hihetőnek tűnő és a láthatóan gépi fordítású üzenetekre is. Az e-mail szolgáltatók a legtöbb gyanús e-mailt automatikusan levélszemétként jelöli meg, ne hagyja figyelmen kívül ezt a jelölést.

Js Miner phishing example

A trójaiak néhány további módszere a bejutásra:

  • gyanús vagy feltört weboldalak;
  • fájlmegosztók, torrentoldalak;
  • újracsomagolt, feltört programok és a futtatható állományok általában;
  • hamisított linkek és kártékony hirdetések;
  • frissítésnek álcázott üzenetek.

A Js Miner egy hatékony biztonsági szoftverrel távolítható el

A trójai vírusok a szokásosnál is kártékonyabb, komplex kódot alkalmazó fertőzések (ahogyan említettük is, bizonyos változatok a fő futtatható állomány nélkül is működőképesek maradhatnak). A Js Miner vírus kézi eltávolítása tehát nem jó ötlet, csak azoknak érdemes ezt választaniuk, akik már jártasak a számítógépek terén. 

A biztonsági szakértők egyöntetűen a JS:Miner automatikus eltávolítását javasolják. Csak töltsön le egy jól ismert antimalware szoftvert – például FortectIntego vagy SpyHunterCombo Cleaner, majd a telepítés és frissítés után futtasson vele teljes rendszervizsgálatot. A trójai vírusok a biztonsági programok működését is akadályozhatják, ezért jobb, ha a folyamatot „Csökkentett mód hálózattal” üzemmódban végzi el. Az ehhez szükséges lépéseket lentebb találja.

Segített ez az útmutató?

Legyen az első hozzászóló

Avirus.hu
Adatvédelmi beállítások

Sütiket használunk az élmény javítására és a forgalom elemzésére. Egyes sütik beágyazott tartalmakat, például videókat és közösségi bejegyzéseket tesznek lehetővé. Válassza ki, mit engedélyez — ezt bármikor módosíthatja.