FacebookTwitterLinkedIn

Como remover o XMR Miner do sistema operativo

Também Conhecido Como: malware XMR Miner
Tipo: Adware
Nível de Estragos: Médio

O que é o vírus XMR Miner?

XMR Miner é uma aplicação fraudulenta concebida para utilizar indevidamente os recursos do sistema a fim de extrair a moeda cripto Monero. Os programadores proliferam esta aplicação utilizando vários sites maliciosos (RIG Exploit Kit). Portanto, o XMR Miner infiltra-se frequentemente nos sistemas sem o consentimento dos utilizadores.

A investigação demonstra que muitos utilizadores visitam estes sites inadvertidamente - são redireccionados por programas indesejados e anúncios intrusivos veiculados por outros sites fraudulentos. Para além de causarem redireccionamentos, as aplicações fraudulentas são susceptíveis de recolher informação sensível e distribuir anúncios intrusivos.

fraude XMR Miner

Mais sobre a extracção de moeda cripto e XMR Miner

Os últimos anos foram muito bem sucedidos para os proprietários de moedas cripto - os preços aumentaram dramaticamente. Isto tem atraído a atenção dos criminosos cibernéticos. A mineração de moedas cripto são bastante complicadas. A encriptação é essencialmente um processo pelo qual os computadores resolvem várias equações matemáticas.

Para cada equação resolvida, uma fracção de uma moeda (neste caso, Monero) é dada como recompensa. Quanto mais poderoso for o hardware, mais rendimentos são gerados (a utilização de hardware de gama baixa não é viável - as facturas de electricidade são superiores aos rendimentos recebidos). Por conseguinte, o processo de mineração é muito dispendioso.

Portanto, para evitar este problema, os criminosos cibernéticos começaram a libertar aplicações maliciosas, tais como o XMR Miner. Estes vírus infiltram-se furtivamente nos computadores regulares e empregam o hardware para minerar a moeda cripto. Isto é executado sem consentimento e os utilizadores não recebem nada em troca. Além disso, a presença deste malware pode causar uma série de problemas.

Em primeiro lugar, utiliza muitos recursos de hardware e software, tornando assim o sistema inutilizável e instável. O tempo de resposta diminui significativamente e os computadores são susceptíveis de congelar/reiniciar.

Isto pode levar à perda permanente de dados (documentos não guardados, etc.) Além disso, o hardware a funcionar na sua capacidade máxima gera calor excessivo, e dentro de certas circunstâncias (maus sistemas de refrigeração, altas temperaturas ambiente, etc.), a mineração da moeda cripto pode danificar componentes informáticos - simplesmente sobreaquecem. Por conseguinte, malware como o XMR Miner deve ser imediatamente eliminado.

Mais sobre aplicações fraudulentas

Como mencionado acima, programas potencialmente indesejados apresentam anúncios intrusivos, incluindo cupões, banners, pop-ups, etc. Estes anúncios são exibidos utilizando ferramentas que permitem a colocação de conteúdos gráficos de terceiros em qualquer site. Por conseguinte, ocultam frequentemente conteúdo subjacente, diminuindo assim significativamente a experiência de navegação.

Além disso, anúncios intrusivos podem conduzir a sites maliciosos e até executar scripts que descarreguem e instalem furtivamente malware. Mesmo um único clique pode resultar em infecções informáticas de alto risco, tais como XMR Miner. Os PPIs também são notórios para o rastreio de dados. A maioria das informações gravadas, tais como toques de teclas, URLs de sites visitados, páginas visualizadas, consultas de pesquisa, e assim por diante.

Esta informação inclui frequentemente dados pessoais que os criadores partilham com terceiros. Estas pessoas (potencialmente, criminosos cibernéticos) utilizam indevidamente informação privada para gerar rendimentos. Por conseguinte, o rastreio de dados pode levar a sérios problemas de privacidade ou mesmo ao roubo de identidade. Recomendamos veementemente que elimine imediatamente todos os programas potencialmente indesejados.

