Crypto-Loot virus
Geschreven door Tomas Meskauskas op (bijgewerkt)
Crypto-Loot verwijderingsinstructies
Wat is Crypto-Loot?
Lijkend op Coinhive is Crypto-Loot een service waarmee webontwikkelaars hun sites kunnen injecteren met een script dat de computer van de bezoeker gebruikt om de cryptomunt van Monero te minen. De service zelf is legitiem. Het probleem is echter dat sommige ontwikkelaars hebzuchtig worden en Crypto-Loot misbruiken. Ze beginnen te minen zonder toestemming van gebruikers en alsof dat nog niet genoeg is beperken ze ook het gebruik van systeembronnen niet. Met andere woorden, ze gebruiken tot 100% van de bronnen van de computer zonder toestemming.
Crypto-Loot is in wezen een JavaScript-code die werd ontworpen om cryptocurrency te minen. Zodra de website is geopend, wordt het script uitgevoerd en begint het met het minen van Monero. In principe gebruikt het script het systeem om verschillende wiskundige "vergelijkingen" op te lossen. Een beloning voor het oplossen van de vergelijking is een fractie van een Monero-munt (aangezien dezelfde "vergelijking" door een aantal computers wordt opgelost, wordt de munt daarover verdeeld). Het probleem is dat de gebruiker niets krijgt - de beloning gaat naar de portemonnee van de ontwikkelaar. Het idee achter Crypto-Loot is volkomen legitiem: ontwikkelaars hebben zo een extra manier om geld te verdienen met hun sites. Echter, zoals hierboven vermeld, worden sommigen gulzig en profiteren ze van nietsvermoedende gebruikers. Sommige cybercriminelen kapen legitieme websites en verstoppen daar heimelijk het Crypto-Loot-script in. Daarnaast ontwikkelen de oplichters websites (die meestal valse foutmeldingen of willekeurige inhoud bevatten) en injecteren deze met Crypto-Loot. Deze sites bevatten waarschijnlijk ook scripts die voorkomen dat gebruikers de browsertabbladen en -vensters sluiten. Dit wordt gedaan om te voorkomen dat gebruikers de sites verlaten - hoe langer de gebruiker blijft, hoe meer cryptocurrency wordt gemined. Crypto-Loot biedt een functie waarmee je een limiet kunt instellen voor de hoeveelheid systeembronnen die mag worden gebruikt. Oplichters verwijderen deze limiet meestal. JavaScript werkt perfect als het gaat om het gebruiken van de CPU van de computer. Omdat er geen limieten zijn bereikt de CPU van het systeem meestal 100% en wordt het systeem vrijwel onbruikbaar en onstabiel (het kan gemakkelijk crashen, wat resulteert in permanent gegevensverlies). Daar komt nog bij dat, onder bepaalde omstandigheden (bijv. hoge kamertemperatuur, slecht koelsysteem, enz.) een CPU die op 100% werkt eenvoudigweg oververhit kan raken. We noteren ook dat een enkele pc thuis niet erg effectief is voor cryptocurrency mining (de elektriciteitskosten zijn hoger dan de omzet). Gelukkig blijven de meeste gebruikers slechts een paar minuten op geïnjecteerde sites. Om deze reden promoten cybercriminelen de sites met potentieel ongewenste adware-programma's (PUP's), die intrusieve advertenties vertonen. Samenvattend is de Crypto-Loot-service erg geschikt en handig voor webontwikkelaars. Het probleem is dat deze zeer waarschijnlijk wordt misbruikt. Vanuit het standpunt van de gebruiker is Crypto-Loot dus geen goede zaak.
