COINMINER Schadsoftware
Verfasst von Tomas Meskauskas am (aktualisiert)
Was ist COINMINER?
Wie die meisten von uns wissen, war 2017 ein sehr erfolgreiches Jahr für Schürfer von Kryptowährung. Der Preis beliebter Kryptowährungen ist dramatisch angestiegen (zum Beispiel entsprachen Bitcoins Anfang 2017 ~$1000 und bis zum Ende des Jahres hatten sie fast $20.000 erreicht).
Daher wurde das Schürfen von Kryptowährung noch beliebter. Cyberkriminelle begannen auch an diesem Unternehmen teilzunehmen: Um Gewinne zu machen, förderten sie Schadsoftware, die heimlich Kryptowährung schürfte.
Um COINMINER Schadsoftware zu fördern, benutzen Cyberkriminelle typischerweise Flash Player Updater. Diese Methode nennt sich „Bündelung“ (potenziell unerwünschte Programme werden auch auf diese Weise gefördert).
Sofort nach der Infiltration, beginnt betrügerische Software (sogenannte COINMINER) Bitcoins in Hintergrund zu schürfen. Mit anderen Worten, missbrauchen Cyberkriminelle heimlich Systemressourcen (besonders die GPU), um Gewinne ohne die Erlaubnis von Benutzern zu machen.
So wird die allgemeine Systemleistung deutlich reduziert. Ein weiterer Weg heimlich Kryptowährung zu schürfen, ist die Nutzung des JavaScript Codes, namens Coinhive. Im Gegensatz zu COINMINER, schürft Coinhive jedoch die Monero Kryptowährung anstatt Bitcoins.
Monero ist für CPU Schürfen optimiert und JavaScript kann die Computer CPU besser nutzen als die GPU. Cyberkriminelle injizieren Coinhive Script in verschiedene Webseiten. In einigen Fällen sind diese Seiten legitim. Sie werden entweder von Cyberkriminellen entführt oder die Hosts sind dubios genug, um arglose Benutzer auszunutzen.
Der Besuch dieser Seiten führt immer zu einer Reduktion der Systemleistung, da die meisten Ressourcen benutzt werden, um Kryptowährung zu schürfen. Wenn Sie denken, dass das System plötzlich, ohne bestimmten Grund, langsam ist, könnte es eine COINMINER Infektion geben oder Sie besuchen dubiose Webseiten. Auf jeden Fall sollten Sie sofort alle dubiosen Anwendungen/Browser Programmerweiterungen entfernen und sicherstellen, dass besuchte Seiten legitime sind.
Name | COINMINER virus |
Art der Bedrohung | Adware, unerwünschte Werbung, Pop-up-Virus |
Symptome | Man sieht Werbung, die nicht von den Seiten stammt, auf denen man surft. Störende Pop-up-Werbung. Verringerte Internetsurfleistung. |
Verbreitungsmethoden | Betrügerische Pop-up-Werbung, kostenlose Software Installationsprogramme (Bündelung), falsche Flash-Player Installationsprogramme. |
Schaden | Verringerte Computerleistung, Nachverfolgung von Browsern - Datenschutzprobleme, mögliche zusätzliche Malwareinfektionen. |
Entfernung | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Wie oben erwähnt, wird COINMINER durch falsche Update Tools verbreitet. Daher ist die Wahrscheinlichkeit hoch, dass sie mit verschiedenen potenziell unerwünschten Programme (PUPs) geliefert wird.
Die meisten dieser Programme zeigen verschiedene, störende Werbung (Coupons, Banner, Pop-ups, etc.), die darunterliegende Inhalte verstecken, wodurch die Surferfahrung verringert wird. Außerdem führt einige Werbung auf bösartige Webseiten oder führt sogar bösartigen Code aus, die heimlich Schadsoftware/PUPs herunterlädt und installiert.
Daher riskiert man durch Anklicken ernsthafte Computerinfektionen. Ein weiterer Nachteil ist die Informationsverfolgung. Die Forschung zeigt, dass PUPs verschiedene Informationen sammeln, die typischerweise persönliche Daten beinhalten, die an Dritte verkauft werden.
