Author Topic: CoinHive - JS:Miner-C [Tr]  (Read 2720 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
CoinHive - JS:Miner-C [Tr]
« on: January 26, 2018, 06:23:53 PM »
Salve a tutti,

mi sono appena iscritto al forum dopo aver vanamente cercato su internet una soluzione al mio problema.
È dal 24 gennaio che, navigando sul web, mi compare un messaggio di Avast che mi avvisa di aver "neutralizzato JS: Miner-C(Tr)" e di aver "interrotto la connesione a coinhive.com".
Se non vado errato, le prime volte il popup mi è comparso aprendo youtube (e, se la memoria non mi inganna, in tutti questi primi due o tre casi sono entrato su Youtube cliccando su un video che tengo salvato nella barra dei preferiti). Negli ultimi due o tre casi, però, ho notato che il popup appare alla semplice apertura di Google Chrome.
Ho cercato informazioni su questo virus e, come suggerisce il nome, sembra sia collegato al minare monete virtuali. Su un altro sito ho trovato una descrizione abbastanza catastrofica, dove si diceva che questo virus si impossessa anche dei tuoi dati personali, password e numero di carta. Non ci ho dato molto peso perché alla fine dichiarava che l'unica soluzione fosse effettuare il download di un tool da quel sito stesso, perciò spero che non ci siano rischi di vedersi la carta clonata e che tutto quel catastrofismo fosse fatto solo a scopo pubblicitario.
Detto questo, ho letto decine di thread su questo forum (versione inglese) e altrove, ma mi pare che nessuno abbia fornito una vera soluzione.
Ho avviato la scansione completa e il risultato è stato "Nessun virus", quindi il mio computer dovrebbe essere sano. Quindi questo malware si trova direttamente sulla pagina iniziale di Google Chrome?
Qualcuno può spiegarmi come funziona questo malware e che controazioni adottare?
(Nota: ogni tanto, controllando il task manager, la CPU ha dei rapidi picchi a 92%. Praticamente apro il task manager, picco a 92%, meno di un secondo dopo è già tornata a 7%).
Grazie mille a chiunque leggerà fino in fondo questo messaggio.
« Last Edit: January 26, 2018, 06:26:47 PM by nicolas_feo »

Offline giulio_toffoletti

  • Jr. Member
  • **
  • Posts: 90
Re: CoinHive - JS:Miner-C [Tr]
« Reply #1 on: January 26, 2018, 11:03:44 PM »
E' un malware che utilizza la tua cpu per minare cryptomonete. E' legato solo alle pagine che visiti e non infetta il sistema. Puoi usare tranquillamente l'estensione per firefox o per chrome no coin per poter bloccare tutti i tipi di siti malevoli che mirano a usare le tue risorse per procacciarsi valuta virtuale.
No coin ad esempio o le estensioni simili funzionano come adblock plus. E ti indicano quali siti stanno minando.

REDACTED

  • Guest
Re: CoinHive - JS:Miner-C [Tr]
« Reply #2 on: January 27, 2018, 10:51:59 AM »
Grazie mille!

Ora, per curiosità, ti chiedo: sai spiegarmi come funziona? Essendo legato alle pagine che visito, visto che l'avviso mi compare quando apro Google o Youtube, significa che c'è uno script in queste due pagine??? Cioè sono proprio Google e Youtube a non essere sicuri?

Offline giulio_toffoletti

  • Jr. Member
  • **
  • Posts: 90
Re: CoinHive - JS:Miner-C [Tr]
« Reply #3 on: January 27, 2018, 01:44:04 PM »
Purtroppo so solo dirti che è uno java script. Non saprei dirti di più. Mi dispiace.

REDACTED

  • Guest
Re: CoinHive - JS:Miner-C [Tr]
« Reply #4 on: January 27, 2018, 05:51:38 PM »
Credo che sia per questo motivo: http://www.androidblog.it/190629/alcune-pubblicita-youtube-effettuano-mining-criptovaluta/

Anche a me è apparso l'avviso di avast che mi avvertiva di aver bloccato una connessione a coinhive.com mentre guardavo un video su youtube. Per fortuna che ci pensa Avast a proteggerci :D

REDACTED

  • Guest
Re: CoinHive - JS:Miner-C [Tr]
« Reply #5 on: January 27, 2018, 07:17:28 PM »
Grazie mille ragazzi  :D

Nel frattempo ho installato l'estensione e oggi Avast non mi ha notificato nulla, quindi credo/spero sia tutto risolto. Grazie ancora!

Offline giulio_toffoletti

  • Jr. Member
  • **
  • Posts: 90
Re: CoinHive - JS:Miner-C [Tr]
« Reply #6 on: January 27, 2018, 11:03:56 PM »
Prego  :)

Offline the-mind

  • Newbie
  • *
  • Posts: 11
Re: CoinHive - JS:Miner-C [Tr]
« Reply #7 on: February 02, 2018, 02:02:24 PM »
è possibile bloccare la pubblicità anche con l'estensione di avast, io la uso da un paio d'anni e mi trovo bene...pubblicità quasi a 0

Offline laudens

  • Jr. Member
  • **
  • Posts: 26
Re: CoinHive - JS:Miner-C [Tr]
« Reply #8 on: February 12, 2018, 06:51:51 PM »
Leggiti il mio thread e vedi che programmi usare per uscirne. Io ho risolto così... sono trojan o malware sempre di quel tipo...

https://forum.avast.com/index.php?topic=215317.0

Per fare una cosa fatta bene usa la modalità Amministratore così sei sicuro che spariscono per sempre