Adware wordt ontworpen om pop-ups (nieuwe browservensters), banners, en andere opdringerige advertenties te genereren met behulp van verschillende tools die de plaatsing van grafische inhoud van derden mogelijk maken. Sommige van deze advertenties verwijzen naar kwaadaardige sites die niet alleen cryptocurrencies minen, maar ook schadelijke inhoud bevatten of zelfs scripts die malware downloaden / installeren. Als u op dergelijke advertenties klikt, kan dit leiden tot computerinfecties met een hoog risico. Een ander opmerkelijk ding is dataregistratie. Dergelijke programma's verzamelen vaak verschillende soorten data die meestal persoonlijke gegevens bevatten. Bovendien worden verzamelde gegevens gedeeld met derden (mogelijk cybercriminelen). Deze personen kunnen proberen de ontvangen gegevens te misbruiken met de bedoeling inkomsten te genereren Dat betekent dat de aanwezigheid van apps voor het bijhouden van informatie kan leiden tot ernstige schendingen van de privacy of zelfs identiteitsdiefstal. Het is sterk aanbevolen de PUP's zo snel mogelijk te verwijderen.
Naam | Crypto-Loot malware |
Bedreigingstype | Adware, ongewenste advertenties, pop-up-virussen |
Symptomen | U ziet advertenties die niet afkomstig zijn van de bezochte website. Opdringerige pop-upadvertenties. Vertraagde browser. |
Verspreidings- methoden | Misleidende pop-upadvertenties, gratis software-installatieprogramma's (bundeling), valse Flash Player-installatieprogramma's. |
Schade | Verminderde prestaties van de computer, browsertracking - privacyschendingen, mogelijke bijkomende malware-infecties. |
Verwijdering | Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken. |
Het is vermeldenswaard dat de overgrote meerderheid van adware-apps vrijwel identiek zijn. Door "voordelige functies" aan te bieden, creëren ze een indruk van legitimiteit en bruikbaarheid. Aangezien elke afzonderlijke PUP echter enkel bedoeld is om ontwikkelaars te helpen bij het genereren van passief inkomen, ontvangen reguliere gebruikers geen toegevoegde waarde. In plaats van de beloofde functies in te schakelen, vormt adware een directe bedreiging voor de privacy van gebruikers bij het surfen op het internet.
Hoe werden mogelijk ongewenste programma's geïnstalleerd op mijn computer?
Sommige mogelijk ongewenste programma's hebben officiële download- en promotiewebsites. Vanwege het gebrek aan kennis en het roekeloze gedrag van gebruikers infiltreert adware echter meestal zonder toestemming. Deze programma's tonen intrusieve advertenties en gebruiken vaak een misleidende marketingmethode genaamd "bundling" (stiekeme installatie van apps van derden samen met gewone software). Het probleem is dat ontwikkelaars niet eerlijk genoeg zijn en deze installatie niet bekendmaken. Ze verbergen bewust "gebundelde" apps onder de "Aangepaste" of "Geavanceerde" instellingen of onder andere secties van download- en installatieprocessen. Bovendien klikken gebruikers vaak roekeloos op verschillende advertenties en slaan ze de meeste download- en installatiestappen over. Zo stellen gebruikers hun systeem bloot aan een risico op verschillende infecties en brengen ze hun privacy in gevaar.
Hoe vermijd je de installatie van mogelijk ongewenste applicaties?
Om te voorkomen dat adware het systeem infiltreert, moeten gebruikers zeer voorzichtig zijn bij het surfen op internet en het downloaden en installeren van software. Opdringerige advertenties zien er meestal perfect legitiem uit. Toch zijn ze te herkennen, want ze linken altijd naar websites met inhoud als gokken, adult dating, pornografie enz. Als je dergelijke doorverwijzingen vaak ziet moet je alle twijfelachtige applicaties meteen verwijderen. Bovendien moeten gebruikers zorgvuldig elk venster van download- en installatieprocessen analyseren en alle extra inbegrepen programma's uitvinken. Het is raadzaam de gewenste apps alleen te downloaden van officiële bronnen, met behulp van directe downloadlinks, want third-party downloaders en installers genereren inkomsten met behulp van de "bundling" -methode (ze promoten onbetrouwbare apps).
