COINMINER malware
Geschreven door Tomas Meskauskas op (bijgewerkt)
COINMINER verwijderingsinstructies
Wat is COINMINER?
De meesten onder ons weten dat 2017 een zeer succesvol jaar was voor cryptocurrency mijnwerkers. De prijs van populaire cryptocurrencies is dramatisch gestegen (begin 2017 was Bitcoin bijvoorbeeld gelijk aan ~$1000, terwijl het aan het einde van het jaar bijna $20.000 bereikte). Daarom werd het 'minen' van cryptocurrency nog populairder. Cybercriminelen begonnen hier ook van te profiteren: om inkomsten te genereren, verspreidden ze malware die heimelijk cryptocurrency creëert (door het proces van het minen).
Om COINMINER-malware te verspreiden, gebruiken cybercriminelen meestal valse Flash Player-updaters. Deze methode wordt 'bundelen' genoemd (mogelijk worden ook ongewenste programma's op deze manier verspreid). Direct na infiltratie begint de valse software (de zogenaamde COINMINER) op de achtergrond Bitcoins op te delven of te minen. Met andere woorden, cybercriminelen misbruiken stelselmatig systeembronnen (met name de GPU) om inkomsten te genereren zonder toestemming van gebruikers. Dit vermindert de algehele systeemprestaties uiteraard. Een andere manier om cryptocurrency te minen is het gebruik van JavaScript-code genaamd Coinhive. In tegenstelling tot COINMINER levert Coinhive echter de cryptocurrency Monero op in plaats van Bitcoins. Monero is geoptimaliseerd voor CPU-mining en JavaScript is beter in staat om de computer-CPU te gebruiken. Cybercriminelen injecteren het Coinhive-script in verschillende websites. In sommige gevallen zijn deze sites legitiem: ze worden gekaapt door cybercriminelen of de hosts zijn dubieus genoeg om misbruik te maken van nietsvermoedende gebruikers. Het bezoeken van deze sites leidt altijd tot een verstoring van de systeemprestaties, aangezien de meeste bronnen worden gebruikt om cryptocurrency te minen. Als je denkt dat het systeem plotseling 'trager loopt' zonder een duidelijke reden te zien, kan het zijn dat er een COINMINER-infectie aanwezig is of je dubieuze websites hebt geopend. Verwijder in dat geval onmiddellijk alle dubieuze applicaties/browser plug-ins en controleer of de door jou bezochte sites legitiem zijn.
Naam | COINMINER virus |
Bedreigingstype | Adware, ongewenste advertenties, pop-up-virussen |
Symptomen | U ziet advertenties die niet afkomstig zijn van de bezochte website. Opdringerige pop-upadvertenties. Vertraagde browser. |
Verspreidings- methoden | Misleidende pop-upadvertenties, gratis software-installatieprogramma's (bundeling), valse Flash Player-installatieprogramma's. |
Schade | Verminderde prestaties van de computer, browsertracking - privacyschendingen, mogelijke bijkomende malware-infecties. |
Verwijdering | Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken. |
Zoals hierboven vermeld, wordt COINMINER gedistribueerd met behulp van valse updaters. Daarom is de kans groot dat deze wordt geleverd met verschillende potentieel ongewenste programma's (PUP's). De meeste van deze programma's leveren verschillende opdringerige advertenties (kortingsbonnen, banners, pop-ups, enz.) die de onderliggende inhoud verbergen en zo de surfervaring verstoren. Bovendien zullen sommige advertenties doorverwijzen naar kwaadwillende websites of schadelijke code uitvoeren die stiekem malware of PUP's download en installeert. Als je hierop klikt, riskeer je verdere computerinfecties. Een ander nadeel is de dataspionage. Onderzoek toont aan dat PUP's verschillende soorten data verzamelen (die meestal persoonlijke gegevens bevat). Vervolgens wordt deze aan derden verkocht. De kans is groot dat het volgen van informatie leidt tot schendingen van de privacy of zelfs identiteitsdiefstal. Potentieel ongewenste programma's moeten onmiddellijk worden verwijderd.
Veel PUP's bieden zogezegd verschillende nuttige functies maar aangezien hun enige doel het genereren van inkomsten voor de ontwikkelaars is zijn deze claims slechts pogingen om de indruk van legitimiteit te geven. Slechts een klein percentage van de PUP's biedt echt de beloofde functies - de meeste zijn nutteloos voor gewone gebruikers. In plaats van (of samen met) deze functionaliteiten vormen PUP's een directe bedreiging voor je privacy en veiligheid op het internet.
Hoe werd de COINMINER geïnstalleerd op mijn computer?
