Wirus Bitcoin
Napisany przez Tomasa Meskauskasa, (zaktualizowany)
Instrukcje usuwania wirusa Bitcoin Virus
Czym jest wirus Bitcoin?
Wirus Bitcoin to malware i potencjalnie niechciany program (PUP) zaprojektowany do wydobywania kryptowaluty Bitcoin bez pozwolenia. Cyberprzestępcy wykorzystują to malware do generowania przychodów poprzez potajemne wykorzystywanie zasobów systemowych. W większości przypadków infiltruje on systemy bez zgody użytkowników. Oprócz wydobywania kryptowaluty, wirus Bitcoin może dystrybuować inne malware i zbierać wrażliwe dane.
Zdobywanie kryptowaluty stało się bardzo popularne w ciągu ostatnich kilku lat - najczęściej stosowaną i drogą jest Bitcoin. Rok 2017 był wyjątkowo udany dla większości kryptowalut, a Bitcoin nie był wyjątkiem - jej koszt wzrósł prawie 20 razy w ciągu ostatnich 12 miesięcy (od ~1000 $ w styczniu 2017 roku do około 20 000 $ w grudniu 2017 roku). Sukcesy te natychmiast przyciągnęły uwagę cyberprzestępców. W przeciwieństwie do "prawdziwych" walut (dolarów, euro itd.), Bitcoiny nie są zarządzane/produkowane przez żaden bank. Użytkownicy "generują" je, wykorzystując specjalny sprzęt do rozwiązywania problemów matematycznych. Cały proces nazywa się "wydobywaniem". Chociaż w momencie pisania tego tekstu najpotężniejszymi urządzeniami wydobywczymi są układy ASICs, waluty mogą być również wydobywane za pomocą zwykłych komponentów komputerowych (takich jak procesor i GPU). To tam wkraczają cyberprzestępcy - opracowali oprogramowanie (wirusy Bitcoin), które potajemnie wydobywa Bitcoiny w tle komputerów domowych. Aplikacja jest ukryta i dlatego użytkownicy nie są świadomi tych nielegalnych procesów w tle. Przynoszą jednak znaczną redukcję ogólnej wydajności systemu (wydobywanie wykorzystuje praktycznie wszystkie zasoby systemowe). Im więcej jest wydobywanych Bitcoinów, tym trudniej znaleźć rozwiązania problemów matematycznych. Co więcej, wydobycie za pomocą konwencjonalnych komputerów wymaga rozległej energii i chłodzenia oraz jest nieefektywne (utrzymanie sprzętu i płacenie rachunków za energię elektryczną nie czyni go wykonalnym dla przestępców). Nie jest to jednak obawa kryminalistów, a więc generują dochody przez potajemne zatrudnianie tysięcy domowych komputerów, których użytkownicy niczego nie podejrzewają.
Istnieje wiele wariantów aplikacji typu malware, które potajemnie wydobywają kryptowaluty (np. COINMINER). Jak wspomniano powyżej, cyberprzestępcy robią wszystko, aby ukryć te aplikacje. W większości przypadków nie pojawiają się one na żadnych listach zainstalowanych aplikacji, jednak ponieważ te aplikacje w znacznym stopniu korzystają z zasobów, można je wykryć, monitorując wydajność systemu. Wykorzystanie procesora i procesora GPU zwykle wzrasta do 100%, mimo że wszystkie aplikacje są zamknięte. To sprawia, że system praktycznie nie nadaje się do użytku, ponieważ aplikacje ledwo reagują/ładują i ciągle się zawieszają. Ponadto niektóre złośliwe wirusy wydobywające Bitcoin wykonują inne niechciane zadania. Na przykład instalują potencjalnie niechciane programy (PUP) lub malware, a nawet zbierają poufne dane (naciśnięcia klawiszy, odwiedzane adresy URL itp.). Po zebraniu tych informacji przestępcy generują więcej przychodów, wykorzystując dane osobowe lub sprzedając je stronom trzecim. W każdym razie śledzenie danych może prowadzić do poważnych problemów prywatności, a nawet kradzieży tożsamości. Z tych powodów wirus Bitcoin powinien zostać natychmiast usunięty. To złośliwe oprogramowanie jest często ukryte, dlatego należy natychmiast przeskanować system za pomocą legalnego oprogramowania antywirusowego/antyszpiegowskiego i postępować zgodnie z poniższymi instrukcjami.