Gebruik van computer-CPU zodra een website met het Crypto-Loot-script is geopend:
Een frauduleuze site gebruikt het Crypto-Loot script:
Onmiddellijke automatische malwareverwijdering:
Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:
▼ DOWNLOAD Combo Cleaner
De gratis scanner controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door Rcs Lt, het moederbedrijf van PCRisk. Lees meer. Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden.
Snelmenu:
- Wat is Crypto-Loot?
- STAP 1. Verwijder misleidende applicaties via het Controle Paneel.
- STAP 2. Verwijder adware uit Internet Explorer.
- STAP 3. Verwijder frauduleuze extensies uit Google Chrome.
- STAP 4. Verwijder mogelijk ongewenste plug-ins uit Mozilla Firefox.
- STAP 5. Verwijder frauduleuze extensies uit Safari.
- STAP 6. Verwijder frauduleuze plug-ins uit Microsoft Edge.
Verwijderen van mogelijk ongewenste programma's:
Windows 10 gebruikers:
Klik rechts in de linkerbenedenhoek, in het Snelle Toegang-menu selecteer Controle Paneel. In het geopende schem kies je Programma's en Toepassingen.
Windows 7 gebruikers:
Klik Start ("het Windows Logo" in de linkerbenedenhoek van je desktop), kies Controle Paneel. Zoek naar Programma's en toepassingen.
macOS (OSX) gebruikers:
Klik op Finder, in het geopende scherm selecteer je Applicaties. Sleep de app van de Applicaties folder naar de Prullenbak (die zich in je Dock bevindt), klik dan rechts op het Prullenbak-icoon en selecteer Prullenbak Leegmaken.
In het programma's verwijderen-scherm zoek je recent geïnstalleerde en mogelijk verdachte applicaties, selecteer deze verwijzingen en klik op "Deïnstalleren" of "Verwijderen".
Na het verwijderen van dit mogelijk ongewenste programma scan je best je computer op enige overgebleven onderdelen of mogelijke besmettingen met malware. Om je computer te scannen gebruik je best aanbevolen malware verwijderingssoftware.
Verwijder de mogelijk ongewenste programma's uit je internet browsers:
Video die toont hoe mogelijk ongewenste browser add-ons te verwijderen:
Verwijder kwaadaardige add-ons uit Internet Explorer:
Klik op het tandwiel-icoon (in de rechterbovenhoek van Internet Explorer), selecteer "Beheer Add-ons". Zoek naar recent geïnstalleerde verdachte add-ons selecteer deze en klik op "Verwijderen".
Optionele methode:
Als je problemen blijft hebben met het verwijderen van crypto-loot malware dan kan je je Internet Explorer instellingen terug op standaard zetten.
Windows XP gebruikers: Klik op Start, klik Uitvoeren, in het geopende scherm typ inetcpl.cpl. In het geopende scherm klik je op de Geavanceerd tab en dan klik je op Herstellen.
Windows Vista en Windows 7 gebruikers: Klik op het Windows logo, in de start-zoekbox typ inetcpl.cpl en klik op enter. In het geopende scherm klik je op de Geavanceerd tab en dan klik je op Herstellen.
Windows 8 gebruikers: Open Internet Explorer en klik op het "tandwiel" icoon. Selecteer Internet Opties. In het geopende scherm selecteer je de Geavanceerd-tab en klik je op de Herstellen-knop.
In het geopende scherm selecteer je de Geavanceerd-tab
Klik op de Herstellen-knop.
Bevestig dat je de Internet Explorer instellingen naar Standaard wil herstellen - Klik op de Herstellen-knop.
Verwijder de kwaadaardige extensies uit Google Chrome:
Klik op het Chrome menu icoon(rechterbovenhoek van Google Chrome), selecteer "Instellingen" en klik op "Extensies". Zoek naar recent geïnstalleerde verdachte extensies, selecteer deze en klik op een prullenbak-icoon.
Optionele methode:
Als je problemen hebt met het verwijderen van crypto-loot malware, reset dan de instellingen van je Google Chrome browser. Klik op het Chrome menu icoon (in de rechterbovenhoek van Google Chrome) en selecteer Instellingen. Scroll naar onder. Klik op de link Geavanceerd....