Die Wahrscheinlichkeit ist hoch, dass Datenverfolgung zu ernsten Datenschutzproblemen, oder sogar Identitätsdiebstahl führen kann. Potenziell unerwünschte Programme müssen sofort entfernt werden.
Viele PUPs bieten verschiedene nützliche Funktionen, aber da ihr einziger Zweck die Erzeugung von Gewinnen für die Entwickler ist, sind diese Behauptungen lediglich Versuche, den Eindruck von Legitimität zu wecken. Nur ein Bruchteil von PUPs bietet die versprochenen Funktionen - die meisten sind für reguläre Benutzer nutzlos. Anstatt (oder zusammen mit) der Aktivierung von Funktionen, stellen PUPs eine direkte Bedrohung Ihrer Privatsphäre und Internetsurfsicherheit dar.
Wie hat sich COINMINER auf meinem Computer installiert?
COINMINER und PUPs werden typischerweise über die „Bündelungsmethode“ verbreitet. Die heimliche Installation von Drittsoftware, gemeinsam mit regulärer (typischerweise kostenloser) Software.
Entwickler verstecken „gebündelte“ Apps innerhalb der „Benutzerdefiniert/Erweitert“ Einstellungen der Download- oder Installationsprozesse. Viele Benutzer übereilen und überspringen diese Abschnitte und setzten somit ihre Systeme verschiedenen Infektionsrisiken aus und gefährden ihre Privatsphäre.
Wie vermeidet man die Installation potentiell unerwünschter Anwendungen?
Der Hauptgrund für Computerinfektionen ist ein Mangel an Wissen und fahrlässiges Verhalten. Der Schlüssel zur Computersicherheit ist Vorsicht. Prüfen Sie daher jedes Fenster des Download-/Installationsdialogs und lehnen Sie alle zusätzlich eingeschlossenen Programme ab.
Wir empfehlen auch dringend, dass Sie Ihre Software nur von offiziellen Quellen herunterladen und vorzugsweise einen direkten Download-Link wählen (die meisten Downloader/Installer Dritter werden mit der „Bündelungsmethode“ zu Geld gemacht). Störende Werbung sieht gewöhnlich legitim aus, aber sie leitet dubiose Webseiten weiter (Glücksspiele, Pornografie, etc.). Falls Ihnen solche Weiterleitungen wiederfahren, deinstallieren Sie alle verdächtigen Programme/Browserzusätze.
Ein gefälschtes Flash Player Update fördert COINMINER:
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist COINMINER?
- SCHRITT 1. Betrügerische Anwendungen mit Systemsteuerung entfernen.
- SCHRITT 2. Bösartige Zusätze von Internet Explorer entfernen.
- SCHRITT 3. Betrügerische Programmerweiterungen von Google Chrome entfernen.
- SCHRITT 4. Betrügerische Erweiterungen von Mozilla Firefox entfernen.
- SCHRITT 5. Bösartige Erweiterungen von Safari entfernen.
- SCHRITT 6. Betrügerische Programmerweiterungen von Microsoft Edge entfernen.
Entfernung potenziell unerwünschter Programme:
Windows 10 Nutzer:
Machen Sie einen Rechtsklick in der linken unteren Ecke des Bildschirms, im Schnellzugriffmenü wählen Sie Systemsteuerung aus. Im geöffneten Fenster wählen Sie Ein Programm deinstallieren.
Windows 7 Nutzer:
Klicken Sie auf Start ("Windows Logo" in der linken, unteren Ecke Ihres Desktop), wählen Sie Systemsteuerung. Suchen Sie Programme und klicken Sie auf Ein Programm deinstallieren.
macOS (OSX) Nutzer:
Klicken Sie auf Finder, wählen Sie im geöffneten Fenster Anwendungen. Ziehen Sie die App vom Anwendungen Ordner zum Papierkorb (befindet sich im Dock), machen Sie dann einen Rechtsklick auf das Papierkorbzeichen und wählen Sie Papierkorb leeren.
