FacebookTwitterLinkedIn

Cómo eliminar XMR Miner del sistema operativo

Conocido también como: Malware XMR Miner
Nivel de peligrosidad: Media

¿Qué es XMR Miner?

XMR Miner es una aplicación maliciosa diseñada para abusar de los recursos del sistema con el fin de minar la criptomoneda Monero. Los desarrolladores difunden esta aplicación a través de varios sitios web maliciosos (RIG Exploit Kit). Por tanto, XMR Miner se infiltra a menudo en los sistemas sin el consentimiento de los usuarios

Las investigaciones muestran que muchos usuarios visitan estos sitios sin darse cuenta: son redirigidos por programas no deseados y anuncios intrusivos de otros sitios maliciosos. Además de provocar redireccionamientos, es probable que las aplicaciones fraudulentas recopilen información confidencial y ofrezcan anuncios intrusivos.

La estafa de XMR Miner

Más información sobre la minería de criptomonedas y XMR Miner

Los últimos años han sido muy fructíferos para los propietarios de criptodivisas: los precios han aumentado de forma espectacular. Esto ha atraído la atención de los ciberdelincuentes. La minería de criptomonedas es bastante complicada. La criptominería es esencialmente un proceso por el cual los ordenadores resuelven varias ecuaciones matemáticas.

Por cada ecuación resuelta, se da como recompensa una fracción de moneda (en este caso, Monero). Cuanto más potente sea el hardware del que dispongas, más ingresos generarás (utilizar hardware de gama baja no es viable: las facturas de electricidad son superiores a los ingresos recibidos). Por lo tanto, el proceso de minería es muy costoso.

Por ello, para evitar este problema, los ciberdelincuentes empezaron a lanzar aplicaciones maliciosas, como XMR Miner. Estos virus se infiltran sigilosamente en ordenadores normales y emplean el hardware para minar criptomoneda. Esto se realiza sin consentimiento y los usuarios no reciben nada a cambio. Además, la presencia de este malware puede causar varios problemas.

En primer lugar, utiliza muchos recursos de hardware y software, por lo que el sistema se vuelve inutilizable e inestable. El tiempo de respuesta disminuye considerablemente y es probable que los ordenadores se bloqueen/reinicien.

Esto puede provocar una pérdida permanente de datos (documentos no guardados, etc.). Además, el hardware que funciona a pleno rendimiento genera un calor excesivo y, en determinadas circunstancias (sistemas de refrigeración defectuosos, altas temperaturas ambiente, etc.), el minado de criptomoneda puede dañar los componentes del ordenador: simplemente se sobrecalientan. Por lo tanto, malware como XMR Miner debe ser eliminado inmediatamente.

Más información sobre las aplicaciones maliciosas

Como ya se ha mencionado, los programas potencialmente no deseados ofrecen anuncios intrusivos, como cupones, banners, ventanas emergentes, etc. Estos anuncios se muestran utilizando herramientas que permiten colocar contenido gráfico de terceros en cualquier sitio. Por lo tanto, a menudo ocultan el contenido subyacente, lo que disminuye significativamente la experiencia de navegación.

Además, los anuncios intrusivos pueden conducir a sitios web maliciosos e incluso ejecutar scripts que descargan e instalan malware de forma sigilosa. Incluso un solo clic puede dar lugar a infecciones informáticas de alto riesgo, como XMR Miner. Los PUP también son conocidos por el rastreo de datos. La mayoría registra información como pulsaciones de teclas, URL de sitios web visitados, páginas vistas, consultas de búsqueda, etcétera.

Esta información suele incluir datos personales que los desarrolladores comparten con terceros. Estas personas (potencialmente, ciberdelincuentes) hacen un mal uso de la información privada para generar ingresos. Por tanto, el rastreo de datos podría provocar graves problemas de privacidad o incluso el robo de identidad. Le recomendamos encarecidamente que elimine inmediatamente todos los programas potencialmente no deseados.

Resumen de la amenaza:
Nombre Malware XMR Miner
Tipo de amenaza Malware de minería de criptomonedas
Nombres de detección (browser_assistant.exe) SecureAge (Malicioso), Trellix (Generic.mg.a9e09703d13de2fd), Lista completa (VirusTotal)
Nombre(s) del proceso malicioso C213.tmp (su nombre puede variar)
Symptoms Síntomas Disminución significativa del rendimiento del ordenador, fallos inesperados del sistema, facturas de electricidad más elevadas.
Métodos de distribución FSitios falsos de MSI Afterburner, RIG Exploit Kit, sitios web maliciosos, SmokeLoader
Daños Facturas de electricidad más elevadas, pérdida de datos no guardados.
Eliminación de Malware

Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner.
▼ Descargue Combo Cleaner para Windows
El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más.

