Software malicioso COINMINER
Escrito por Tomas Meskauskas el (actualizado)
Instrucciones para quitar COINMINER
¿Qué es COINMINER?
Como casi todos sabemos, 2017 fue un año muy bueno para los que se dedican a la minería de criptodivisas. El precio de las criptomonedas más conocidas experimentó una subida gigantesca (por ejemplo, a principios de 2017 un Bitcoin se cambiaba por ~$1000, mientras que a finales de año casi alcanzó los $20,000). Por tanto, la minería de criptomonedas se popularizó aún más. Los ciberdelincuentes empezaron también a tomar parte en este negocio: obtener beneficios con la propagación de malware que hace minería de criptodivisas silenciosamente.
Para propagar el software publicitario COINMINER, los ciberdelincuentes emplean normalmente asistentes de actualización de Flash Player. Este método es conocido como "empaquetado" (programas potencialmente no deseados se propagan también así). Justo después de la infiltración, el software engañoso (denominado COINMINER) empieza a hacer minería de Bitcoins en segundo plano. Con otras palabras, los ciberdelincuentes hacen un mal uso de los recursos del sistema silenciosamente (especialmente en la GPU) para generar beneficios sin el consentimiento del usuario. Esto ralentizan de forma significativa el rendimiento general del sistema. Otra forma de hacer minería silenciosa de criptomonedas es usando código JavaScript llamado Coinhive. A diferencia de COINMINER, sin embargo, Coinhive hace minería de Monero en vez de Bitcoins. Monero está optimizado para minería de CPU y JavaScript es capaz de hacer un mejor uso de la CPU del equipo en vez de la GPU. Los ciberdelincuentes inyectan código Coinhive en varios sitios web. En algunos casos, esos sitios son legítimos; son secuestrados por ciberdelincuentes o los administradores son sospechosos de aprovecharse de los usuarios más inocentes. Visitar esos sitios siempre trae como consecuencia una disminución del rendimiento del equipo, ya que casi todos los recursos se usan para hacer minería de criptomonedas. Si tiene la sensación de que el sistema se retrasa en la respuesta sin ningún motivo en especial, puede haber una infección de COINMINER o está visitando un sitio web sospechoso. En cualquier caso, elimine de inmediato todas las aplicaciones o complementos de navegador sospechosos y asegúrese de que los sitios visitados sean fiables.
Nombre | COINMINER (virus) |
Tipo de amenaza | Software publicitario, anuncios no deseados, virus en ventana emergente |
Síntomas | Ver anuncios que no proceden de los sitios que está visitando. Anuncios en ventanas emergentes intrusivas. Ralentización de la navegación web. |
Formas de distribución | Anuncios engañosos en ventanas emergentes, instaladores de software gratuito (empaquetado), instaladores falsos de Flash Player |
Daño | Monitorización de la navegación web (problemas potenciales de privacidad), aparición de anuncios no deseados, redireccionamientos a sitios web sospechosos. |
Eliminación | Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner. |
Como se ha dicho anteriormente, COINMINER se distribuye usando asistentes falsos de actualizaciones. Por tanto, hay una alta probabilidad de que venga con varios programas potencialmente no deseados. Casi todos esos programas generan varios anuncios intrusivos (cupones, banners, ventanas emergentes, etc.) que ocultan el contenido principal y ralentizan la experiencia de navegación. Asimismo, algunos anuncios redireccionan a sitios web maliciosos o incluso ejecutan código malicioso que descarga e instala silenciosamente malware o programas basura. Por consiguiente, hacer clic en ellos puede ocasionar una infección mayor en el equipo. Otro inconveniente es el rastreo informativo. Según las investigaciones, los programas basura recaban varia información que incluye datos personales que son vendidos a terceros. Hay una probabilidad alta de que esta monitorización de datos ocasione serios problemas de privacidad o incluso robo de identidad. Los programas potencialmente no deseados deben ser desinstalados de inmediato.
Muchos programas basura ofrecen varias "funciones útiles"; sin embargo, ya que su única finalidad es obtener beneficios para los desarrolladores, las promesas son meros intentos de dar la impresión de "software fiable". Tan solo un pequeño porcentaje ofrece las funciones prometidas; casi ninguno tiene utilidad para el usuario medio. En vez de o aparte de ofrecer la funcionalidad, los programas basura representan una amenaza directa a la privacidad y navegación web.
¿Cómo se instaló COINMINER en mi equipo?
