minergate

Traduzir Para:

Cartão de pontuação de ameaças

Popularity Rank: 6,283
Nível da Ameaça: 10 % (Normal)
Computadores infectados: 32,007
Visto pela Primeira Vez: October 17, 2017
Visto pela Última Vez: February 6, 2026
SO (s) Afetados: Windows

O Minergate é um nome genérico de detecção, usado em referência a uma grande família de mineradores de moedas digitais lançados na última semana de novembro de 2017. As ferramentas de mineração do Minergate são programas com base no XMRig Trojan, que cobrimos em setembro de 2017 e continuamos a registrar novas variantes nos meses seguintes. O software de mineração do Minergate é entregue aos usuários de PC através de falsas atualizações para o software do Java, do Adobe Flash, do repositório de fontes do Windows, do Google Chrome e do Mozilla Firefox. Registramos mais de quarenta variantes dos Trojans de mineração do Minergate em 4 de dezembro de 2017. Os analistas de segurança informática dizem que o aumento no preço das moedas digitais como o Bitcoin,o Monero e o Ethirium é provavelmente um catalisador para o desenvolvimento contínuo de Trojans de Mineração em 2018.

As variantes do Minergate são versões ligeiramente modificadas do programa original. Os Trojans do Minergate são projetados para realizar cálculos complexos e verificar os pagamentos realizados com Bitcoins, Monero, Dogecoin, Litecoin e Ethirium. A gama de moedas digitais suportadas pelo Minergate pode expandir, considerando que é relativamente fácil obter uma cópia do XMRig e modificá-la. As empresas AV marcam os objetos associados à onda de ferramentas de mineração do Minergate usando nomes de detecção como - Trojan:Win64/CoinMiner, Trojan.Win32.Generic!BT, TR/CoinMiner.ME, JS:Miner-C, Win64:Rootkit-gen [Rtk], HEUR/Malware.QVM18.Gen, Win32:GenMalicious-HFA[Trj], PUP/Win64.BitCoinMiner.R190714, Unwanted-Program (004fc8691) e Trojan.Amonetize. Os seguintes nomes de processos podem ser exibidos no Gerenciador de Tarefas dos sistemas comprometidos:

’Affada.exe, AppxadsulP.exe, Bot.exe, Cppredistx86.exe, Cpucheck.exe, DirectX11b.exe, Helper.exe, Image.exe, Install6.exe, Mess.exe, Msvc.exe, Musallat.exe, NVIDIA.exe, Nheqminer.exe, Nsgpucnminer.exe, Optimizer.exe, Sc.exe, Test.exe, Update_new.exe, VideoCardUpd, Vlngp1.exe, Windows-upt.exe, Wupdate.exe, XMgrenim.exe, Zcash.exe, minergate.exe, runhosts.exe, slmgr32.exe, svchostr.exe, synctask.exe, sysConfig.bat, uninstaller.exe, vnlgp.exe, winin1t.exe, Up.exe, Wniheuzori.exe, slove.exe, wuauclt.exe, Xmriig.exe, Vlngp1.exe’

Você deve notar que os hackers do BlackHat por trás dos Trojans do Minergate estão usando nomes de arquivos associados a produtos legítimos, tais como o Nvidia Experience, o CPU Check, o svchost.exe e o Windows Update, para minimizar o risco de serem detectados pelas ferramentas do VAV. Mesmo os usuários experientes podem não distinguir um processo falso de um legítimo ao procurar o programa de Mineração. Ferramentas como o Minergese, que são usadas para seqüestrar os recursos dos sistemas de computadores remotos, podem causar instabilidade do sistema, aumento das contas de eletricidade e aumento do calor no gabinete do computador. Os usuários de PCs são aconselhados a usar um programa anti-malware confiável para encontrar e eliminar com segurança as variantes do Minergate. As seguintes pastas são criadas pelo malware do Minergate, mas também podem ser usadas por aplicativos legítimos, de modo que para que você deve ser cuidado:

C:\Program Files\G89CXYP6N9\
C:\Program Files\Internet Explorer\BCDNJTWLUX
C:\Program Files\jetstrmedia\netmedia
C:\ProgramData\AppxadsulP
C:\ProgramData\CupCheck
C:\ProgramData\DirectX11b
C:\ProgramData\Microsoft\DhcQ
C:\ProgramData\Natihial
C:\Users\\App Data\Local Low\Microsoft\
C:\Users\\App Data\Local Low\Microsoft\
C:\Users\\App Data\Local Low\Microsoft\Windows\System32\Recovery
C:\Users\\App Data\Local Low\Microsoft\directx11b
C:\Users\\App Data\Local Low\Microsoft\framework
C:\Users\\App Data\Local Low\Microsoft\microsoftcom
C:\Users\\App Data\Local Low\Microsoft\natihial
C:\Users\\App Data\Local Low\Microsoft\windowssql
C:\Users\\App Data\Local Low\SLMgr
C:\Users\\App Data\Local Low\wupdate
C:\Users\\App Data\Local\Optimizer
C:\Users\\App Data\Local\Temp
C:\Users\\App Data\Local\Temp\1400.tmp
C:\Users\\App Data\Microsoft\Windows
C:\Users\\App Data\Roaming\FastCh
C:\Users\\App Data\Roaming\Server\
C:\Users\\App Data\Roaming\Windows_x64_nhqeminer-5c
C:\Users\\App Data\Roaming\bodor
C:\Users\\App Data\Roaming\images
C:\Users\\App Data\Roaming\vnlgp\vnlgp
C:\Users\\App Data\Roaming\xmgcach
C:\Users\\App Data\Roaming\xmgcash
C:\Users\\App Data\VideoCardUpdater\
C:\Windows\Temp\6E34.tmp\
C:\Windows\slove\
C:\Winsys\

SpyHunter detecta e remove minergate

Detalhes Sobre os Arquivos do Sistema

minergate pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. Un_A.exe 9a0b44145a0a53bbdc372c0110eaec7a 952
2. minergate.exe 257f2db1bbd7d3cc7134584d339e671c 349
Arquivos Adicionais

Detalhes sobre o Registro

minergate pode criar a seguinte entrada de registro ou entradas de registro:

Diretórios

minergate pode criar o seguinte diretório ou diretórios:

%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\MinerGate
%ALLUSERSPROFILE%\Start Menu\Programs\MinerGate
%PROGRAMFILES%\minergate
%PROGRAMFILES(x86)%\minergate

Tendendo

Mais visto

Carregando...