Ejemplos de malware de minería de criptomonedas

Hay muchos virus que comparten similitudes con XMR Miner. Por ejemplo, COINMINER, IdleBuddy, JSMiner-C, etc. Aunque han sido desarrollados por diferentes ciberdelincuentes, todos tienen un comportamiento idéntico: utilizan los ordenadores de las víctimas para minar criptomonedas de forma sigilosa. Los programas potencialmente no deseados son todos muy similares.

Al ofrecer diversas "funciones útiles", estos programas intentan dar la impresión de legitimidad, sin embargo, su único propósito es generar ingresos para los desarrolladores. En lugar de habilitar la funcionalidad prometida, los PUP provocan redireccionamientos no deseados, recopilan información confidencial y ofrecen anuncios intrusivos.

¿Cómo se instaló XMR Miner en mi ordenador?

Como ya se ha mencionado, XMR Miner se infiltra en los sistemas sin consentimiento, ya que los desarrolladores proliferan este malware utilizando RIG Exploit Kit (RIG EK). Una vez que se abre un sitio web malicioso, comienza una infección en cadena. Estos sitios contienen un iframe, que provoca una redirección a otro sitio. Finalmente se ejecuta RIG EK.

A continuación, carga un "payloader" llamado Smoke Loader, que descarga/instala el malware XMR Miner en el ordenador de la víctima. Tenga en cuenta que las principales razones de las infecciones informáticas de esta naturaleza son el desconocimiento y el comportamiento descuidado.

También se sabe que los criminales utilizan sitios falsos de Fake MSI Afterburner para engañar a los usuarios y hacer que descarguen malware de minería de criptomonedas (incluido XMR Miner).

¿Cómo evitar la instalación de aplicaciones no deseadas?

Para evitar esta situación, sea muy precavido al navegar por Internet y descargar/instalar software. Asegúrese de visitar únicamente sitios web legítimos. Los sitios fraudulentos suelen utilizar URL que contienen texto codificado (por ejemplo, "ngay23ne.cf"), lo que indica que el sitio es potencialmente malicioso.

Además, los anuncios intrusivos suelen parecer legítimos, pero una vez que se hace clic en ellos, redirigen a sitios web dudosos (normalmente pornografía, juegos de azar, citas para adultos, encuestas y similares). Como ya se ha mencionado, estos anuncios suelen proceder de software publicitario. Por lo tanto, si experimenta redireccionamientos sospechosos, elimine inmediatamente todas las aplicaciones y complementos dudosos del navegador.

Además, seleccione la configuración "Personalizada/Avanzada" y analice detenidamente cada paso de los procesos de descarga/instalación. Descarte todos los programas incluidos adicionalmente y rechace las ofertas para descargarlos/instalarlos. Le recomendamos encarecidamente que evite utilizar herramientas de descarga/instalación de terceros, ya que los desarrolladores a menudo las rentabilizan promocionando aplicaciones fraudulentas.

El software sólo debe descargarse de fuentes oficiales, utilizando enlaces de descarga directa. También es fundamental tener instalado y en funcionamiento un antivirus/antiespía de confianza. Los correos electrónicos que contengan enlaces o archivos deben examinarse con cuidado, ya que pueden utilizarse para enviar programas maliciosos.

Ejemplo del proceso XMR Miner en el Administrador de Tareas del sistema:

XMR Miner en el Administrador de Tareas

Uso de la CPU durante el proceso de minado de criptomonedas:

Uso de la CPU durante el minado de criptomoneda

Actualización 23 de noviembre de 2022 - Se ha observado que los ciberdelincuentes utilizan páginas web falsas de MSI Afterburner para engañar a los usuarios y conseguir que descarguen malware de minado de criptomonedas. Esas páginas alojan instaladores legítimos de MSI Afterburner que contienen un minero de criptomoneda. Se sabe que los instaladores troyanizados utilizados para distribuir XMR Miner también contienen RedLine stealer.

Captura de pantalla de un sitio falso de MSI Afterburner diseñado para descargar malware de minería de criptomonedas:

promotor xmr miner actualización 2022-11-23

Eliminación automática instantánea de malware: La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
▼ DESCARGAR Combo Cleaner El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.