Nadat je helemaal naar benden hebt gescrolld klik je op Resetten (Instellingen terugzetten naar de oorspronkelijke standaardwaarden)-knop.
In het geopende scherm, bevestig dat je de Google Chrome instellingen wilt resetten door op de 'resetten'-knop te klikken.
Verwijder kwaadaardige plug-ins uit Mozilla Firefox:
Klik op het Firefox menu(in de rechterbovenhoek van het hoofdscherm), selecteer "Add-ons." Klik op "Extensies" en in het geopende scherm verwijder alle recent geïnstalleerde verdachte browser plug-ins.
Optionele methode:
Computergebruikers die problemen blijven hebben met het verwijderen van crypto-loot malware kunnen de Mozilla Firefox instellingen naar standaard herstellen.
Open Mozilla Firefox, in de rechterbovenhoek van het hoofdvenster klik je op het Firefox menu , in het geopende keuzemenu kies je het Open Help Menu-icoon
Klik dan op Probleemoplossing-informatie.
In het geopende scherm klik je op de Firefox Herstellen knop.
In het geopende scherm bevestig je dat je de Mozilla Firefox instellingen naar Standaard wil herstellen door op de Herstellen-knop te klikken.
Verwijder kwaadaardige extensies uit Safari:
Verzeker je ervan dat je Safari browser actief is, klik op het Safari menu en selecteer Voorkeuren….
In het geopende venster klik je op Extensies, zoek naar recent geïnstalleerde verdachte extensies, selecteer deze en klik op Verwijderen.
Optionele methode:
Verzeker je ervan dat je Safari browser actief is en klik op het Safari-menu. In het keuzemenu selecteer je Geschiedenis en Website Data verwijderen…
In het geopende scherm seleceer je alle geschiedenis en klik je op de Geschiedenis Verwijderen-knop.
Kwaadaardige extensies verwijderen uit Microsoft Edge:
Klik op het menu-icoon in Edge (in de rechterbovenhoek van Microsoft Edge), kiest u "Extensies". Zoek recent geïnstalleerde en verdachte browser add-ons en klik op "Verwijderen" (onder hun naam).
Optionele methode:
Als u problemen blijft ondervinden met het verwijderen van de crypto-loot malware, herstel dan de instellingen van uw Microsoft Edge browser. Klik op het Edge menu-icoon (in de rechterbovenhoek van Microsoft Edge) en selecteer Instellingen.
In het geopende menu kiest u Opnieuw instellen.
Kies Instellingen naar hun standaardwaarden herstellen. In het geopende scherm bevestigt u dat u de instellingen van Microsoft Edge wilt herstellen door op de knop Opnieuw instellen te klikken.
- Als dat niet helpt, volg dan deze alternatieve instructies om de Microsoft Edge browser te herstellen.
Samenvatting:
De meeste adware of mogelijk ongewenste applicaties infiltreren internetbrowsers van gebruikers via gratis software downloads. Merk op dat de veiligste bron voor het downloaden van gratis software de website van de ontwikkelaar is. Om de installatie van adware te vermijden wees je best erg oplettend met het downloaden of installeren van gratis software.Bij het installeren van het reeds gedownloaden gratis programma kies je best de aangepast of geavanceerde installatie-opties - deze stap zal zlle mogelijk ongewenste applicaties aan het licht brengen die werden geïnstalleerd samen met het gekozen gratis programma.
Hulp bij de verwijdering:
Als je problemen ervaart bij pogingen om crypto-loot malware van je computer te verwijderen, vraag dan om hulp in ons malware verwijderingsforum.
Post een commentaar:
Als je bijkomende informatie hebt over crypto-loot malware of z'n verwijdering, gelieve je kennis dan te delen in de onderstaande commentaren.
Bron: https://www.pcrisk.com/removal-guides/12454-crypto-loot-virus
▼ Toon discussie