Resumo da Ameaça:
Nome malware XMR Miner
Tipo de Ameaça Malware de mineração cripto
Nomes de Detecção (browser_assistant.exe) SecureAge (Malicious), Trellix (Generic.mg.a9e09703d13de2fd), Lista Completa (VirusTotal)
Nome(s) do(s) Processo(s) de Detecção(s) C213.tmp (o seu nome pode variar)
Sintomas Diminuição significativa do desempenho do computador, falhas inesperadas do sistema, contas de electricidade mais altas.
Métodos de Distribuição Fake MSI Afterburner sites, RIG Exploit Kit, sites maliciosos SmokeLoader
Danos Contas de electricidade mais altas, perda de dados não guardados.
Remoção do Malware (Windows)

Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner.
▼ Descarregar Combo Cleaner
O verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais.

Exemplos de malware de criptomineração

Há muitos vírus que partilham semelhanças com o XMR Miner. Por exemplo, COINMINER, IdleBuddy, JSMiner-C, etc. Embora sejam desenvolvidos por diferentes criminosos cibernéticos, todos têm comportamentos idênticos - empregam os computadores das vítimas para minar furtivamente as moedas cripto. Os programas potencialmente indesejados são todos muito semelhantes.

Ao oferecer várias "características úteis", estes programas tentam dar a impressão de legitimidade, no entanto, o seu único objectivo é gerar rendimentos para os criadores. Em vez de permitir a funcionalidade prometida, os PPIs provocam redireccionamentos indesejados, recolhem informações sensíveis e apresentam anúncios intrusivos.

Como é que XMR Miner foi instalado no meu computador?

Como mencionado acima, o XMR Miner infiltra-se nos sistemas sem consentimento, uma vez que os criadores proliferam este malware usando o RIG Exploit Kit (RIG EK). Uma vez aberto um site malicioso, começa uma infecção em cadeia. Estes sites contêm um iframe, que provoca um redireccionamento para outro site. Eventualmente, o RIG EK é executado.

Depois carrega um denominado "payloader" denominado "Smoke Loader", que descarrega/instala o malware XMR Miner no computador da vítima. Note-se que as principais razões para infecções informáticas desta natureza são o fraco conhecimento e o comportamento descuidado.

Sabe-se também que os actores da ameaça estão a utilizar falsos sites MSI Afterburner para enganar os utilizadores a descarregar malware cripto (incluindo XMR Miner).

Como evitar a instalação de aplicações indesejadas?

Para evitar esta situação, seja muito cauteloso ao navegar na Internet e ao descarregar/instalar software. Certifique-se de que visita apenas sites legítimos. Os sites fraudulentos utilizam frequentemente URLs que contêm texto codificado (por exemplo, "ngay23ne.cf") - uma indicação de que o site é potencialmente malicioso.

Além disso, os anúncios intrusivos parecem tipicamente legítimos, mas uma vez clicados, redireccionam para sites duvidosos (tipicamente pornografia, jogos de azar, encontros com adultos, inquéritos, e similares). Como mencionado acima, estes anúncios são frequentemente distribuídos por software do tipo adware. Portanto, se experimentar redireccionamentos suspeitos, elimine imediatamente todas as aplicações e plug-ins de navegador duvidosos.

Além disso, seleccione as definições "Personalizadas/Avançadas" e analise de perto cada passo dos processos de descarregamento/instalação. Exclua de todos os programas incluídos adicionalmente e recuse ofertas para os descarregar/instalar. Recomendamos veementemente que evite a utilização de ferramentas de transferência/instalação de terceiros, uma vez que os programadores muitas vezes os rentabilizam promovendo aplicações fraudulentas.

O software deve ser descarregue apenas a partir de fontes oficiais, utilizando ligações directas de descarregamento. Ter um conjunto de anti-vírus/anti-spyware respeitável instalado e a funcionar é também primordial. Os emails contendo ligações ou ficheiros devem ser cuidadosamente examinados - podem ser utilizados para a distribuição de malware.