Menú de acceso rápido:

Eliminación de programas potencialmente no deseados:

Usuarios de Windows 10:

Cómo acceder a Programas y características (desinstalar) en Windows 10

Haga clic con el botón derecho en la esquina inferior izquierda de la pantalla, en el Menú de acceso rápido, seleccione Panel de control. En la nueva ventana, elija Desinstalar un programa.

Usuarios de Windows 7:

Cómo acceder a Programas y características (desinstalar) en Windows 7

Haga clic en Inicio (El "logo de Windows" en la esquina inferior izquierda de su escritorio), elija Panel de control. Localice la opción Programas y características y haga clic en Desinstalar un programa.

Usuarios de macOS (OSX):

Desinstalar un programa OSX (Mac)

Haga clic Finder, en la nueva ventana, seleccione Aplicaciones. Arrastre la app desde la carpeta Aplicaciones hasta la papelera (ubicada en su Dock). Seguidamente, haga clic derecho sobre el icono de la papelera y seleccione Vaciar papelera.

Desinstalación del adware XMR Miner a través del Panel de Control

En la ventana de desinstalación de programas, busque cualquier aplicación sospechosa/recientemente instalada, seleccione estas entradas y haga clic en "Desinstalar" o "Eliminar".

Tras desinstalar los programas no deseados, analice su ordenador en busca de componentes restantes no deseados o posibles infecciones de malware. Para analizar el ordenador, utilice un antimalware recomendado.

Eliminar las extensiones no deseadas de los navegadores de Internet:

Vídeo que demuestra cómo eliminar complementos potencialmente no deseados del navegador:

Internet Explorer logoEliminar complementos maliciosos de Internet Explorer:

Eliminar extensiones maliciosas de Internet Explorer paso 1

Haga clic en el icono de "engranaje" Internet Explorer options icon (en la esquina superior derecha de Internet Explorer), seleccione "Administrar complementos". Busque cualquier extensión de navegador sospechosa instalada recientemente, seleccione estas entradas y haga clic en "Eliminar".

Eliminar extensiones maliciosas de Internet Explorer paso 2

Método opcional:

Si sigue teniendo problemas con la eliminación de malware xmr miner, restablezca la configuración de Internet Explorer por defecto.

Usuarios de Windows XP: Clic en Inicio, pulse en Ejecutar; en la nueva ventana, escriba inetcpl.cpl. A continuación, haga clic en la pestaña Opciones avanzadas y luego en Restablecer... .

Cómo restablecer la configuración predeterminada de Internet Explorer en Windows XP

Usuarios de Windows Vista y Windows 7: Haga clic en el logo de Windows, en el cuadro de búsqueda teclee inetcpl.cpl y pulse Enter. En la nueva ventana, haga clic en la pestaña de Opciones avanzadas, luego haga clic en Restablecer.

Cómo restablecer la configuración predeterminada de Internet Explorer en Windows 7

Usuarios de Windows 8: Abra Internet Explorer y haga clic en el icono de la ruedecita. Seleccione Opciones de Internet.

Cómo restablecer la configuración predeterminada de Internet Explorer en Windows 8 - accediendo

En la nueva ventana, selecciona la pestaña de Opciones avanzadas.

Cómo restablecer la configuración predeterminada de Internet Explorer en Windows 8 - pestaña de opciones avanzadas

Haga clic en el botón Restablecer.

Cómo restablecer la configuración predeterminada de Internet Explorer en Windows 8 - hacer clic en el botón de restablecer en la pestaña de opciones avanzadas

Confirme que desea restablecer la configuración predeterminada de Internet Explorer haciendo clic en el botón Restablecer.

Cómo restablecer la configuración predeterminada de Internet Explorer en Windows 8 - confirmar la recuperación de la configuración haciendo clic en el botón restablecer

Google Chrome logoEliminar extensiones maliciosas de Google Chrome:

Eliminar extensiones maliciosas de Google Chrome paso 1

Haga clic en el icono de menú de Google Chrome Google Chrome menu icon (en la esquina superior derecha de Google Chrome), seleccione "Más herramientas" y haga clic en "Extensiones". Localice todos los complementos sospechosos del navegador instalados recientemente y elimínelos.