Im Programme deinstallieren Fenster, suchen Sie nach allen potenziell unerwünschten Programmen, wählen Sie diese Einträge aus und klicken Sie auf "Deinstallieren", oder "Entfernen".
Nachdem Sie das potenziell unerwünschte Programm deinstalliert haben, scannen Sie Ihren Computer auf Überreste unerwünschter Komponenten, oder mögliche Infektionen mit Schadsoftware. Um Ihren Computer zu scannen, benutzen Sie die empfohlene Schadsoftware Entfernungssoftware.
PUPs von Internetbrowsern entfernen:
Das Video zeigt, wie man potenziell unerwünschte Browserzusätze entfernt:
Bösartige Zusätze von Internet Explorer entfernen:
Klicken Sie auf das "Zahnradzeichen"(obere rechte Ecke von Internet Explorer), wählen Sie "Zusätze verwalten". Suchen Sie nach kürzlich installierten, verdächtigen Browsererweiterungen, wählen Sie diesen Eintrag aus und klicken Sie auf "Entfernen".
Alternative Methode:
Wenn Sie weiterhin Probleme mit der Entfernung von coinminer virus haben, können Sie Ihre Internet Explorer Einstellungen auf Standard zurücksetzen.
Windows XP Nutzer: Klicken Sie auf Start, klicken Sie auf Ausführen, im geöffneten Fenster geben Sie inetcpl.cpl ein. Im geöffneten Fenster klicken Sie auf Erweitert, dann klicken Sie auf Zurücksetzen.
Windows Vista und Windows 7 Nutzer: Klicken Sie auf das Windows Logo, im Startsuchfeld geben Sie inetcpl.cpl ein und klicken Sie auf Enter. Im geöffneten Fenster klicken Sie auf Erweitert, dann klicken Sie auf Zurücksetzen.
Windows 8 Nutzer: Öffnen Sie Internet Explorer und klicken Sie auf das Zahnradzeichen. Wählen Sie Internetoptionen.
Im geöffneten Fenster wählen Sie den Erweitert Reiter.
Klicken Sie auf das Zurücksetzen Feld.
Bestätigen Sie, dass Sie die Internet Explorer Einstellungen auf Standard zurücksetzen wollen, indem Sie auf das Zurücksetzen Feld klicken.
Bösartige Erweiterungen von Google Chrome entfernen:
Klicken Sie auf das Chrome Menüzeichen (obere rechte Ecke von Google Chrome), wählen Sie "Mehr Tools" und klicken Sie auf "Erweiterungen". Suchen Sie nach allen kürzlich-installierten, verdächtigen Browserzusätzen, wählen Sie diese Einträge aus und klicken Sie auf das Papierkorbzeichen.
Alternative Methode:
Falls Sie weiterhin Probleme mit der Entfernung von coinminer virus haben, setzen Sie die Einstellungen Ihres Google Chrome Browsers zurück. Klicken Sie auf das Chrome Menü-Symbol (in der oberen rechten Ecke von Google Chrome) und wählen Sie Einstellungen. Scrollen Sie zum Ende der Seite herunter. Klicken Sie auf den Erweitert... Link.
Nachdem Sie zum Ende der Seite hinuntergescrollt haben, klicken Sie auf das Zurücksetzen (Einstellungen auf ihren ursprünglichen Standard wiederherstellen) Feld.
Im geöffneten Fenster bestätigen Sie, dass Sie die Google Chrome Einstellungen auf Standard zurücksetzen möchten, indem Sie auf das Zurücksetzen Feld klicken.
Bösartige Programmerweiterungen von Mozilla Firefox entfernen:
Klicken Sie auf das Firefox Menüzeichen (rechte obere Ecke des Hauptfensters), wählen Sie "Zusätze". Klicken Sie auf "Erweiterungen" und entfernen Sie alle kürzlich installierten, verdächtigen Browser Programmerweiterungen.
