Protezione contro il malware Coinminer
Cos'è il malware CoinMiner?
Tuttavia, gli autori di malware hanno creato minacce e virus che utilizzano software di mining comunemente disponibili per sfruttare le risorse di calcolo altri utenti (CPU, GPU, RAM, larghezza di banda della rete e alimentazione), senza che ne siano a conoscenza e senza il loro consenso (ad esempio cryptojacking).
Quali sono i tipi di coinminer?
-
Eseguibili : si tratta di file eseguibili (.exe) di applicazioni potenzialmente dannosi o potenzialmente indesiderate che si trovano sul computer e sono progettati per eseguire il mining di criptovalute.
-
Miner di criptovalute basati su browser: questi miner basati JavaScript (o tecnologia simile) eseguono il proprio lavoro in un browser Internet, consumando risorse per tutto il tempo in cui il browser rimane aperto sul sito Web. Alcuni miner vengono utilizzati intenzionalmente dal proprietario del sito Web al posto di pubblicità (ad esempio, Coinhive), mentre altri sono stati inseriti in un sito Web legittimo senza informare o richiedere il consenso del proprietario del sito Web.
-
Miner senza file avanzati: si è diffuso un malware che svolge il proprio lavoro di mining nella memoria di un computer utilizzando in modo non appropriato strumenti legittimi come PowerShell. Un esempio è MSH.Bluwimps, che svolge anche altre azioni dannose oltre al mining.
Come faccio a sapere se il mio dispositivo viene utilizzato per il coin mining?
-
Windows
-
Mac
-
Linux
-
Android
-
Dispositivi Internet of Things (IoT)
Le indicazioni che un computer sta effettuando il mining includono:
-
Utilizzo elevato di CPU e GPU
-
Surriscaldamento
-
Arresti anomali o frequenti riavvii
-
Tempi di risposta lenti
-
Attività di rete insolite (ad es. connessioni a siti Web o indirizzi IP correlati a mining).
Sono protetto da questo malware?
-
Chiudere la scheda del browser in cui è aperto l'URL rilevato. Evitare di visitare il sito Web rilevato.
-
Il file o il programma rilevato che potrebbe essere malware Coinminer deve essere rimosso dal computer. Evitare di usare questo programma.
Eseguire LiveUpdate
-
Aprire il prodotto per la sicurezza del dispositivo di Norton.
Se viene visualizzata la finestra My Norton accanto a Sicurezza del dispositivo, fare clic su Apri.
-
Nella finestra principale del prodotto Norton, fare doppio clic su Sicurezza e quindi fare clic su LiveUpdate.
-
Quando Norton LiveUpdate ha finito, fare clic su OK.
-
Eseguire LiveUpdate fino a visualizzare il messaggio, "Il prodotto Norton dispone degli aggiornamenti di protezione più recenti".
-
Chiudere tutti i programmi e riavviare il computer.
Esecuzione di una scansione completa
-
Aprire il prodotto per la sicurezza del dispositivo di Norton.
Se viene visualizzata la finestra My Norton accanto a Sicurezza del dispositivo, fare clic su Apri.
-
Nella finestra principale del prodotto Norton, fare doppio clic su Sicurezza e quindi fare clic su Scansioni.
-
Nella finestra Scansioni, selezionare Scansione completa, quindi fare clic su Vai.
-
Al termine della scansione, fare clic su Fine.
Come posso escludere questo sito Web o programma?
Le esclusioni riducono il livello di protezione e devono essere utilizzate solo in caso di esigenze specifiche.
-
Per impedire che la prevenzione delle intrusioni blocchi il sito Web specificato, leggere come Escludere o includere le firme di attacco nel monitoraggio.
-
Per impedire che l'antivirus blocchi il file o il programma specificato, leggere come Escludere le minacce per la sicurezza dalla scansione.
Come posso escludere questo sito Web o programma?
Aiutaci a migliorare questa soluzione.
Grazie per averci aiutato a migliorare questo servizio.
Cosa vuoi fare adesso?
Cerca le soluzioni o contattaci.
Sistema operativo: Windows
Ultima modifica: 31/10/2022