Eliminar extensiones maliciosas de Google Chrome paso 2

Método opcional:

Si sigue teniendo problemas para eliminar malware xmr miner, restablezca la configuración predeterminada del navegador Google Chrome. Haga clic en el icono de menú en Chrome Google Chrome menu icon (parte superior derecha de Google Chrome) y seleccione Configuración. Diríjase a la parte inferior de la pantalla. Haga clic en el enlace Configuración avanzada.

resetear la configuración de Google Chrome paso 1

De nuevo, utilice la barra de desplazamiento para ir a la parte inferior de la pantalla y haga clic en el botón Restablecer (Restaura los valores predeterminados originales de la configuración).

resetear la configuración de Google Chrome paso 2

En la nueva ventana, confirme que quiere restablecer la configuración predeterminada de Google Chrome haciendo clic en el botón Restablecer.

resetear la configuración de Google Chrome paso 3

Mozilla Firefox logoEliminar complementos maliciosos de Mozilla Firefox:

Eliminar extensiones maliciosas de Mozilla Firefox paso 1

Haga clic en el icono del menú Firefox firefox menu icon (en la esquina superior derecha de la ventana principal), seleccione "Complementos". Haga clic en "Extensiones", en la ventana abierta, elimine todos los complementos de navegador sospechosos instalados recientemente.

Eliminar extensiones maliciosas de Mozilla Firefox paso 2

Método opcional:

Los usuarios con problemas para eliminar de malware xmr miner pueden restablecer la configuración de Mozilla Firefox.

Abra Mozilla Firefox; en la esquina superior derecha de la ventana principal, haga clic en el menú de Firefox  icono del menú de firefox ; en el menú desplegado, pulse sobre el icono Abrir menú de ayuda menú de ayuda firefox

Cómo restablecer la configuración predeterminada de Mozilla Firefox - accediendo

Seleccione Información para solucionar problemas.

Cómo restablecer la configuración predeterminada de Mozilla Firefox - accediendo

En la nueva pantalla, haga clic en el botón Restablecer Firefox.

Cómo restablecer la configuración predeterminada de Mozilla Firefox: hacer clic en el botón Restablecer firefox

En la nueva ventana, confirme que desea restablecer la configuración predeterminada de Mozilla Firefox haciendo clic en el botón Restablecer.

Cómo restablecer la configuración predeterminada de Mozilla Firefox: confirmar la recuperación de la configuración anterior haciendo clic en el botón Restablecer

safari browser logoEliminar extensiones maliciosas en Safari:

Eliminar adware de Safari - 1

Cerciórese de que su navegador Safari está activo. Haga clic en el menú de Safari y seleccione Preferencias…

Eliminar adware de Safari - 2

En la nueva ventana, haga clic en Extensiones, revise todas las extensiones instaladas recientemente que parezcan sospechosas, selecciónelas y haga clic en Desinstalar.

Método opcional:

Asegúrese de que su navegador Safari está activo y haga clic en el menú Safari. Seleccione Borrar historial y datos de sitios webs del menú desplegable.

Eliminar adware de Safari - 3

En el cuadro de diálogo que se ha abierto, seleccione Todo el historial y pulse el botón Borrar historial.

Eliminar adware de Safari - 4

Logotipo de Microsoft Edge (Chromium)Eliminar extensiones maliciosas de Microsoft Edge:

Eliminando el adware de Microsoft Edge paso 1

Haga clic en el ícono de menú de Edge Ícono de menú de Microsoft Edge (chromium) (en la esquina superior derecha de Microsoft Edge), seleccione "Extensiones". Localice todos los complementos de navegador sospechosos recientemente instalados y haga clic en "Eliminar" debajo de sus nombres.

Eliminando el adware de Microsoft Edge paso 2

Método opcional:

Si continúa teniendo problemas con la eliminación de malware xmr miner, restablezca la configuración del navegador Microsoft Edge. Haga clic en el ícono de menú de Edge Ícono de menú de Microsoft Edge (chromium) (en la esquina superior derecha de Microsoft Edge) y seleccione Configuración.

Restablecer Microsoft Edge (Chromium) paso 1

En el menú de configuración abierto, seleccione Restablecer Configuración.

Restablecer Microsoft Edge (Chromium) paso 2

Seleccione Restaurar configuración a sus valores predeterminados. En la ventana abierta, confirme que desea restablecer la configuración predeterminada de Microsoft Edge haciendo clic en el botón Restablecer.

Restablecer Microsoft Edge (Chromium) paso 3

  • Si esto no ayudó, siga estas instrucciones alternativas que explican cómo restablecer el navegador Microsoft Edge.