Alternative Methode:
Computernutzer, die Probleme mit der Entfernung von coinminer virus haben, können Ihre Mozilla Firefox Einstellungen auf Standard zurücksetzen. Öffnen Sie Mozilla Firefox. In der oberen rechten Ecke des Hauptfensters klicken Sie auf das Firefox Menü , im geöffneten Menü klicken Sie auf das Hilfsmenü öffnen Feld
Wählen Sie Problemlösungsinformationen.
Im geöffneten Fenster klicken Sie auf das Firefox Zurücksetzen Feld.
Im geöffneten Fenster bestätigen Sie, dass sie die Mozilla Firefox Einstellungen auf Standard zurücksetzen wollen, indem Sie auf das Zurücksetzen Feld klicken.
Bösartige Erweiterungen von Safari entfernen:
Vergewissern Sie sich, dass Ihr Safari Browser aktiv ist, klicken Sie auf das Safari Menü und wählen Sie Einstellungen...
Klicken Sie im geöffneten Fenster auf Erweiterungen, suchen Sie nach kürzlich installierten, verdächtigen Erweiterungen, wählen Sie sie aus und klicken Sie auf Deinstallieren.
Alternative Methode:
Vergewissern Sie sich, dass Ihr Safari Browser aktiv ist und klicken Sie auf das Safari Menü. Vom sich aufklappenden Auswahlmenü wählen Sie Verlauf und Internetseitendaten löschen...
Wählen Sie im geöffneten Fenster Gesamtverlauf und klicken Sie auf das Verlauf löschen Feld.
Bösartige Erweiterungen von Microsoft Edge entfernen:
Klicken Sie auf das Edge Menüsymbol (in der oberen rechten Ecke von Microsoft Edge), wählen Sie "Erweiterungen". Suchen Sie nach allen kürzlich installierten verdächtigen Browser-Add-Ons und klicken Sie unter deren Namen auf "Entfernen".
Alternative Methode:
Wenn Sie weiterhin Probleme mit der Entfernung von coinminer virus haben, setzen Sie Ihre Microsoft Edge Browsereinstellungen zurück. Klicken Sie auf das Edge Menüsymbol (in der oberen rechten Ecke von Microsoft Edge) und wählen Sie Einstellungen.
Im geöffneten Einstellungsmenü wählen Sie Einstellungen wiederherstellen.
Wählen Sie Einstellungen auf ihre Standardwerte zurücksetzen. Im geöffneten Fenster bestätigen Sie, dass Sie die Microsoft Edge Einstellungen auf Standard zurücksetzen möchten, indem Sie auf die Schaltfläche "Zurücksetzen" klicken.
- Wenn dies nicht geholfen hat, befolgen Sie diese alternativen Anweisungen, die erklären, wie man den Microsoft Edge Browser zurückstellt.
Zusammenfassung:
Meistens infiltrieren werbefinanzierte Software, oder potenziell unerwünschte Anwendungen, die Internetbrowser von Benutzern beim Herunterladen kostenloser Software. Einige der bösartigen Downloadseiten für kostenlose Software, erlauben es nicht, die gewählte Freeware herunterzuladen, falls sich Benutzer dafür entscheiden, die Installation beworbener Software abzulehnen. Beachten Sie, dass die sicherste Quelle zum Herunterladen kostenloser Software die Internetseite ihrer Entwickler ist. Falls Ihr Download von einem Downloadklienten verwaltet wird, vergewissern Sie sich, dass Sie die Installation geförderter Browser Programmerweiterungen und Symbolleisten ablehnen.
Hilfe beim Entfernen:
Falls Sie Probleme beim Versuch coinminer virus von Ihrem Computer zu entfernen haben, bitten Sie bitte um Hilfe in unserem Schadensoftware Entfernungsforum.
Kommentare hinterlassen:
Falls Sie zusätzliche Informationen über coinminer virus, oder ihre Entfernung haben, teilen Sie bitte Ihr Wissen im unten aufgeführten Kommentare Abschnitt.
Quelle: https://www.pcrisk.com/removal-guides/12088-coinminer-malware
▼ Diskussion einblenden