Uživatelé služby Facebook Messenger, na které se zaměřuje virová těžba kryptoměny

Facebook Messenger Users Targeted by Cryptocurrency Viral Miner

Odborníci ze společnosti Trend Micro Company zaznamenali novou aktivitu, během níž herci se zlými úmysly distribuovali těžaře kryptoměn Monero s názvem Digmine. Virově to šířili prostřednictvím aplikace pro rychlé zasílání zpráv Facebook Messenger. Kampaň je namířena proti uživatelům ze zemí jako Ukrajina, Ázerbájdžán, Vietnam, Jižní Korea, Filipíny, Thajsko a Venezuela.

"Našli jsme nového robota na těžbu kryptoměn šířícího se přes Facebook Messenger, kterého jsme poprvé pozorovali v Jižní Koreji." Pojmenovali jsme tento Digmine na základě přezdívky, na kterou byl uveden ve zprávě o nedávných souvisejících událostech v Jižní Koreji, “ Trend Micro informuje.

Naši nejlepší obchodní roboti

Zlý robot

Malware je maskovaný jako video soubor s názvem „video_xxxx.zip“, kde xxxx je libovolná sada číslic. Minulý týden byla spousta uživatelů přitahována skutečností, že takové soubory k nim přišly v osobních zprávách. Uvnitř archivu byl škodlivý Digmine.

Podle odborníků ovlivňuje Digmine pouze verzi aplikace Facebook Messenger pro stolní počítače pro prohlížeč Chrome. Pokud je soubor otevřen v mobilní verzi aplikace Messenger, virus nefunguje.

"Známý modus operandi botnetů pro těžbu kryptoměny, zejména pro Digmine (který těží Monero), má zůstat v systému oběti co nejdéle." Chce také nakazit co nejvíce strojů, což se promítá do zvýšeného hashrate a potenciálně většího příjmu z počítačové kriminality, “uvedla společnost.

Infekční obvod

Když se Digmine dostane do počítače, dostane se na server, ze kterého načte a nainstaluje kryptoměnu a rozšíření pro Chrome. Poté aktivuje automatické spuštění. Zatímco se horník zabývá produkcí kryptoměny, rozšíření odesílá zprávy jménem oběti s virem.

Metoda funguje, pouze pokud si prohlížeč uchová pověření pro autorizaci v účtu Facebook. Jinak rozšíření nebude mít přístup k rozhraní aplikace Messenger a odesílání nevyžádané pošty.

"Pokud má uživatel ve výchozím nastavení automaticky přihlášený svůj účet na Facebooku, může rozšíření prohlížeče interagovat s jeho účtem." Činí tak stažením dalšího kódu ze serveru C&C. Interakce společnosti Digmine s Facebookem by v budoucnu mohla získat více funkcí, protože je možné přidat další kód, “vysvětlila společnost, která provedla šetření související s roboty.

Rozšíření pro Chrome lze stáhnout pouze z oficiálního adresáře Internetového obchodu Chrome, ale útočníci tuto podmínku obcházeli. K instalaci škodlivého rozšíření používají stažení z příkazového řádku.

Kampaň nyní ovlivnila pouze uživatele systému Windows. Společnost Trend Micro o problému informovala společnost Facebook a společnost již odstranila škodlivé odkazy ve zprávách, ale odborníci tvrdí, že to problém nevyřešilo úplně: útočníci mohou změnit způsob šíření škodlivého softwaru a zahájit novou kampaň.

Jak tomu zabránit?

Těžba kryptoměn roste na popularitě; útočníci jsou proto stále více přitahováni těžebním botnetovým obchodem. Čím více obětí je napadeno, tím větší jsou zisky - jedná se o tradiční dogma všech plánů kyberkriminality. Není také neočekávané, že k distribuci škodlivého softwaru používají populární platformy sociálních médií.

Chcete-li zabránit tomuto typu kybernetických hrozeb, postupujte podle zlatých postupů při ochraně účtů sociálních médií. Nejprve byste si měli rozmyslet, než budete sdílet cokoli, co by se mohlo zdát podezřelé. Při stahování jakýchkoli souborů byste měli být opatrní, i když jste je obdrželi od svých přátel. Za druhé, buďte si vědomi nevyzvednutých zpráv. A za třetí, aktivujte nastavení ochrany osobních údajů ve svém účtu.