Nazwa | "Bitcoin VIRUS" (malware) |
Typ zagrożenia | Adware, niechciane reklamy, wirus pop-up |
Objawy | Dostrzeganie ogłoszeń nie pochodzących z przeglądanych stron. Natrętne reklamy pop-up. Zmniejszona prędkość przeglądania sieci. |
Metody dystrybucji | Zwodnicze reklamy pop-up, instalatory bezpłatnego oprogramowania (sprzedaż wiązana), fałszywe instalatory flash player. |
Zniszczenie | Zmniejszona wydajność komputera, śledzenie przeglądarki - problemy prywatności, możliwe dodatkowe infekcje malware. |
Usuwanie | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Jak wspomniano powyżej, złośliwi górnicy Bitcoin często dystrybuują inne PUP. Programy te są również zaprojektowane do zapisywania poufnych informacji. Ponadto potencjalnie niechciane programy zazwyczaj generują dziesiątki uciążliwych reklam (kuponowe, banerowe, pop-up itp.). W tym celu programiści wykorzystują różne narzędzia umożliwiające umieszczanie graficznych treści stron trzecich na dowolnej stronie. Dlatego wyświetlane reklamy często zakrywają treści odwiedzanych stron, znacznie zmniejszając wygodę przeglądania Internetu. Ponadto te reklamy zazwyczaj prowadzą do złośliwych stron internetowych i/lub nawet uruchamiają skrypty, które pobierają i instalują malware. Łącznie programy te tworzą łańcuch potencjalnych infekcji komputerowych - nawet jedno kliknięcie natrętnej reklamy może spowodować infekcję systemu przez malware.
W przeciwieństwie do malware wydobywającego Bitcoin, potencjalnie niechciane programy często pojawiają się na liście zainstalowanych aplikacji i rozszerzeń przeglądarki. W większości przypadków są one opisane jako zapewniające "korzystne cechy", jednak jedynym celem PUP jest generowanie przychodów dla programistów. Obietnice umożliwiające korzystanie z dodatkowych funkcji są jedynie próbą wywołania sprawienia wrażenia bycia uzasadnionymi. Zamiast dostarczać prawdziwe wartości, PUP wyświetlają reklamy i zbierają prywatne informacje, stwarzając tym samym bezpośrednie zagrożenie dla prywatności i bezpieczeństwa przeglądania Internetu.
W jaki sposób wirus Bitcoin zainstalował się na moim komputerze?
Wirus Bitcoin i potencjalnie niechciane programy są dystrybuowane na różne sposoby, w tym za pomocą uciążliwych reklam i zwodniczej metody marketingowej o nazwie "sprzedaż wiązana" (podstępnej instalacji aplikacji innych firm za pomocą zwykłego oprogramowania/aplikacji). Deweloperzy wiedzą, że wielu użytkownikom brakuje wiedzy i są nieostrożni podczas przeglądania Internetu i korzystania z komputerów w ogóle. W związku z tym ukrywają oni "dołączone" aplikacje w „Niestandardowych"/"Zaawansowanych" ustawieniach (lub w innych sekcjach) procesów pobierania/instalacji. Wielu użytkowników spieszy się z tymi procedurami, pomija kroki i klika różne reklamy bez zrozumienia konsekwencji. W ten sposób narażają swoje systemy na ryzyko różnych infekcji i naruszają ich prywatność.
Jak uniknąć instalacji potencjalnie niechcianych aplikacji?
Głównymi przyczynami infekcji komputerowych są niewielka wiedza i nieostrożne zachowanie. Kluczem do bezpieczeństwa jest ostrożność. Dlatego należy zachować ostrożność podczas przeglądania Internetu, a zwłaszcza podczas pobierania/instalowania oprogramowania. Przestępcy inwestują czas i zasoby w projektowanie natrętnych reklam. Większość reklam wygląda na uzasadnione, jednak można je odróżnić, ponieważ przekierowują do stron z hazardem, randkami dla dorosłych, pornografią, ankietami i innych podejrzanych witryn. Jeśli występują przekierowania, odinstaluj wszystkie podejrzane aplikacje i wtyczki przeglądarki. W niektórych przypadkach malware jest rozpowszechniane za pomocą wiadomości Spam (złośliwych załączników). Dlatego nie otwieraj plików otrzymanych z podejrzanych adresów e-mail - usuń te wiadomości bez czytania. Dokładnie przeanalizuj każde okno procesów pobierania/instalacji i zrezygnuj ze wszystkich dodatkowych programów. Twoje oprogramowanie powinno być pobrane z oficjalnych źródeł tylko za pomocą bezpośrednich linków do pobierania, ponieważ osoby trzecie/instalatorzy często dołączają podejrzane aplikacje (metoda "sprzedaży wiązanej"). Ponadto korzystaj z uzasadnionego pakietu antywirusowego/antyspyware.
