Threat Database Ransomware Mi-de-ner-nis3.info CPU Miner

Mi-de-ner-nis3.info CPU Miner

Por GoldSparrow em Ransomware

O Mi-de-ner-nis3.Info CPU Miner é uma variante do CoinCube Miner que relatamos em 22 de maio de 2018. Os analistas de segurança de computador observam que o nome "Mi-de-ner-nis3.info CPU Miner" é um título de trabalho que se refere a uma variante do CoinCube hospedada no htt]ps://dynyamay.github[.]io/worker.js. Recomenda-se que os usuários de PC evitem carregar o h[tt]p://mi-de-ner-nis3[.]Info/cdn-37.html e páginas relacionadas. Carregar o h[tt]p://mi-de-ner-nis3[.]info leva a um aumento da carga da CPU e à falta de resposta do navegador. Todos os navegadores modernos que suportam JavaScript são vulneráveis à criptografia jack-jack realizada pelo CPU Miner do Mi-de-ner-nis3[.]info.

O tipo de criptografia realizada pelo Mi-de-ner-nis3[.]info envolve o uso de um mineiro baseado em JavaScript para moedas digitais como Monero, Bitcoin, Litecoin, Ethereum e Vega. O script enviado para o h[tt]ps: /dynya-may.github[.]io seqüestra o poder de processamento da sua máquina e permite que terceiros ganhem dinheiro usando seu hardware. Todas as máquinas que verificam transações com moedas digitais (mineração) recebem uma taxa pelo seu trabalho. Quanto mais computadores estiverem executando o Mi-de-ner-nis3[.]info CPU Miner, mais dinheiro será concedido ao autor do script. A página no h[tt]p://mi-de-ner-nis3[.]info pode parecer uma página de transição reCAPTCHA que os internautas provavelmente reconhecerão pelo alerta dizendo:

'Verificando seu navegador antes de acessar
Este processo é automático. O navegador Yout será redirecionado para o conteúdo solicitado em breve.
Aguarde até 5 segundos ...
[caixa de seleção] Eu não sou um robô
Proteção DDoS pelo Cloudflare
ID do raio: ew0c4s6ash75790p '

A página falsa de reCAPTCHA no h[tt]p://mi-de-ner-nis3[.]info é responsável por carregar o componente de mineração JavaScript do h[tt] ps://dynya-may.github[.]io e usuários de PC não são redirecionados para outras páginas. O CPU Miner do Mi-de-ner-nis3[.]info é muito semelhante ao deepMiner Cryptojacking e ao Minr Cryptojacking. Você pode bloquear o acesso aos domínios associados ao crypto-jacking usando a funcionalidade "Relatar uma página" no seu navegador da Web. Felizmente, não há código armazenado em sua máquina e você não precisa executar uma limpeza em grande escala. Os usuários de PC podem estar interessados em instalar uma extensão de navegador suportada pela comunidade que bloqueia ferramentas como o Mi-de-ner-nis3[.]info CPU Miner.

Tendendo

Mais visto

Carregando...