Exemplo do processo XMR Miner no sistema Gestor de Tarefas:

XMR Miner no Gestor de Tarefas

Utilização do CPU durante o processo de criptomineração:

Utilização do CPU na mineração de moedas cripto

Actualização 23 de Novembro de 2022 - Foram observados criminosos cibernéticos utilizando falsos sites MSI Afterburner para enganar os utilizadores a descarregar malware de mineração cripto. Essas páginas hospedam instaladores legítimos do MSI Afterburner contendo um minerador de moeda cripto. Sabe-se que os instaladores trojan utilizados para distribuir o XMR Miner também contêm o ladrão RedLine.

Screenshot de um site MSI Afterburner falso concebido para descarregar malware de mineração cripto:

xmr miner actualização do promotor 2022-11-23

Remoção automática instantânea do malware: A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.

Menu rápido:

Remoção dos programas potencialmente indesejados:

Utilizadores Windows 10:

Acedendo a Programas e Funcionalidades (desinstalar) no Windows 10

Clique com o botão direito do rato no canto inferior esquerdo do ecrã, seleccione Painel de Controlo no Menu de Acesso Rápido. Na janela aberta, escolha Desinstalar um Programa.

Utilizadores Windows 7:

Acedendo

Clique Início ("Logo Windows" no canto inferior esquerdo do seu ambiente de trabalho), escolha o Painel de Controlo. Localize Programas e clique em Desinstalar um programa.

Utilizadores macOS (OSX):

Desinstalar um programa OSX (Mac)

Clique Finder, na janela aberta selecione Aplicações. Arraste a app da pasta das Aplicações para a Reciclagem (localizado em Dock), e depois clique com o botão direito no botão da Reciclagem e selecione Esvaziar Reciclagem.

Desinstalação do adware do XMR Miner através do Painel de Controlo

Na janela de desinstalação de programas, procure por aplicações potencialmente indesejadas/recentemente instaladas, seleccione estas entradas e clique em "Desinstalar" ou "Remover".

Depois de desinstalar o programa potencialmente indesejado, verifique o seu computador à procura de componentes indesejados restantes ou possíveis infecções por malware. Para verificar o seu computador, use o software de remoção de malware recomendado.

Remova as extensões fraudulentas dos navegadores de Internet:

O vídeo demonstra como remover complementos potencialmente indesejados do navegador:

Google Chrome logoRemova os add-ons maliciosos do Internet Explorer:

Remoção das extensões fraudulentas do Internet Explorer passo 1

Clique no ícone de opções do Internet ExplorerInternet Explorer options icon (no canto superior direito do Internet Explorer), selecione "Gerir Complementos". Procure extensões de navegador suspeitas instaladas recentemente, selecione essas entradas e clique em "Remover".

Remoção das extensões fraudulentas do Internet Explorer passo 2

Método opcional:

Se continuar a ter problemas com a remoção do malware xmr miner, pode repor as suas definições padrão do Internet Explorer.

Utilizadores Windows XP: Clique em Iniciar, clique em Executar, na janela aberta, digite inetcpl.cpl. Na janela aberta clique no separador Avançado, e depois clique em Repor.

Redefinindo as configurações do Internet Explorer como padrão no Windows XP

Utilizadores Windows Vista e Windows 7: Clique no logo do Windows, na caixa de pesquisa iniciar, escreva inetcpl. cpl e clique em entrar. Na janela aberta clique no separador Avançado e depois clique em Repor.

Redefinindo as configurações do Internet Explorer como padrão no Windows 7

Utilizadores Windows 8: Abra o Internet Explorer e clique no ícone da ferramenta. Selecione Opções da Internet.

Redefinindo as configurações do Internet Explorer como padrão no Windows 8 - acedendo

Na janela aberta, selecione o separador Avançado.

Redefinindo as configurações do Internet Explorer como padrão no Windows 8 - separador opções de Internet avançadas

Clique no botão Repor.

Redefinir as configurações do Internet Explorer para padrão no Windows 8 - clique no botão Repor no separado de opções de Internet avançadas

Confirme que pretende redefinir as configurações do Internet Explorer para padrão clicando no botão Repor.

