Към съдържанието
  • Активна
  • Тежест: Средна
  • Малуер
  • Windows
  • Проверено · юли 2017

Вирусът Adylkuzz MinerКак да премахнем?

Ръководство за премахване стъпка по стъпка за засегнатите устройства. Следвайте проверената процедура по-долу — повечето читатели я завършват за под 10 минути.

Linas Kiguolis · Главен редактор по сигурността

Adylkuzz Miner използва ресурсите на компютъра, за да генерира криптовалута

Adylkuzz е безшумен майнър за Monero криптовалута, открит кратко след като медиите избухнаха за многобройните рансъмуерни атаки на WannaCry. Скоро стана ясно, че малуерът извършва атаките си, като се възползва от същия експлойт EternalBlue и DoublePulsar като WannaCry, но повече за това по-късно. Това, което експерти по сигурността от Proofpoint и Bitdefender открили след подробен анализ, е дори по-шокиращо: зловредният майнър се е разпространявал в нета дори преди известния рансъмуер. Това предполага, че заплахата може да е дело на същата хакерска група – The Shadow Brokers, която пусна в нета инструментите EternalBlue и DoublePulsar от тайните бази данни на НАС. Въпреки това създателите на инструмента остават неизвестни, затова не искаме да правим преждевременни заключения. По-добре да се фокусираме върху неща, които вече знаем за вируса и да научим как да го избегнем или премахнем от инфектирания компютър,

Adylkuzz Miner virus

За разлика от повечето софтуери за майнинг, Adylkuzz се фокусира върху майнинг на Monero криптовалута, вместо Bitcoin. Monero е по-анонимна от bitcoin и е може би основният файтор, обясняващ избора на хакерите. Въпреки че валутите са различни, процесите по майнинг са общо взето еднакви. Веднъж щом майнърът е на компютъра, той свързва инфектираното устройство с огромен майнинг ботнет и използва ресурсите на компютъра, за да генерира криптовалута. Докато един компютър генерира само няколко долара, цяла мрежа от компютри може да генерира хиляди. Най-лошата част е, че майнърите са майстори на прикритието. Могат да работят на даден компютър незабелязано за дълго време, източвайки ресурсите бит по бит. Обикновено устройствата, инфектирани с майнър демонстрират занижена производителност и високо използване на процесора, затова ако забележите тези симптоми, проверете системата си. Препоръчваме сканиране на устройството с професионален софтуер за сигурност като FortectIntego, който ще намери заплахата и ще извърши автоматично премахването на Adylkuzz.

Adylkuzz Miner virus illustration

Майнърът използва непоправената уязвимост в Windows, за да инфилтрира системата

MS17-010 е неприятна уязвимост в Microsoft Windows, която позволява на Adylkuzz и WannaCrypt да заразяват огромен брой компютри по целия свят. Тази дупка в сигурността позволява на хакерите да използват Microsoft Server Message Block (SMB) услугата, за да инфилтрират системата и да свалят DoublePulsar в нея. Накрая майнърът Adylkuzz ще бъде инсталиран в системата и ще започне да докарва нелегални доходи на създателите си.

Премахнете Adylkuzz от компютъра си и възстановете системата си

Инфекциите от крипто майнъри влияят силно на производителността на системата. Забавят компютъра и предизвикват ненужни грешки. Премахването на Adylkuzz може да спре всичко това, разбира се, но не е лесно за извършване. Вирусът пречи на функционалността на антивирусните програми и блокира програмите за сигурност. Затова може да се наложи да използвате собствените си умения, за да премахнете вируса Adylkuzz правилно. Трябва да пуснете компютъра си в безопасен режим, което ще прекрати някои от процесите на вируса, правейки засичането му по-лесно. Подготвили сме Ви подробни инструкции за това как да пуснете безопасен режим под тази статия.

Помогна ли това ръководство?

Бъдете първият, който ще коментира

Прочетете на вашия език

Virusi.bg
Настройки за поверителност

Използваме бисквитки, за да подобрим вашето изживяване и да анализираме трафика. Някои бисквитки позволяват вградено съдържание като видеа и публикации в социални мрежи. Изберете какво разрешавате — може да промените това по всяко време.