COINMINER en andere mogelijke ongewenste programma's worden meestal gedistribueerd met behulp van de 'bundling' -methode - de stiekeme nstallatie van software van derden samen met reguliere (meestal gratis) software. Ontwikkelaars verbergen de 'gebundelde' apps in de 'Aangepaste/Geavanceerde' instellingen van het download- of installatieproces. Veel gebruikers haasten zich en slaan deze secties over, waardoor hun systemen worden blootgesteld aan een risico op verschillende besmettingen en hun privacy in gevaar wordt gebracht.
Hoe vermijd je de installatie van mogelijk ongewenste applicaties?
De belangrijkste redenen voor computerinfecties zijn slechte kennis en onvoorzichtig gedrag. De sleutel tot veiligheid is voorzichtigheid. Daarom, analyseer je best zorgvuldig elk venster van de download- en installatiedialogen en vink je alle extra inbegrepen programma's uit. We raden je ook ten sterkste aan software alleen te downloaden van officiële bronnen en bij voorkeur via een directe downloadlink (de meeste externe downloaders en installatieprogramma's worden aan de man gebracht met behulp van de 'bundling' -methode). Opdringerige advertenties zien er vaak legitiem uit, maar ze linken naar dubieuze websites (gokken, pornografie enz.) Als u deze omleidingen ervaart, verwijdert dan alle verdachte programma's en browser-add-ons.
Valse Flash Player-update die COINMINER promoot:
Onmiddellijke automatische malwareverwijdering:
Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:
▼ DOWNLOAD Combo Cleaner
De gratis scanner controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door Rcs Lt, het moederbedrijf van PCRisk. Lees meer. Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden.
Snelmenu:
- Wat is COINMINER?
- STAP 1. Verwijder valse applicaties via het Controle Paneel.
- STAP 2. Verwijder kwaadaardige add-ons uit Internet Explorer.
- STAP 3. Verwijder frauduleuze plug-ins uit Google Chrome.
- STAP 4. Verwijder frauduleuze extensies uit Mozilla Firefox.
- STAP 5. Verwijder kwaadaardige extensies uit Safari.
- STAP 6. Verwijder frauduleuze plug-ins uit Microsoft Edge.
Verwijdering van mogelijk ongewenste programma's:
Windows 10 gebruikers:
Klik rechts in de linkerbenedenhoek, in het Snelle Toegang-menu selecteer Controle Paneel. In het geopende schem kies je Programma's en Toepassingen.
Windows 7 gebruikers:
Klik Start ("het Windows Logo" in de linkerbenedenhoek van je desktop), kies Controle Paneel. Zoek naar Programma's en toepassingen.
macOS (OSX) gebruikers:
Klik op Finder, in het geopende scherm selecteer je Applicaties. Sleep de app van de Applicaties folder naar de Prullenbak (die zich in je Dock bevindt), klik dan rechts op het Prullenbak-icoon en selecteer Prullenbak Leegmaken.
In het programma's verwijderen-scherm zoek je recent geïnstalleerde en mogelijk verdachte applicaties, selecteer deze verwijzingen en klik op "Deïnstalleren" of "Verwijderen".
Na het verwijderen van dit mogelijk ongewenste programma scan je best je computer op enige overgebleven onderdelen of mogelijke besmettingen met malware. Om je computer te scannen gebruik je best aanbevolen malware verwijderingssoftware.
Verwijder de mogelijk ongewenste programma's uit je internet browsers:
Video die toont hoe mogelijk ongewenste browser add-ons te verwijderen:
Verwijder kwaadaardige add-ons uit Internet Explorer:
Klik op het tandwiel-icoon (in de rechterbovenhoek van Internet Explorer), selecteer "Beheer Add-ons". Zoek naar recent geïnstalleerde verdachte add-ons selecteer deze en klik op "Verwijderen".
Optionele methode:
Als je problemen blijft hebben met het verwijderen van coinminer virus dan kan je je Internet Explorer instellingen terug op standaard zetten.
Windows XP gebruikers: Klik op Start, klik Uitvoeren, in het geopende scherm typ inetcpl.cpl. In het geopende scherm klik je op de Geavanceerd tab en dan klik je op Herstellen.
Windows Vista en Windows 7 gebruikers: Klik op het Windows logo, in de start-zoekbox typ inetcpl.cpl en klik op enter. In het geopende scherm klik je op de Geavanceerd tab en dan klik je op Herstellen.
Windows 8 gebruikers: Open Internet Explorer en klik op het "tandwiel" icoon. Selecteer Internet Opties. In het geopende scherm selecteer je de Geavanceerd-tab en klik je op de Herstellen-knop.