Redefinindo as configurações do confirme Internet Explorer para padrão no Window 8 - confirmar a reposição das configurações para padrão clicando no botão

Google Chrome logoRemova as extensões maliciosas do Google Chrome:

Remoção das extensões fraudulentas do Google Chrome passo 1

Clique no ícone do menu do Chrome Google Chrome menu icon (no canto superior direito do Google Chrome), seleccione "Mais ferramentas" e clique em "Extensões". Localize todos os complementos de navegador suspeitos recentemente instalados e remova-os.

Remoção das extensões fraudulentas do Google Chrome passo 2

Método opcional:

Se continuar a ter problemas com a remoção do malware xmr miner, reinicie as configurações do navegador do Google Chrome. Clique no Chrome menu icon Google Chrome menu icon (no canto superior direito do Google Chrome) e selecione Settings. Faça scroll para o fundo do ecrã. Clique em Advanced… link.

Configuração de redefinição das definições Google Chrome passo 1

Depois de descer para a parte de baixo do ecrã, clique no botão Reset (Restore settings to their original defaults).

Configuração de redefinição das definições Google Chrome passo 2

Na janela aberta, confirme que deseja redefinir as configurações do Google Chrome para o padrão, clicando no botão Reset.

Configuração de redefinição das definições Google Chrome passo 3

Mozilla Firefox logoRemova os plug-ins do Mozilla Firefox:

Remoção das extensões fraudulentas do Mozilla Firefox passo 1

Clique no menu Firefox firefox menu icon (no canto superior direito da janela principal), seleccione "Add-ons". Clique em "Extensões", na janela aberta, remova todos os plug-ins de navegador suspeitos recentemente instalados.

Remoção das extensões fraudulentas do Mozilla Firefox passo 2

Método opcional:

Os utilizadores de computador que estão a ter problemas com a remoção dos malware xmr miner, podem repor as suas definições do Mozilla Firefox. Abra o Mozilla Firefox, no canto superior direito da janela principal clique no menu Firefox firefox menu, na caixa do menu suspenso escolha Menu de Ajuda Aberto e selecione o menu de ajuda firefox firefox help menu.

Reconfigurando as configurações do Mozilla Firefox para padrão - acedendo

Selecione Informação de Soluções de Problemas.

Reconfigurando as configurações do Mozilla Firefox para padrão - acedendo

Na janela aberta, clique no botão Repor Firefox.

Reconfigurando as configurações do Mozilla Firefox para padrão - clicando em

Nas janelas abertas confirme que quer restaurar as suas configurações do Mozilla Firefox para padrão, clicando no botão Repor.

Reconfigurando as configurações do Mozilla Firefox para padrão - clicando em

safari browser logoRemova extensões fraudulentas do Safari:

Remova adware do Safari - 1

Certifique-se de que o seu navegador Safari está ativo, clique no menu Safari, e selecione Preferências….

Remova adware do Safari - 2

Na janela aberta clique em Extensões, localize qualquer extensão suspeita instalada, selecione-a e clique Desinstalar.

Método opcional:

Certifique-se de que o seu navegador Safari está ativo e clique no menu Safari. Do menu suspenso, selecione Limpar Histórico e Dados dos Sites.

Remova adware do Safari - 3

Na janela aberta selecione histórico todo e clique no botão Limpar Histórico.

Remova adware do Safari - 4

Logotipo Microsoft Edge ( Chromium )Remova as extensões maliciosas do Microsoft Edge:

Removendo o adware do Microsoft Edge passo 1

Clique no ícone do menu Edge Ícone do menu Microsoft Edge (chromium)  (chromium) (no canto superior direito do Microsoft Edge), selecione "Extensões". Localize todos os add-ons suspeitos de instalar recentemente e clique em "Remover" abaixo dos nomes.

Removendo o adware do Microsoft Edge passo 2

Método opcional:

Se continuar a ter problemas com a remoção do malware xmr miner, redefina as configurações do navegador Microsoft Edge. Clique no ícone do menu Edge Ícone do menu Microsoft Edge (chromium) (chromium) (no canto superior direito do Microsoft Edge) e selecione Configurações.

Redefinição do Microsoft Edge (Chromium) passo 1

No menu de configurações aberto, selecione Redefinir configurações.