COINMINER y los programas basura se distribuyen a través de un método de marketing engañoso llamado "empaquetado"; instalación engañosa de aplicaciones de terceros con aplicaciones normales. Los desarrolladores ocultan este programa basura en la configuración personalizada o avanzada de los procesos de instalación/descarga. Muchos usuarios se precipitan y se saltan esta sección a menudo, por lo que el sistema queda comprometido frente a varios riesgos de infecciones y problemas de privacidad.
¿Cómo se puede evitar que se instalen aplicaciones potencialmente no deseadas?
Los principales motivos por lo que se infecta el equipo son un conocimiento insuficiente y un comportamiento imprudente. La clave para la seguridad es la precaución. Asimismo, analiza con cuidado cada ventana de los diálogos de descarga e instalación y cancele todos los programas incluidos de forma adicional. También le recomendamos encarecidamente que descargue programas desde fuentes oficiales y, preferentemente, use un enlace de descarga directo (las herramientas de descarga e instalación de terceros se rentabilizan con el método del empaquetado). Los anuncios intrusivos parecen a menudo fiables; sin embargo, redireccionan a sitios dudosos (juegos de apuestas, pornografía, etc.). Si ve que se abren sitios web no solicitados, desinstale los programas sospechosos y complementos de navegador.
Actualizador de Fake Flash Player promocionando COINMINER:
Eliminación automática instantánea de malware:
La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
▼ DESCARGAR Combo Cleaner
El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.
Menú rápido:
- ¿Qué es COINMINER?
- PASO 1. Desinstalar las aplicaciones sospechosas desde el Panel de control.
- PASO 2. Eliminar los complementos maliciosos de Internet Explorer.
- PASO 3. Eliminar los complementos maliciosos de Google Chrome.
- PASO 4. Eliminar extensiones malintencionadas de Mozilla Firefox.
- PASO 5. Eliminar extensiones maliciosas en Safari.
- PASO 6. Eliminar complementos dudosos de Microsoft Edge.
Eliminar programas potencialmente no deseados:
Usuarios de Windows 10:
Haga clic con el botón derecho en la esquina inferior izquierda de la pantalla, en el Menú de acceso rápido, seleccione Panel de control. En la nueva ventana, elija Desinstalar un programa.
Usuarios de Windows 7:
Haga clic en Inicio (El "logo de Windows" en la esquina inferior izquierda de su escritorio), elija Panel de control. Localice la opción Programas y características y haga clic en Desinstalar un programa.
Usuarios de macOS (OSX):
Haga clic Finder, en la nueva ventana, seleccione Aplicaciones. Arrastre la app desde la carpeta Aplicaciones hasta la papelera (ubicada en su Dock). Seguidamente, haga clic derecho sobre el icono de la papelera y seleccione Vaciar papelera.
En la ventana de desinstalación de programas, busque aquellos programas potencialmente no deseados, seleccione esas entradas y haga clic en "Desinstalar" o "Suprimir".
Tras desinstalar estos programas no deseados, analice su ordenador en busca de componentes restantes no deseados o posibles infecciones de malware. Para analizar su sistema, elija un programa recomendado para eliminar programas maliciosos.
Eliminar programas basura de los navegadores web:
Este vídeo muestra cómo eliminar los complementos de navegador potencialmente no deseados:
Deshacerse de los complementos maliciosos en Internet Explorer:
Haga clic en el icono de la "ruedecita" (en la esquina superior derecha de Internet Explorer), seleccione "Administrar complementos". Fíjese en cualquier extensión recientemente instalada que parezca sospechosa, seleccione las entradas pertinentes y haga clic en eliminar.
Método opcional:
Si sigue teniendo problemas con la eliminación de coinminer (virus), restablezca la configuración de Internet Explorer por defecto.
Usuarios de Windows XP: Clic en Inicio, pulse en Ejecutar; en la nueva ventana, escriba inetcpl.cpl. A continuación, haga clic en la pestaña Opciones avanzadas y luego en Restablecer... .
Usuarios de Windows Vista y Windows 7: Haga clic en el logo de Windows, en el cuadro de búsqueda teclee inetcpl.cpl y pulse Enter. En la nueva ventana, haga clic en la pestaña de Opciones avanzadas, luego haga clic en Restablecer.
Usuarios de Windows 8: Abra Internet Explorer y haga clic en el icono de la ruedecita. Seleccione Opciones de Internet.
En la nueva ventana, selecciona la pestaña de Opciones avanzadas.
Haga clic en el botón Restablecer.
Confirme que desea restablecer la configuración predeterminada de Internet Explorer haciendo clic en el botón Restablecer.