In het geopende scherm selecteer je de Geavanceerd-tab
Klik op de Herstellen-knop.
Bevestig dat je de Internet Explorer instellingen naar Standaard wil herstellen - Klik op de Herstellen-knop.
Verwijder de kwaadaardige extensies uit Google Chrome:
Klik op het Chrome menu icoon(rechterbovenhoek van Google Chrome), selecteer "Instellingen" en klik op "Extensies". Zoek naar recent geïnstalleerde verdachte extensies, selecteer deze en klik op een prullenbak-icoon.
Optionele methode:
Als je problemen hebt met het verwijderen van coinminer virus, reset dan de instellingen van je Google Chrome browser. Klik op het Chrome menu icoon (in de rechterbovenhoek van Google Chrome) en selecteer Instellingen. Scroll naar onder. Klik op de link Geavanceerd....
Nadat je helemaal naar benden hebt gescrolld klik je op Resetten (Instellingen terugzetten naar de oorspronkelijke standaardwaarden)-knop.
In het geopende scherm, bevestig dat je de Google Chrome instellingen wilt resetten door op de 'resetten'-knop te klikken.
Verwijder de kwaadaardige plugins uit Mozilla Firefox:
Klik op het Firefox menu(in de rechterbovenhoek van het hoofdscherm), selecteer "Add-ons." Klik op "Extensies" en in het geopende scherm verwijder alle recent geïnstalleerde verdachte browser plug-ins.
Optionele methode:
Computergebruikers die problemen blijven hebben met het verwijderen van coinminer virus kunnen de Mozilla Firefox instellingen naar standaard herstellen.
Open Mozilla Firefox, in de rechterbovenhoek van het hoofdvenster klik je op het Firefox menu , in het geopende keuzemenu kies je het Open Help Menu-icoon
Klik dan op Probleemoplossing-informatie.
In het geopende scherm klik je op de Firefox Herstellen knop.
In het geopende scherm bevestig je dat je de Mozilla Firefox instellingen naar Standaard wil herstellen door op de Herstellen-knop te klikken.
Verwijder kwaadaardige extensies uit Safari:
Verzeker je ervan dat je Safari browser actief is, klik op het Safari menu en selecteer Voorkeuren….
In het geopende venster klik je op Extensies, zoek naar recent geïnstalleerde verdachte extensies, selecteer deze en klik op Verwijderen.
Optionele methode:
Verzeker je ervan dat je Safari browser actief is en klik op het Safari-menu. In het keuzemenu selecteer je Geschiedenis en Website Data verwijderen…
In het geopende scherm seleceer je alle geschiedenis en klik je op de Geschiedenis Verwijderen-knop.
Kwaadaardige extensies verwijderen uit Microsoft Edge:
Klik op het menu-icoon in Edge (in de rechterbovenhoek van Microsoft Edge), kiest u "Extensies". Zoek recent geïnstalleerde en verdachte browser add-ons en klik op "Verwijderen" (onder hun naam).
Optionele methode:
Als u problemen blijft ondervinden met het verwijderen van de coinminer virus, herstel dan de instellingen van uw Microsoft Edge browser. Klik op het Edge menu-icoon (in de rechterbovenhoek van Microsoft Edge) en selecteer Instellingen.
In het geopende menu kiest u Opnieuw instellen.
Kies Instellingen naar hun standaardwaarden herstellen. In het geopende scherm bevestigt u dat u de instellingen van Microsoft Edge wilt herstellen door op de knop Opnieuw instellen te klikken.
- Als dat niet helpt, volg dan deze alternatieve instructies om de Microsoft Edge browser te herstellen.
Samenvatting:
De meeste adware of mogelijk ongewenste applicaties infiltreren internetbrowsers van gebruikers via gratis software downloads. Merk op dat de veiligste bron voor het downloaden van gratis software de website van de ontwikkelaar is. Om de installatie van adware te vermijden wees je best erg oplettend met het downloaden of installeren van gratis software.Bij het installeren van het reeds gedownloaden gratis programma kies je best de aangepast of geavanceerde installatie-opties - deze stap zal zlle mogelijk ongewenste applicaties aan het licht brengen die werden geïnstalleerd samen met het gekozen gratis programma.
Hulp bij de verwijdering:
Als je problemen ervaart bij pogingen om coinminer virus van je computer te verwijderen, vraag dan om hulp in ons malware verwijderingsforum.
Post een commentaar:
Als je bijkomende informatie hebt over coinminer virus of z'n verwijdering, gelieve je kennis dan te delen in de onderstaande commentaren.
Bron: https://www.pcrisk.com/removal-guides/12088-coinminer-malware
▼ Toon discussie