XMRig (WaterMiner) Miner Trojan は、正式なWindows完全サポート付きの高性能なMonero (XMR) マイナーを指しています。現在、益々多くのマイナーが作成されており、最新のもののひとつにCrypto-Loot minerが挙げられます。XMRig マイナー自体は尊敬すべきディベロッパによって作られており、人々はGitHubから必要なバイナリ―とGitのツリーを獲得した後、使い始めることができます。
WaterMinerは合法なマイナーであるXMRigの改変版のごとく機能するマルウェア感染です。これは、人気ゲームであるグランド・セフト・オート (GTA) のMODにマイナーが含まれていることが判明した後に発見されました(Modified video games on Russian forum tainted with WaterMiner crypto miner)。このマルウェアはロシア語で書かれたフォーラムでこの作成を分布したロシアのハッカーによって移植されたとされています。元凶となる人物はおそらくMartin Opc0d3rというニックネームの背後に隠れていると見られます。
XMRig Minerはより曖昧でこそこそしている
XMRig Miner または WaterMiner は、検出されにくいように作られています。トロイの木馬はCPUリソースの現在の使用状況を示すWindows タスクマネージャ(または同様のサービス)を実行させます。巧妙なハッカーは、タスクマネージャが起動するとすぐにシャットダウンするようこのマルウェアを設計しました。この変更が、感染ユーザーが自らの状況を発見しにくくします。
XMRig Minerの出現は、クリプトマイニングがもっと知られるべきトピックになってきていることを示す明確な証拠と言えるでしょう。この回避的なトロイの木馬により、私たちは’将来的に同じような脅威がさらに内密なものになっていくことを確信しています。ユーザーが適切なAdBlockersやその他の技術を使ってクリプトマイニングを防いでいないと、オペレーティングシステムが自動的に(不正なウェブサイトにアクセスすると同時に)感染する可能性があります。
XMRig Miner マルウェアはRAR アーカイブの形をした「Arbuz」と呼ばれるGTAのMODを介して送信されました。これはYandex.Diskと呼ばれるロシアで人気あるサービスから入手できたようです。不正なMODがダウンロードされると、実際のWaterMinerのダウンローダーとして機能しました。
このオープンソースソフトウェアは、コンピュータから暗号通貨を掘り起こしたいと思うほとんどの人が利用できます。場合によってはウェブサイト所有者が迷惑なオンライン広告を置き換える目的のために、彼らのドメインに暗号通貨のコードを埋め込んでいることがあります。すると訪問者のCPU リソースはウェブサイト所有者のために暗号通貨を掘り起こします。CoinHive miner もまた、オペレーティングシステムにマイニングのトロイの木馬をこっそりと拡散させ、コンピュータユーザーの許可なく暗号通貨を生成しようと企むハッカーたちによって悪用されています。
もしもお使いのオペレーティングシステムが現在、WaterMiner Trojan (#)に感染している場合、CPU 処理能力が非常に高いパーセンテージを示しているはずです。
したがってコンピュータデバイスの動作が非常に遅くなり、プログラムの起動に時間がかかったり頻繁にフリーズしたりする症状に気づくでしょう。マイナーは感染したコンピュータのリソースを使いながら、Moneroの仮想通貨を掘り起こすAudioHD.exe またはZmrig32.exe ファイルで提供されます。
XMRig Miner Trojanはどうすれば駆除することができるか?
CPU リソーサーを調べるだけではWaterMinerの存在を知ることはできません。したがって考えられる兆候を探す必要があります。例えば、Windows レジストリ内でWise エントリを見つけ削除する必要があります。これに加えて、タスクマネージャを開きAudioHD.exe やその他XMRigに関連すると思われるファイルのプロセスを探してください。 Winserv.exe プロセスも終了させる必要があります。
マルウェアの回避
オペレーティングシステムのことを気にかけ、クリプトマイナーから保護したいと思うのであれば、AdBlockersを使用してトロイの木馬が勝手にオペレーティングシステムに入り込むことを阻止することをお勧めします。最高のセキュリティを得るには、定期的にスキャンを実行してお使いのOSが複数の悪質なパラサイトにさらされていないかどうかを確認できるReimageを取り入れることをご検討ください。お使いになっちるオペレーティングシステムが、何の説明もなく奇妙な動作をしていることに気づいた場合は、PUP(潜在的に望ましくないプログラム)やマルウェア感染の影響を受けていないかどうかを確認してみることをお勧めします。
Automatic Malware removal tools
(Win)
Note: Spyhunter trial provides detection of parasites and assists in their removal for free. limited trial available, Terms of use, Privacy Policy, Uninstall Instructions,
(Mac)
Note: Combo Cleaner trial provides detection of parasites and assists in their removal for free. limited trial available,