Threat Database Potentially Unwanted Programs startWebLogic.exe CPU Miner

startWebLogic.exe CPU Miner

O startWebLogic.exe CPU Miner é um programa que pode ser encontrado nos computadores que foram afetados por um Trojan downloader, ou o usuário baixou uma atualização para o Flash e ou para o Java. O startWebLogic.exe CPU Miner foi desenvolvido pelos criadores de ameaças que usam o poder de processamento das máquinas para fins lucrativos. Supondo que você esteja familiarizado com a moeda digital que se enquadra no termo cripto-moeda, talvez você saiba que as transações das cripto-moedas exigem um enorme poder de processamento para serem verificadas e garantir a persistência em cada bloco. Em termos mais simples, a movimentação da moeda digital envolve cálculos complexos e a operação depende do trabalho de uma rede de computadores em larga escala.

Os usuários individuais podem ajudar a manter redes de moedas digitais como o Ethereum, Dogecoin e outros. O mesmo aconteceu com a Bitcoin até se tornar uma força líder no mercado monetário digital em 2017. É aí que voltamos às ferramentas como o startWebLogic.exe CPU Miner. O StartWebLogic.exe CPU Miner é uma versão personalizada de código aberto do XMRig, que foi usada mais tarde para iniciar a onda de clones do Minergate no final de 2017. O WebLogic.exe CPU Miner é usado por terceiros para seqüestrar o poder de processamento dos dispositivos comprometidos e ajudar a verificar transações com Bitcoin. As pessoas que criaram o startWebLogic.exe CPU Miner são pagas em Bitcoins por cada bloco criptografado que a sua rede de computadores processou. No entanto, os proprietários de PC que possuem o startWebLogic.exe CPU Miner em segundo plano, não recebem um centavo do lucro gerado usando o seu hardware. O startWebLogic.exe CPU Miner e os recursos relacionados geralmente são descartados nas seguintes pastas:

  • C:\Program Files(x86)\[random string]
  • C:\ProgramData\
  • C:\Users\username\App Data\Local\
  • C:\Users\username\App Data\Roaming

As empresas de AV usam os seguintes nomes de detecção para se referir ao startWebLogic.exe CPU Miner e aos seus possíveis clones:

  • MSIL/CoinMiner
  • RiskWare[RiskTool]/Win64.BitCoinMiner
  • Not-a-virusrisktool.win32.bitcoinminer
  • Win32.hacktool.coinminer
  • Trojan.SvcMiner
  • Troj/Miner-BP
  • Win32.Trojan.Agent Coin Miner

Como mencionado acima, o startWebLogic.exe CPU Miner é baseado no XMRig e existem centenas de clones registrados por mês. A razão é que as ferramentas como o startWebLogic.exe CPU Miner permitem que os criadores de ameaça tenham uma renda estável e, dada a natureza volátil da moeda Bitcoin, eles podem ganhar muito dinheiro em um curto período de tempo. Por isso, os criadores de ameaças são motivados a liberar várias cópias do XMRig, criar novas versões e visar expandir a sua rede de dispositivos disponíveis. Você pode encerrar as instâncias do startWebLogic.exe CPU Miner com a ajuda de um programa anti-malware confiável, bem como impedir que os seus clones sejam carregados. Algumas das versões recentes do Minergate e do XMRig incluem:

1.exe, 32kilences.exe, 360ds.exe, Aa.exe, Crack.exe, Ab.exe, Adsshowss.exe, AdvProxy.exe, Apnstub.exe, Appframehost.exe, Ativsc.exe, Ativsi.exe, Ativsk.exe, Atixxc.exe, AudioModule.exe, Audiobl.exe, Azureservice.exe, Bash.exe, Bicho.exe, Bin.exe, Byaiamuf.exe, ColorScheme.exe, ComDev.exe, Comp_stat.exe, Contorl.exe, Cpservice.exe, Ctfhost.exe, Dereporting.exe, Dj-mining.exe, Dllhostwin.exe, Dofilterhost.exe, Don-Find.exe, Don-find.exe, Drwtsn32.exe, Dwrkgto.exe, Dzf.exe, Ecolam.exe, Eczey.exe, Ekqovlafpj.exe, Eqm.exe, Errorcheck.exe, Etwinprc.exe, Fefef.exe, File4org_421057.exe, Flashtask.exe, Flchost.exe, Gameconfig.exe, GoogleSetup.exe, Googlesetup.exe, Googlestart.exe, HelpPane.exe, Helppane.exe, Hideminer.exe, Hpset.exe, Hslite.exe, IAStorIco.exe, IOcrypte.exe, Ide.exe, Idle Driver.exe, Idmgrhip.exe, Ksvchost.exe, Ligon.exe, Litecoinsforgood.org.exe, Lnsecsl.exe, Logon.exe, Logonui.exe,Mscorsvw.exe, Maine.exe, Maohawifisvr.exe, Mbsoluesvc.exe, Mcmlkb.exe, Mdns2.exe, Mineos.exe, Msbuild.ex, Mserver.exe, Msg.exe, Mssecsvr.exe, Mswininit.exe, Muxu.exe, Myfile.exe, Myprocess.exe, NisSrv.exe, Node32.exe, PowerMsger.exe, Powermsger.exe, Prog.exe, Ptt.exe, Ptyqfentwb.exe, Publisher.exe, Ready.exe, Realtek Audio.exe, Recover.exe, ReiGuard.exe, Run32.exe, Rundll32.exe, Rundll33.exe, Sailflex.exe, Saltnimdex.exe, Searchprotocolhosts.exe, Sekuhplsvc.exe, Servergui.exe, Session.exeOlly.exe, Setup-srsroot.exe, Setuup.exe, Sfaupdater.exe, Shell.exe, Shieldtest.exe, Shool.exe, Silent.exe, SimpleNoteApp3.exe , Smssupdater.exe, Srvanyx.exe, Startapps.exe, Startermodule.exe, Sturffae.exe, Svbhost.exe, Svhost64.exe, Svohost.exe, Svvhost.exe, Synaptics.exe, Sys.exe, Syssecure.exe, SystemProcess.exe, Systemati.exe, Systemconsole.exe, Systemrr.exe, Systm.exe, Systmss.exe, Test_mys.exe, Turrentie.exe, Upd new hack.exe, Update64.exe, VK_HACK.exe, Valhalla.exe, Varta.exe, Video_live.exe, Vk_hack.exe, Vmprotectss.exe, Vsdatwo.exe, W3wp.exe, Wdf.exe, Welcome.exe, Win32svc.exe, WinSeven.exe, WinSvchost.exe, Wincache.exe, Windownsystem.exe, Windowstime.exe, Winkavapp.exe,, Winup.exe, Wizard.exe, Wudfhost.exe, Wupv.exe, Wwwww.exe, Zord.exe, Ztem.exe, adsShowss.exe, aes-avx.exe, affaseodg.exe, bfgminer.exe, consystem.exe, dfgurey.exe, discuz.exe, dj-mining.exe, dllhostwin.exe, drvhandler.exe, drwtsn32.exe, dsbs.exe, ertrqvg.exe, expiorer.exe, feff.exe, gaszilanfofg.exe, hdtask.exe, hidekill.exe, ii1s.exe, imesrv.exe, jboss.exe, key.exe, lastorico.exe, late-night-miner.exe, litecoinsforgood.org.exe, lnsecsl.exe, lsmosee.exe, lsmoseee.exe, mindManager.exe, mssm-cmm.exe, netcore.exe, network.exe, precomp.exe, ptt.exe, regsvr.exe, rundll64.exe, serversocket.exe, smappscontroller.exe, srvanyx.exe, starter.exe, stub.exe, svhostx86.exe, syntec.exe, syslog.exe, systemRR.exe, taskhostw.exe, taskmana.exe, taskmann.exe, taskown.exe, test_mys.exe, updatechecker.exe, video_live.exe, wcmsvc.exe, win32svc.exe, windowsDefender.exe, winreg.exe, winstar.exe, winword016.exe, xpon.exe.

Os locais das pastas para os executáveis listados acima incluem:

C:\Program Files (x86)\Launcher for Windows\winstar.exe
C:\Program Files (x86)\app\Wizzard.exe
C:\Program Files (x86)\azer\setuup.exe
C:\Program Files (x86)\fef\feff.exe
C:\ProgramData\GameConfig\GameConfig.exe
C:\Users\username\AppData\AdveR\AdvProxy.exe
C:\Users\username\AppData\Local\Saltnimdex.exe
C:\Users\username\AppData\Local\xpon\xpon.exe
C:\Users\username\AppData\Qoutex\ecolam.exe
C:\Users\username\AppData\Roaming\SIVApp\Eczey.exe
C:\Users\username\AppData\SimpleNoteApp3.exe
C:\Users\username\AppData\SimpleNotepad4\
C:\Users\username\AppData\System32\Windows\taskhostw.exe
C:\Users\username\AppData\WindowsTask\AudioModule.exe
C:\Users\username\AppData\Xl5jVVxcVWIx\ertrqvg.exe
C:\Users\username\AppData\hdtask\hdtask.exe
C:\Users\username\AppData\microsoft\windowsupdate\updatechecker.exe
C:\Users\username\AppData\regsvr.exe
C:\Users\username\AppData\syslog\syslog.exe
C:\Users\username\AppData\vbhost\vbhost.exe
C:\Users\username\AppData\winword016.exe
C:\Users\username\AppData\xmrigcpuu\affaseodg.exe
C:\Windows\AppCompat\Programs\System\mssm-cmm.exe
C:\Windows\System32\lnsecsl.exe
C:\Windows\WinShell\WinSeven.exe
C:\Windows\dfgurey.exe
C:\Windows\imesrv.exe
C:\Windows\sdddgjhdsghsd.exe

Tendendo

Mais visto

Carregando...