Redefinição do Microsoft Edge (Chromium) passo 2

Selecione Restaurar configurações para os seus valores padrão. Na janela aberta, confirme que deseja redefinir as configurações do Microsoft Edge para o padrão, clicando no botão Redefinir.

Redefinição do Microsoft Edge (Chromium) passo 3

  • Se isso não ajudou, siga estas instruções alternativas, explicando como redefinir o navegador Microsoft Edge.

Resumo:

rejeição da instalação do adware durante o descarregamento de software gratuito exemploMais comumente, o adware ou aplicações potencialmente indesejadas infiltram-se nos navegadores de Internet do utilizadores através de descarregamentos de software gratuito. Note que a fonte mais segura para fazer o descarregamento do software gratuito é que é o website dos desenvolvedores. Para evitar a instalação deste adware, deve prestar muita atenção ao descarregar e instalar o software gratuito. Ao instalar o programa gratuito já descarregue escolha as opções de instalação personalizada ou avançada - esta etapa irá revelar todos as aplicações potencialmente indesejadas que estão a ser instaladas juntamente com o seu programa gratuito escolhido.

Ajuda na remoção:
Se estiver a experienciar problemas ao tentar remover malware xmr miner a partir do seu computador, por favor, peça ajuda no nosso fórum de remoção de malware.

Deixe um comentário:
Se tiver informações adicionais sobre malware xmr miner ou a sua remoção por favor, partilhe o seu conhecimento na secção de comentários abaixo.

Fonte: https://www.pcrisk.com/removal-guides/12913-xmr-miner-virus

Perguntas Frequentes (FAQ)

O meu computador está infectado com o malware XMR Miner, devo formatar o meu dispositivo de armazenamento para me livrar dele?

Não, este malware de mineração cripto pode ser removido com software antivírus ou seguindo os passos fornecidos no nosso guia de remoção.

Quais são os maiores problemas que o malware pode causar?

Perda monetária e de dados, roubo de identidade, perda de contas online, infecções adicionais, desempenho lento do computador, etc.

Qual ​​é o objetivo do malware XMR Miner?

Utiliza hardware informático para extrair a moeda cripto. Os vigaristas utilizam-no para extrair a moeda cripto à custa da vítima.

Como é que o malware XMR Miner se infiltrou no meu computador?

O XMR Miner é distribuído através de falsos sites MSI Afterburner concebidos para descarregar instaladores legítimos contendo malware cripto. Além disso, este minerador é distribuído utilizando o RIG Exploit Kit que carrega o SmokeLoader, que injecta o XMR Miner. Emails, fontes não fidedignas para descarregar software, instaladores maliciosos para software pirateado, e canais semelhantes também podem ser usados para distribuir malware.

O Combo Cleaner vai proteger-me contra o malware?

Sim, o Combo Cleaner irá remover o malware do sistema operativo. Pode detectar quase todos os malwares conhecidos. Quando os computadores estão infectados com malware de alta qualidade, devem ser verificados através de uma verificação completa.

▼ Mostrar comentários

Sobre o autor:

Tomas Meskauskas

Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line. Saiba mais sobre o autor.

O portal de segurança PCrisk é criado por forças unidas de pesquisadores de segurança para ajudar a educar os utilizadores de computador sobre as mais recentes ameaças de segurança online. Mais informações sobre os autores e pesquisadores que estão a trabalhar na PCrisk na nossa página de contato.

Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.

Sobre nós

O PCrisk é um portal de cibersegurança, que informa os utilizadores da Internet sobre as últimas ameaças digitais. O nosso conteúdo é fornecido por especialistas em segurança e investigadores profissionais de malware. Leia mais sobre nós.

Instruções de remoção em outras línguas
Instruções de Desinstalação de Software
Code QR
malware XMR Miner Code QR
Digitalize o código QR para ter um guia de remoção de acesso fácil de malware XMR Miner no seu dispositivo móvel.
Nós recomendamos:

Livre-se hoje das infecções por malware Windows:

▼ REMOVER AGORA
Descarregar Combo Cleaner

Plataforma: Windows

Classificação do editor para Combo Cleaner:
ClassificaçãoExcelente!

[Início da Página]

O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais.