Hjem > Trojan > Hvad er PsMiner Miner - Fjern det
TRUSSEL FJERNELSE

Hvad er PsMiner Miner - Fjern det

Den PsMiner trussel er en farlig cryptocurrency minearbejder der følger den velkendte taktik for at anvende en almindeligt kendt generelle formål kode, som er modificeret til at følge et farligt adfærdsmønster. I dette særlige tilfælde er dette XMRig som er den mest populære værktøj, der anvendes til at udvinde den Monero valuta.

Denne særlige trussel distribueres ved hjælp af flere populære sårbarheder, der er målrettet primært servere og tjenester. De målrettede angreb kampagner synes at målrette primært sådanne maskiner med henblik på at forårsage så megen skade som muligt. I dette særlige tilfælde følgende svagheder bliver brugt:

  • CVE-2015-1427 - Den Groovy scripting motor i Elasticsearch før 1.3.8 og 1.4.x før 1.4.3 tillader fjernangribere at omgå beskyttelsen sandkassen mekanisme og udføre vilkårlige skalkommandoer via en fabrikeret script.
  • CVE-2018-1273 - Spring data Commons, versioner før 1.13 til 1.13.10, 2.0 til 2.0.5, og ældre ikke-understøttede versioner, indeholde en ejendom bindemiddel sårbarhed skyldes forkert neutralisering af specielle elementer. En godkendt, ekstern hacker (eller angriber) kan levere særligt udformede anmodning parametre mod foråret data REST bakkes HTTP ressourcer eller ved hjælp af Spring Datas fremskrivning-baserede anmodning nyttelast bindende hat kan føre til en fjernkørsel af programkode angreb.
  • CVE-2014-3120 - Standardkonfigurationen i Elasticsearch før 1.2 muliggør dynamisk scripting, som gør det muligt for fjernangribere at udføre vilkårlige MVEL udtryk og Java-kode via kilden parameter til _search. BEMÆRK: dette kun krænker sælgers tilsigtede sikkerhedspolitik, hvis brugeren ikke kører Elasticsearch i sin egen uafhængige virtuelle maskine.
  • CVE-2017-10.271 - Sårbarhed i Oracle WebLogic Server-komponenten af ​​Oracle Fusion Middleware (underkomponent: WLS Sikkerhed). Understøttede versioner, der er berørt, er 10.3.6.0.0, 12.1.3.0.0, 12.2.1.1.0 og 12.2.1.2.0. Let udnyttes gjorde det muligt for ikke-godkendt angriber med netværksadgang via T3 til kompromis Oracle WebLogic Server. Succesfulde angreb af denne sårbarhed kan resultere i overtagelse af Oracle WebLogic Server.

Så snart PsMiner minearbejder infektion er lavet, vil det starte den indbyggede, som vil drage fordel af systemets ressourcer for at beregne komplekse algoritmer og matematiske opgaver. Det vil placere en tung vejafgift på ydeevnen, herunder sådanne komponenter såsom CPU, hukommelse, GPU og harddiskplads. Når en af ​​dem er rapporteret at maskinerne det vil belønne kredit til hacker operatører.

Rudimentære brute force-angreb kan også ske mod flere populære systemtjenester. Andre mulige ændringer i dets adfærd kan føre til udførelse af forskellige opgaver:

  • Boot Ændringer - Det PsMiner kan ændre opstartsmuligheder for at automatisk at starte selv, når computeren er tændt. Det kan også deaktivere adgang til inddrivelse boot muligheder, der kan gør mest manuel fjernelse bruger guider ikke-arbejdende.
  • Fjernelse Sikkerhed Programmer - Den PsMiner infektion motor kan opdage, hvis der er nogen, der kører sikkerhedsprogrammer, der kan forstyrre processen. Mulige anvendelser omfatter følgende: anti-virus programmer, firewalls, virtuelle maskiner værter og etc.
  • Yderligere Malware Levering - Det kan føre til installation af andre trusler mod de kompromitterede værter såsom ransomware, Trojanere og flykaprere.

En af de farligste konsekvenser af at have en sådan infektion aktiv på en given computer er, at det er i stand til at høste følsomme oplysninger om både maskiner og brugerne selv. Dette bruges til at skabe et unikt id, der er tildelt hver kompromitteret vært. Desuden kan bruges personlige oplysninger til at føre til forskellige forbrydelser, herunder identitetstyveri og finansielle misbrug. Aktive PsMiner infektioner bør fjernes så hurtigt som muligt efter infektioner med henblik på at reducere risikoen for eventuelle opfølgende tiltag og malware infektioner.

Trussel Summary

Navn PsMiner
Type Minearbejder
Kort beskrivelse Den PsMiner er en cryptocurrency minearbejder.
Symptomer Ofrene kan ikke opleve nogen synlige symptomer på infektion.
Distributionsmetode Phishing meddelelser, Freeware installationer, Bundtede pakker, Scripts og andre.
Værktøj Detection Se, om dit system er blevet påvirket af malware

Hent

Værktøj til fjernelse af malware

Brugererfaring Tilmeld dig vores forum at diskutere PsMiner.

PsMiner Miner - Distribution Metoder

Den PsMiner er et ondsindet program, der er blevet spottet på flere internetsider. Det kan distribueres ved hjælp af forskellige metoder og under forskellige filnavne og beskrivelse variationer.

I mange tilfælde hackere kan håndværk e-mails der sendes i en SPAM-lignende måde og udgive velkendte virksomheder. Disse beskeder kan bruge Stjålne indhold og design layout derved bedrager modtagerne til at tro, at de har modtaget en legitim meddelelse. Brugerne kan blive lokket til at interagere med den indbyggede indhold eller vedhæftede filer.

Den anden fælles taktik er at skabe hacker-made hjemmesider at optræde som legitim software destinationssider, download-portaler eller andre ofte adgang sites. Infektioner kan ske også ved interaktion med eventuelle elementer som pop op-vinduer, bannere og annoncer.

Denne særlige trussel kan også installeres af payload luftfartsselskaberhvoraf der er to hovedtyper:

  • Ondsindede Dokumenter - Hackerne kan integrere virus installation koden i makroer, som derefter lavet en del af dokumenter på tværs af alle populære filformater: præsentationer, databaser, regneark og tekstfiler. Når de åbnes af ofrene en prompt vil blive opfostrede bede dem om at gøre det muligt for den indbyggede indhold. Hvis dette gøres den PsMiner vil blive installeret på den lokale maskine.
  • Bundle Installers - Dette er den anden populær mekanisme ofte brugt af hackere. Installatører af almindeligt anvendte programmer ved slutbrugerne kan ændres af de kriminelle med henblik på at føre til virusinfektion. Dette gøres ved at tage de legitime filer fra deres officielle kilder og modificere dem til at omfatte den nødvendige kode.

For yderligere at sprede farlige PsMiner filer hackere vil distribuere dem på fil-sharing sites samt. Den mest populære nytte er BitTorrent der bruger forskellige trackers, der bruges til at distribuere både pirat og legitim data.

Større angreb kan spredes via browser hijackers - de er farlige plugins gøres forenelige med de mest populære webbrowsere. De er uploadet af hackere til de relevante web site depoter med falske brugeranmeldelser og udvikleroplysninger. Den ledsagende beskrivelse lover nye funktioner addition og ydeevne optimeringer, der lokker de besøgende til at installere dem. Så snart dette er gjort malware fil vil blive hentet og køre på destinationscomputerne.

PsMiner Miner - Detaljeret beskrivelse

Den PsMiner er et generisk filnavn, som er blevet rapporteret til at indeholde forskellige former for malware. Den mest almindelige malware form, at denne fil bærer er installationen af ​​en cryptocurrency minearbejder. Processen vil blive vist i Jobliste udnytte mange af de vigtige hardware på computeren for at udføre komplekse matematiske opgaver: CPU, Hukommelse, GPU og harddiskplads. En forbindelse er etableret til en bestemt server, som vil generere disse opgaver, og de vil blive hentet automatisk af motoren. Når en af ​​dem er afsluttet endnu, vil blive hentet og begyndte i stedet. Samtidig hackere vil blive belønnet med en digital overførsel af cryptocurrency, der automatisk vil blive placeret i deres tegnebøger. Trusler som PsMiner sigter mod at opnå krypturvalutaer som Bitcoin, valuta, Dash, etc.

Andre populære typer af malware, som det PsMiner kan være vært omfatter følgende:

  • Ransomware - De er blandt de farligste virustyper. Aktive ransomware infektioner vil bruge en stærk cipher, der vil målrette proces brugerdata ifølge en indbygget liste over mål filtype extensions. Normalt fælles filer er målrettet såsom billeder, arkiv, databaser, musik, videoer og etc. Specifikke udvidelser føjes til de berørte filer og ransomware noter og billeder kan være udformet med henblik på at afpresse ofrene til at betale de kriminelle en dekryptering gebyr.
  • Trojans - Det er en farlig form for virus, der vil etablere en sikker forbindelse til en hacker-kontrolleret server. Det gør det muligt for kriminelle at udspionere ofrene i realtid, kapre deres oplysninger og implementere yderligere trusler.
  • Adware - Interaktion med sådanne filer kan føre til en farlig infektion med adware. Dette sker som regel ved at hente browser hijackers eller ændre vigtige indstillinger i operativsystemet.
  • Generiske Malware kommandoer - De kan være forårsaget ved at udføre visse fælles adfærdsmønstre. Mange af dem er programmeret til at gøre en enkelt opgave eller flere dem som udtænkt af en bestemt adfærd mønster. Et godt eksempel er manipulation af systemet - mange malware vil deaktivere adgang til boot indstillinger og gendannelse menuer, som vil gøre manuel bruger recovery meget vanskeligt, medmindre der anvendes en professionel kvalitet anti-spyware løsning.

Mange PsMiner malware filer kan desuden føre til Windows Registry Ændringer. Når de påvirker styresystemet dette kan have en enorm negativ indvirkning på styresystemet - det kan blive fuldstændig ubrugelig. Når tredjepartsprogrammer er påvirket det vil effektivt stoppe visse funktioner, forårsage fejl og kan datatab.

Forskellige andre former for adfærd, der kan udstilles afhængig af den igangværende angreb kampagne.

Fjern PsMiner Miner Helt

At fjerne PsMiner Miner manuelt fra din computer, Følg trin-for-trin fjernelse tutorial skrevet ned nedenfor. I tilfældet denne manuel fjernelse ikke slippe af med minearbejder malware helt, du skal søge efter og fjerne eventuelle rester emner med en avanceret anti-malware værktøj. Sådan software kan holde din computer sikker i fremtiden.

Martin Beltov

Martin dimitterede med en grad i Publishing fra Sofia Universitet. Som en cybersikkerhed entusiast han nyder at skrive om de nyeste trusler og mekanismer indbrud.

Flere indlæg

Følg mig:
Twitter


Preparation before removing PsMiner.

, Før den egentlige fjernelse proces, Vi anbefaler, at du gør følgende forberedelse trin.

  • Sørg for at have disse instruktioner altid åben og foran dine øjne.
  • Gør en sikkerhedskopi af alle dine filer, selv om de kunne blive beskadiget. Du bør sikkerhedskopiere dine data med en sky backup-løsning og forsikre dine filer mod enhver form for tab, selv fra de mest alvorlige trusler.
  • Vær tålmodig, da det kan tage et stykke tid.
  • Scan for malware
  • Rette registre
  • Fjern virusfiler

Trin 1: Scan efter PsMiner med SpyHunter Anti-Malware Tool

1. Klik på "Hent" for at fortsætte til SpyHunter's downloadside.


Det anbefales at køre en scanning, inden de køber den fulde version af softwaren til at sørge for, at der kan registreres den aktuelle version af malware ved SpyHunter. Klik på de tilsvarende links for at kontrollere SpyHunter's EULA, Fortrolighedspolitik og Kriterier trusselsvurdering.


2. Når du har installeret SpyHunter, vente på, at opdateres automatisk.

SpyHunter 5 Scanningstrin 1


3. Efter opdateringen er færdig, klik på 'Malware / pc-scanning' fanen. Et nyt vindue vises. Klik på 'Start scanning'.

SpyHunter 5 Scanningstrin 2


4. Efter SpyHunter har færdig med at scanne din pc for eventuelle filer af den tilhørende trussel og fandt dem, du kan prøve at få dem fjernet automatisk og permanent ved at klikke på 'Næste' knap.

SpyHunter 5 Scanningstrin 3

Hvis nogen trusler er blevet fjernet, Det anbefales stærkt at genstarte din pc.

Trin 2: Rens eventuelle registre, oprettet af PsMiner på din computer.

De normalt målrettede registre af Windows-maskiner er følgende:

  • HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
  • HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
  • HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
  • HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce

Du kan få adgang til dem ved at åbne Windows Registry Editor og slette eventuelle værdier, oprettet af PsMiner der. Dette kan ske ved at følge trinene nedenunder:


1. Åbn Kør vindue igen, typen "regedit" og klik OK.
Fjern Virus Trojan Trin 6


2. Når du åbner det, du kan frit navigere til Kør og RunOnce nøgler, hvis placering er vist ovenfor.
Fjern Virus Trojan Trin 7


3. Du kan fjerne værdien af ​​virus ved at højreklikke på den og fjerne det.
Fjern Virus Trojan Trin 8 Tip: For at finde en virus-skabt værdi, du kan højreklikke på det og klikke "Modificere" at se, hvilken fil det er indstillet til at køre. Hvis dette er virus fil placering, fjerne værdien.

Trin 3: Find virus files created by PsMiner on your PC.


1.For Windows 8, 8.1 og 10.

For Nyere Windows-operativsystemer

1: På dit tastatur tryk + R og skrive explorer.exe i Løbe tekstboks og derefter klikke på Ok knap.

Fjern Virus Trojan Trin 9

2: Klik på din pc fra hurtig adgang bar. Dette er normalt et ikon med en skærm og dets navn er enten "Min computer", "Min PC" eller "Denne PC" eller hvad du har navngivet det.

Fjern Virus Trojan Trin 10

3: Naviger til søgefeltet øverst til højre på din pc's skærm og type "fileextension:" og hvorefter skrive filtypen. Hvis du er på udkig efter ondsindede eksekverbare, et eksempel kan være "fileextension:exe". Efter at gøre det, efterlade et mellemrum og skriv filnavnet du mener malware har skabt. Her er, hvordan det kan se ud, hvis der er fundet din fil:

ondsindet filtypenavn

NB. We recommend to wait for the green loading bar in the navigation box to fill up in case the PC is looking for the file and hasn't found it yet.

2.I Windows XP, Vista, og 7.

For ældre Windows-operativsystemer

I ældre Windows OS bør den konventionelle tilgang være den effektive:

1: Klik på Start Menu ikon (normalt på din nederste venstre) og vælg derefter Søg præference.

Fjern Virus Trojan

2: Efter søgningen vises, vælge Flere avancerede indstillinger fra søgningen assistent boksen. En anden måde er ved at klikke på Alle filer og mapper.

Fjern Virus Trojan Trin 11

3: Efter denne type navnet på den fil, du søger, og klik på knappen Søg. Dette kan tage noget tid, hvorefter resultater vises. Hvis du har fundet den skadelig fil, du må kopiere eller åbne sin placering ved højreklikke på det.

Nu skulle du være i stand til at opdage en fil på Windows, så længe det er på din harddisk og ikke skjult via speciel software.


PsMiner FAQ

What Does PsMiner Trojan Do?

The PsMiner Trojan er et ondsindet computerprogram designet til at forstyrre, skade, eller få uautoriseret adgang til et computersystem. Det kan bruges til at stjæle følsomme data, få kontrol over et system, eller starte andre ondsindede aktiviteter.

Kan trojanske heste stjæle adgangskoder?

Ja, Trojans, like PsMiner, kan stjæle adgangskoder. Disse ondsindede programmer are designed to gain access to a user's computer, spionere på ofrene og stjæle følsomme oplysninger såsom bankoplysninger og adgangskoder.

Can PsMiner Trojan Hide Itself?

Ja, det kan. En trojaner kan bruge forskellige teknikker til at maskere sig selv, inklusive rootkits, kryptering, og formørkelse, at gemme sig fra sikkerhedsscannere og undgå registrering.

Kan en trojaner fjernes ved fabriksnulstilling?

Ja, en trojansk hest kan fjernes ved at nulstille din enhed til fabriksindstillinger. Dette skyldes, at det vil gendanne enheden til sin oprindelige tilstand, eliminering af skadelig software, der måtte være blevet installeret. Husk på, at der er mere sofistikerede trojanske heste, der forlader bagdøre og geninficerer selv efter en fabriksnulstilling.

Can PsMiner Trojan Infect WiFi?

Ja, det er muligt for en trojaner at inficere WiFi-netværk. Når en bruger opretter forbindelse til det inficerede netværk, trojaneren kan spredes til andre tilsluttede enheder og kan få adgang til følsomme oplysninger på netværket.

Kan trojanske heste slettes?

Ja, Trojanske heste kan slettes. Dette gøres typisk ved at køre et kraftfuldt anti-virus eller anti-malware program, der er designet til at opdage og fjerne ondsindede filer. I nogle tilfælde, manuel sletning af trojaneren kan også være nødvendig.

Kan trojanske heste stjæle filer?

Ja, Trojanske heste kan stjæle filer, hvis de er installeret på en computer. Dette gøres ved at tillade malware forfatter eller bruger for at få adgang til computeren og derefter stjæle filerne, der er gemt på den.

Hvilken anti-malware kan fjerne trojanske heste?

Anti-malware programmer som f.eks SpyHunter er i stand til at scanne efter og fjerne trojanske heste fra din computer. Det er vigtigt at holde din anti-malware opdateret og regelmæssigt scanne dit system for skadelig software.

Kan trojanske heste inficere USB?

Ja, Trojanske heste kan inficere USB enheder. USB-trojanske heste spredes typisk gennem ondsindede filer downloadet fra internettet eller delt via e-mail, allowing the hacker to gain access to a user's confidential data.

About the PsMiner Research

Indholdet udgiver vi på SensorsTechForum.com, this PsMiner how-to removal guide included, er resultatet af omfattende forskning, hårdt arbejde og vores teams hengivenhed til at hjælpe dig med at fjerne det specifikke trojanske problem.

How did we conduct the research on PsMiner?

Bemærk venligst, at vores forskning er baseret på en uafhængig undersøgelse. Vi er i kontakt med uafhængige sikkerhedsforskere, takket være, at vi modtager daglige opdateringer om de seneste malware-definitioner, herunder de forskellige typer trojanske heste (bagdør, Downloader, infostealer, løsesum, etc.)

Endvidere, the research behind the PsMiner threat is backed with VirusTotal.

For bedre at forstå truslen fra trojanske heste, Se venligst følgende artikler, som giver kyndige detaljer.

Efterlad en kommentar

Din e-mail-adresse vil ikke blive offentliggjort. Krævede felter er markeret *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Fortrolighedspolitik.
Jeg er enig