Ve svém oficiálním prohlášení Facebook prohlásil, že „udržujeme řadu automatizovaných systémů, abychom zabránili zobrazování škodlivých odkazů a souborů na Facebooku a v Messengeru. Pokud máme podezření, že je váš počítač napaden malwarem, poskytneme vám bezplatnou antivirovou kontrolu od našich důvěryhodných partnerů. Sdílíme tipy, jak zůstat v bezpečí, a odkazy na tyto skenery facebook.com/help. “

Zdroj obrázků: blog.trendmicro.com

Top 5 kryptoměn, které lze tento týden sledovat: BTC, DOT, SAND, RUNE, ZEC
Bitcoin (BTC) byl během víkendu relativně klidný, což naznačuje, že obchodníci hrají na jistotu a nevsází velké sázky před nadcházejícím zasedáním Federálního...
Britská daňová agentura zakročila proti pravidlům týkajícím se půjček a sázek DeFi
Daňový úřad Her Majesty’s Revenue and Customs (HMRC), britský daňový úřad, ve středu vydal kontroverzní soubor pokynů, které by mohly ovlivnit inovace v...
Daniele Sestagalli diskutuje o budoucnosti Wonderlandu po spoluzakladateli QuadrigaCX dox
V pátek Daniele Sestagalli, spoluzakladatel decentralizovaných financí, neboli DeFi, protokol Wonderland a stablecoinový protokol Abracadabra, vydal prohlášení...
Nový token Ethereum Name Service již má plně zředěný limit 3,1 miliardy $
Ethereum Name Service (ENS) v pondělí spustila svůj řídicí token ENS, který bude sloužit k další decentralizaci oblíbené doménové služby pro peněženky Ethereum.Oficiální...
Očekává se, že laoský vládní rozpočet do roku 2022 získá od těžařů kryptoměn 194 milionů dolarů
Očekává se, že pilotní projekt laoské vlády prozkoumat těžbu a obchodování s kryptoměnami přinese zhruba 194 milionů dolarů na celkové domácí příjmy země...
Cena LCX se po spuštění DeFi Terminal 2.0 zvyšuje o 300%+
Vznik decentralizovaných financí (DeFi) přetvořil prostředí ekosystému kryptoměn, kterému kdysi dominovaly centralizované burzy jako Coinbase a Binance...
Provozovatelé bitcoinových bankomatů založili asociaci pro boj proti praní peněz
Hlavní provozovatelé bitcoinových (BTC) bankomatů ve Spojených státech spojují své síly v boji proti nezákonné činnosti související s bitcoinovými bankomaty.Provozovatelé...
Bitcoin stoupá nad 50 000 dolarů, Cardano pokračuje v překonávání
Samuel IndykInvesting.com - Bitcoin se poprvé od 15. května v pondělí obchodoval nad 50 000 dolary, protože nedávná rally v kryptoměnách nevykazovala žádné...
Krypto-přátelská aplikace Robinhood ztrácí 8% na veřejném debutu Nasdaq
Akcie obchodní aplikace Robinhood přátelské ke kryptoměnám klesly ve čtvrtek při veřejném debutu Nasdaq o více než 8%, což znamenalo jeden z nejhorších...
Decentralizovaný obchod s aplikacemi může vést krypto k větší centralizaci
Odhadovaný neočekávaný pokles, který Apple v roce 2020 získal ze svého App Store, je 67 miliard dolarů. To je nárůst z 50 miliard dolarů v roce 2019, což...
SEC obviňuje XRP Army z vydávání „nepravdivých prohlášení“ proti jejímu vedení v sociálních médiích
Probíhající soudní spor mezi společností Ripple Labs a americkou komisí pro cenné papíry nebo burzy SEC pokračuje v regulačním orgánu, který tvrdí, že držitelé...
Možný roční rival Convex Finance předává uzamčenou celkovou hodnotu 1 miliardy dolarů
Zatímco velká část trhu se odvíjí od ničivého zpětného rázu, který stáhl ze všech maxim maximálně pečlivě sledovanou hodnotu celkové hodnoty uzamčené DeFi...
Ethereum stoupá 12% za zelený den
Investing.com -Ethereum se v pondělí obchodoval za 2270,11 USD do 04:48 (08:48 GMT) na indexu Investing.com, což je nárůst o 11,66% za den. Jednalo se o...
Dogecoin (DOGE) zasáhne nové ATH, protože bitcoinoví býci se snaží převést 63K $ na podporu
Cena dogecoinu (DOGE) zaznamenala 13. dubna silnou 36% rally a stanovila nové historické maximum na 0,0961 USD. I když přesný důvod této rallye není znám,...
Bitcoin byl předpovězen v knize před dvěma dekádami
"Brzy budete platit za téměř jakoukoli transakci přes síť nebo World Wide Web současně s jejím umístěním pomocí cybercash." Tato nová digitální forma peněz...