Resumen:

cómo impedir que se instale software publicitario al descargar programas gratuitos ejemplo 1Con normalidad, el software publicitario o aplicaciones potencialmente no deseadas se introducen sin permiso en los navegadores web del usuario al descargar programas gratuitos. Algunos de los sitios web malintencionados que ofrecen descargas de programas gratuitos no dejan descargar el programa elegido si se decide rechazar la instalación de software promocionado. Tenga en cuenta que la fuente más segura para descargar programas gratuitos es el sitio web de los creadores. Al instalar el programa gratuito ya descargado, elija la opción de instalación personalizada o avanzada; este paso mostrará todas las aplicaciones no deseadas que se iban a instalar junto con el programa de su elección.

Ayuda para la desinfección:
Si se encuentra con problemas al intentar eliminar malware xmr miner de su equipo, por favor pida ayuda en nuestro foro de eliminación de programas maliciosos.

Publique un comentario:
Si dispone de más información sobre malware xmr miner o sobre la forma de eliminarlo, por favor comparta su conocimiento en la sección de comentarios de abajo.

Fuente: https://www.pcrisk.com/removal-guides/12913-xmr-miner-virus

Preguntas frecuentes (FAQ)

Mi ordenador está infectado con el malware XMR Miner, ¿debo formatear mi dispositivo de almacenamiento para deshacerme de él?

No, este malware de minería de criptomonedas puede eliminarse con un software antivirus o siguiendo los pasos indicados en nuestra guía de eliminación.

¿Cuáles son los mayores problemas que puede causar el malware?

Pérdida de dinero y datos, robo de identidad, pérdida de cuentas online, infecciones adicionales, ralentización del rendimiento del ordenador, etc.

¿Cuál es el propósito del malware XMR Miner?

Utiliza el hardware del ordenador para minar criptomonedas. Los delincuentes lo utilizan para minar criptomonedas a costa de la víctima.

¿Cómo se infiltró el malware XMR Miner en mi ordenador?

XMR Miner se distribuye a través de sitios web falsos de MSI Afterburner diseñados para descargar instaladores legítimos que contienen malware de minado de criptomonedas. Además, este minero se distribuye mediante RIG Exploit Kit que carga SmokeLoader, que inyecta el XMR Miner. Los correos electrónicos, las fuentes de descarga de software poco fiables, los instaladores maliciosos de software pirata y otros canales similares también pueden utilizarse para distribuir malware.

¿Me protegerá Combo Cleaner del malware?

Sí, Combo Cleaner eliminará el malware del sistema operativo. Puede detectar casi todo el malware conocido. Cuando los ordenadores están infectados con malware de alto nivel, deben ser analizados mediante un análisis completo.

▼ Mostrar discusión.

Acerca del autor:

Tomas Meskauskas

Me apasiona todo lo relacionado con seguridad informática y tecnología. Me avala una experiencia de más de 10 años trabajando para varias empresas de reparación de problemas técnicos y seguridad on-line. Como editor y autor de PCrisk, llevo trabajando desde 2010. Sígueme en Twitter y LinkedIn para no perderte nada sobre las últimas amenazas de seguridad en internet. Leer más sobre el autor.

El portal de seguridad PCrisk ha sido creado conjuntamente por varios investigadores de seguridad con el propósito de formar e informar a los usuarios sobre las últimas amenazas detectadas en internet. Podrá leer más información sobre los autores e investigadores que trabajan en PCrisk en nuestra página de Contacto.

Nuestras guías de desinfección de software malicioso son gratuitas. No obstante, si desea colaborar, puede realizar una donación.

Sobre nosotros

PCrisk es un portal de ciberseguridad que informa a los usuarios de Internet sobre las últimas amenazas digitales. Nuestro contenido es proporcionado por expertos en seguridad e investigadores profesionales de malware. Lea más sobre nosotros.

Guías de desinfección en otros idiomas
Instrucciones para desinstalar programas
Código QR
Malware XMR Miner Código QR
Escanee este código QR para acceder fácilmente a la guía de desinfección de Malware XMR Miner desde su dispositivo móvil.
Nuestra recomendación:

Acabe con las infecciones de malware para Windows hoy mismo:

▼ ELIMÍNELO AHORA
Descargue Combo Cleaner

Plataforma: Windows

Valoración de Combo Cleaner por parte del editor:
Valoración¡Excelente!

[Volver al principio]

El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más.