Eliminar las extensiones maliciosas en Google Chrome:
Haga clic en el icono del menú de Chrome (parte superior derecha de Google Chrome), seleccione "Más herramientas" y haga clic en "Extensiones". Ubique todas los complementos recientemente instalados, seleccione las entradas pertinentes y haga clic en el icono de la papelera.
Método opcional:
Si sigue teniendo problemas para eliminar coinminer (virus), restablezca la configuración predeterminada del navegador Google Chrome. Haga clic en el icono de menú en Chrome (parte superior derecha de Google Chrome) y seleccione Configuración. Diríjase a la parte inferior de la pantalla. Haga clic en el enlace Configuración avanzada.
De nuevo, utilice la barra de desplazamiento para ir a la parte inferior de la pantalla y haga clic en el botón Restablecer (Restaura los valores predeterminados originales de la configuración).
En la nueva ventana, confirme que quiere restablecer la configuración predeterminada de Google Chrome haciendo clic en el botón Restablecer.
Eliminar los complementos maliciosos en Mozilla Firefox:
Haga clic en "Firefox" (en la esquina superior derecha de la ventana principal), seleccione "Complementos". Haga clic en "Extensiones" y, en la nueva pantalla, elimine todos los complementos instalados recientemente que parezcan sospechosos.
Método opcional:
Los usuarios con problemas para eliminar de coinminer (virus) pueden restablecer la configuración de Mozilla Firefox.
Abra Mozilla Firefox; en la esquina superior derecha de la ventana principal, haga clic en el menú de Firefox ; en el menú desplegado, pulse sobre el icono Abrir menú de ayuda
Seleccione Información para solucionar problemas.
En la nueva pantalla, haga clic en el botón Restablecer Firefox.
En la nueva ventana, confirme que desea restablecer la configuración predeterminada de Mozilla Firefox haciendo clic en el botón Restablecer.
Eliminar extensiones maliciosas en Safari:
Cerciórese de que su navegador Safari está activo. Haga clic en el menú de Safari y seleccione Preferencias…
En la nueva ventana, haga clic en Extensiones, revise todas las extensiones instaladas recientemente que parezcan sospechosas, selecciónelas y haga clic en Desinstalar.
Método opcional:
Asegúrese de que su navegador Safari está activo y haga clic en el menú Safari. Seleccione Borrar historial y datos de sitios webs del menú desplegable.
En el cuadro de diálogo que se ha abierto, seleccione Todo el historial y pulse el botón Borrar historial.
Eliminar extensiones maliciosas de Microsoft Edge:
Haga clic en el ícono de menú de Edge (en la esquina superior derecha de Microsoft Edge), seleccione "Extensiones". Localice todos los complementos de navegador sospechosos recientemente instalados y haga clic en "Eliminar" debajo de sus nombres.
Método opcional:
Si continúa teniendo problemas con la eliminación de coinminer (virus), restablezca la configuración del navegador Microsoft Edge. Haga clic en el ícono de menú de Edge (en la esquina superior derecha de Microsoft Edge) y seleccione Configuración.
En el menú de configuración abierto, seleccione Restablecer Configuración.
Seleccione Restaurar configuración a sus valores predeterminados. En la ventana abierta, confirme que desea restablecer la configuración predeterminada de Microsoft Edge haciendo clic en el botón Restablecer.
- Si esto no ayudó, siga estas instrucciones alternativas que explican cómo restablecer el navegador Microsoft Edge.
Resumen:
Con normalidad, el software publicitario o aplicaciones potencialmente no deseadas se introducen sin permiso en los navegadores web del usuario al descargar programas gratuitos. Algunos de los sitios web malintencionados que ofrecen descargas de programas gratuitos no dejan descargar el programa elegido si se decide rechazar la instalación de software promocionado. Tenga en cuenta que la fuente más segura para descargar programas gratuitos es el sitio web de los creadores. Al instalar el programa gratuito ya descargado, elija la opción de instalación personalizada o avanzada; este paso mostrará todas las aplicaciones no deseadas que se iban a instalar junto con el programa de su elección.
Ayuda para la desinfección:
Si se encuentra con problemas al intentar eliminar coinminer (virus) de su equipo, por favor pida ayuda en nuestro foro de eliminación de programas maliciosos.
Publique un comentario:
Si dispone de más información sobre coinminer (virus) o sobre la forma de eliminarlo, por favor comparta su conocimiento en la sección de comentarios de abajo.
Fuente: https://www.pcrisk.com/removal-guides/12088-coinminer-malware
▼ Mostrar discusión.