Zrzut natrętnej reklamy promującej wirusa Bitcoin:
Wirus Bitcoin obiecujący bycie uzasadnioną stroną antywirusową (ESET NOD32):
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest wirus Bitcoin?
- KROK 1. Deinstalacja zwodniczych aplikacji przy pomocy Panelu sterowania.
- KROK 2. Usuwanie złośliwych rozszerzeń z Internet Explorer.
- KROK 3. Usuwanie złośliwych wtyczek z Google Chrome.
- STEP 4. Usuwanie zwodniczych rozszerzeń z Mozilla Firefox.
- KROK 5. Usuwanie złośliwych rozszerzeń z Safari.
- KROK 6. Usuwanie zwodniczych wtyczek z Microsoft Edge.
Usuwanie PUP-ów:
Użytkownicy Windows 10:
Kliknij prawym przyciskiem myszy w lewym dolnym rogu ekranu i w menu szybkiego dostępu wybierz Panel sterowania. W otwartym oknie wybierz Programy i funkcje.
Użytkownicy Windows 7:
Kliknij Start ("logo Windows" w lewym dolnym rogu pulpitu) i wybierz Panel sterowania. Zlokalizuj Programy i funkcje.
Użytkownicy macOS (OSX):
Kliknij Finder i w otwartym oknie wybierz Aplikacje. Przeciągnij aplikację z folderu Aplikacje do kosza (zlokalizowanego w Twoim Docku), a następnie kliknij prawym przyciskiem ikonę Kosza i wybierz Opróżnij kosz.
W oknie odinstalowywania programów spójrz na wszelkie podejrzane/ostatnio zainstalowane aplikacje, wybierz te wpisy i kliknij przycisk "Odinstaluj" lub "Usuń".
Po odinstalowaniu potencjalnie niechcianych programów, przeskanuj swój komputer pod kątem wszelkich pozostawionych niepożądanych składników lub możliwych infekcji malware. Zalecane oprogramowanie usuwania malware.
Usuwanie złośliwych rozszerzeń z przeglądarek internetowych:
Film pokazujący, jak usunąć potencjalnie niechciane dodatki przeglądarki:
Usuwanie złośliwych dodatków z Internet Explorer:
Kliknij ikonę "koła zębatego" (w prawym górnym rogu przeglądarki Internet Explorer) i wybierz "Zarządzaj dodatkami". Spójrz na wszelkie ostatnio zainstalowane podejrzane rozszerzenia przeglądarki, wybierz te wpisy i kliknij "Usuń".
Metoda opcjonalna:
Jeśli nadal występują problemy z usunięciem "bitcoin virus" (malware), możesz zresetować ustawienia programu Internet Explorer do domyślnych.
Użytkownicy Windows XP: Kliknij Start i kliknij Uruchom. W otwartym oknie wpisz inetcpl.cpl. W otwartym oknie kliknij na zakładkę Zaawansowane, a następnie kliknij Reset.
Użytkownicy Windows Vista i Windows 7: Kliknij logo systemu Windows, w polu wyszukiwania wpisz inetcpl.cpl i kliknij enter. W otwartym oknie kliknij na zakładkę Zaawansowane, a następnie kliknij Reset.
Użytkownicy Windows 8: Otwórz Internet Explorer i kliknij ikonę koła zębatego. Wybierz Opcje internetowe.
W otwartym oknie wybierz zakładkę Zaawansowane.
Kliknij przycisk Reset.
Potwierdź, że chcesz przywrócić ustawienia domyślne przeglądarki Internet Explorer, klikając przycisk Reset.
Usuwanie złośliwych rozszerzeń z Google Chrome:
Kliknij ikonę menu Chrome (w prawym górnym rogu przeglądarki Google Chrome), wybierz "Więcej narzędzi" i kliknij "Rozszerzenia". Zlokalizuj wszelkie ostatnio zainstalowane i podejrzane dodatki, wybierz te wpisy i kliknij ikonę kosza.
