Butler Miner Trojan
O Trojan Butler Miner é uma versão maliciosa da ferramenta XMRig CPU Mining. Este é um software que é usado para minar criptomoedas. Os criminosos adaptaram isso a ameaças como o Butler Miner Trojan para aproveitar os usuários de computador, instalar o Trojan Butler Miner no computador da vítima e, em seguida, usar os recursos do computador da vítima para minar a criptomoeda dos criminosos. O Trojan Butler Miner está sendo entregue às vítimas através do uso de um programa livre de segurança para a montagem de drives virtuais conhecidos como 'MagicDisk'. Este programa será distribuído online e será empacotado com o Trojan Butler Miner. O MagicDisk funciona e faz o que é anunciado. No entanto, a versão do MagicDisk distribuída com o Trojan Butler Miner instalará esta ameaça no computador da vítima e usará o computador da vítima para minar a criptomoeda, resultando em muitos efeitos indesejáveis no PC da vítima.
Uma vez instalado, o Trojan Butler Miner será executado em segundo plano, carregando seu código no processo de memória do Explorer.exe e tornará improvável que ele seja detectado por muitos programas antivírus. Depois que o Trojan Butler Miner for instalado, ele fará com que esse processo de arquivo use uma porcentagem muito grande do poder de processamento da CPU, próximo a 100%. Isso resultará em vários problemas de desempenho no computador afetado. O Trojan Butler Miner também fará alterações no Registro do Windows dos computadores afetados, permitindo que o Trojan Butler Miner e seu programa associado, o MagicDisk, iniciem automaticamente quando o Windows for iniciado. O Trojan Butler Miner é projetado para assumir o controle do computador da vítima, usando a maior parte do poder de processamento e dos recursos do computador afetado para minerar o Monero (XMR), uma conhecida criptomoeda. Isso fará com que o computador infectado seja executado lentamente e falhe frequentemente. As operações complexas necessárias para minar a criptomoeda ocorrendo em segundo plano tornarão quase impossível para o computador afetado realizar operações normais. Enquanto o processo do arquivo explorer.exe não usa mais de 10% do poder de processamento da CPU, quando o Trojan Butler Miner é instalado, é típico que ele use mais de 75% dos recursos disponíveis a todo momento. Este é um indicador claro da presença do Trojan Butler Miner no computador da vítima. Isso causará inúmeros sintomas no computador da vítima, incluindo o seguinte:Como o Trojan do Butler Miner Funciona