Metoda opcjonalna:
Jeśli nadal masz problem z usunięciem "bitcoin virus" (malware), przywróć ustawienia swojej przeglądarki Google Chrome. Kliknij ikonę menu Chrome (w prawym górnym rogu Google Chrome) i wybierz Ustawienia. Przewiń w dół do dołu ekranu. Kliknij link Zaawansowane….
Po przewinięciu do dołu ekranu, kliknij przycisk Resetuj (Przywróć ustawienia do wartości domyślnych).
W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Google Chrome do wartości domyślnych klikając przycisk Resetuj.
Usuwanie złośliwych wtyczek z Mozilla Firefox:
Kliknij menu Firefox (w prawym górnym rogu okna głównego), i wybierz "Dodatki". Kliknij "Rozszerzenia" i w otwartym oknie usuń wszystkie ostatnio zainstalowane i podejrzane wtyczki przeglądarki.
Metoda opcjonalna:
Użytkownicy komputerów, którzy mają problemy z usunięciem "bitcoin virus" (malware), mogą zresetować ustawienia Mozilla Firefox do domyślnych.
Otwórz Mozilla Firefox i w prawym górnym rogu okna głównego kliknij menu Firefox . W otworzonym menu kliknij na ikonę Otwórz Menu Pomoc.
Wybierz Informacje dotyczące rozwiązywania problemów.
W otwartym oknie kliknij na przycisk Reset Firefox.
W otwartym oknie potwierdź, że chcesz zresetować ustawienia Mozilla Firefox do domyślnych klikając przycisk Reset.
Usuwanie złośliwych rozszerzeń z Safari:
Upewnij się, że Twoja przeglądarka Safari jest aktywna, kliknij menu Safari i wybierz Preferencje....
W otwartym oknie kliknij rozszerzenia, zlokalizuj wszelkie ostatnio zainstalowane podejrzane rozszerzenia, wybierz je i kliknij Odinstaluj.
Metoda opcjonalna:
Upewnij się, że Twoja przeglądarka Safari jest aktywna i kliknij menu Safari. Z rozwijanego menu wybierz Wyczyść historię i dane witryn...
W otwartym oknie wybierz całą historię i kliknij przycisk wyczyść historię.
Usuwanie złośliwych rozszerzeń z Microsoft Edge:
Kliknij ikonę menu Edge (w prawym górnym rogu Microsoft Edge) i wybierz "Rozszerzenia". Znajdź wszystkie ostatnio zainstalowane podejrzane dodatki przeglądarki i kliknij "Usuń" pod ich nazwami.
Metoda opcjonalna:
Jeśli nadal masz problemy z usunięciem aktualizacji modułu Microsoft Edge przywróć ustawienia przeglądarki Microsoft Edge. Kliknij ikonę menu Edge (w prawym górnym rogu Microsoft Edge) i wybierz Ustawienia.
W otwartym menu ustawień wybierz Przywróć ustawienia.
Wybierz Przywróć ustawienia do ich wartości domyślnych. W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Microsoft Edge do domyślnych, klikając przycisk Przywróć.
- Jeśli to nie pomogło, postępuj zgodnie z tymi alternatywnymi instrukcjami wyjaśniającymi, jak przywrócić przeglądarkę Microsoft Edge.
Podsumowanie:
Najpopularniejsze adware i potencjalnie niechciane aplikacje infiltrują przeglądarki internetowe użytkownika poprzez pobrania bezpłatnego oprogramowania. Zauważ, że najbezpieczniejszym źródłem pobierania freeware są strony internetowe jego twórców. Aby uniknąć instalacji adware bądź bardzo uważny podczas pobierania i instalowania bezpłatnego oprogramowania. Podczas instalacji już pobranego freeware, wybierz Własne lub Zaawansowane opcje instalacji - ten krok pokaże wszystkie potencjalnie niepożądane aplikacje, które są instalowane wraz z wybranym bezpłatnym programem.
Pomoc usuwania:
Jeśli masz problemy podczas próby usunięcia adware "bitcoin virus" (malware) ze swojego komputera, powinieneś zwrócić się o pomoc na naszym forum usuwania malware.
Opublikuj komentarz:
Jeśli masz dodatkowe informacje na temat "bitcoin virus" (malware) lub jego usunięcia, prosimy podziel się swoją wiedzą w sekcji komentarzy poniżej.
Źródło: https://www.pcrisk.com/removal-guides/12101-bitcoin-virus
▼ Pokaż dyskusję