A Cryptocurrency Viral Miner által megcélzott Facebook Messenger felhasználók

Facebook Messenger Users Targeted by Cryptocurrency Viral Miner

A Trend Micro Company szakemberei egy új tevékenységet rögzítettek, amelynek során rosszindulatú szereplők terjesztették a Monmine kriptovaluta bányászát, a Digmine nevet. Vírusszerűen terjesztették a Facebook Messenger azonnali üzenetküldő alkalmazáson keresztül. A kampány olyan országok felhasználói ellen irányul, mint Ukrajna, Azerbajdzsán, Vietnam, Dél-Korea, a Fülöp-szigetek, Thaiföld és Venezuela.

„Találtunk egy új, a Facebook Messengeren keresztül terjedő kriptovaluta-bányász botot, amelyet először Dél-Koreában figyeltünk meg. A Digmine-t annak a moniker alapján neveztük el, amelyre a közelmúltban kapcsolódó dél-koreai eseményekről szóló jelentésben hivatkoztak. " Trend Micro tájékoztat.

A legjobb üzleti robotjaink

Gonosz bot

A rosszindulatú programot „video_xxxx.zip” nevű videofájlnak álcázzák, ahol az xxxx tetszőleges számjegykészlet. A múlt héten sok felhasználót vonzott az a tény, hogy ilyen fájlok személyes üzenetben érkeztek hozzájuk. Az archívumban volt egy rosszindulatú Digmine.

Szakértők szerint a Digmine csak a Facebook Messenger asztali verzióját érinti a Chrome böngészőhöz. Ha a fájlt a Messenger mobil verziójában nyitják meg, a vírus nem működik.

„A kriptovaluta-bányászó botnetek, és különösen a Digmine (amely Monero bányászat) ismert működési módja az, hogy a lehető leghosszabb ideig maradjon az áldozat rendszerében. A lehető legtöbb gépet meg akarja fertőzni, mivel ez megnövekedett hashrátát és potenciálisan több számítógépes bűnözői jövedelmet jelent "- jelentette ki a vállalat.

Fertőzés áramkör

A számítógépre lépve a Digmine eléri a kiszolgálót, ahonnan betölti, és telepíti a Chrome kriptovaluta bányászt és bővítményt. Ezután aktiválja az automatikus futtatást. Amíg a bányász kriptovaluta gyártásával foglalkozik, a kiterjesztés üzeneteket küld a vírussal sértett áldozat nevében.

A módszer csak akkor működik, ha a böngésző megőrzi a hitelesítési adatokat az engedélyezéshez a Facebook-fiókban. Ellenkező esetben a bővítmény nem lesz képes hozzáférni a Messenger felületéhez és spameket küldeni.

„Ha a felhasználó Facebook-fiókját alapértelmezés szerint automatikusan bejelentkezteti, akkor a böngészőbővítmény kölcsönhatásba léphet a fiókjával. Ezt úgy teszi meg, hogy további kódot tölt le a C&C szerverről. A Digmine és a Facebook interakciója a jövőben több funkciót kaphat, mivel lehetséges több kód hozzáadása ”- magyarázta a botokkal kapcsolatos vizsgálatot végző cég.

A Chrome kiterjesztései csak a Chrome Internetes áruház hivatalos könyvtárából tölthetők le, de a támadók megkerülik ezt a feltételt. Rosszindulatú kiterjesztés telepítéséhez parancssori letöltést használnak.

Mostanra a kampány csak a Windows felhasználóit érinti. A Trend Micro tájékoztatta a Facebookot a problémáról, és a cég már törölte az üzenetekben található rosszindulatú linkeket, de a szakértők szerint ez nem oldotta meg teljesen a problémát: a támadók megváltoztathatják a rosszindulatú programok terjesztésének módszerét, és új kampányt indíthatnak.

Hogyan lehet megakadályozni?

Kriptovaluta bányászat egyre népszerűbb; így a támadókat egyre jobban vonzza a bányászati botnet üzlet. Minél több támadást támadnak meg, annál nagyobb a profit - ez az összes számítógépes bűnügyi terv hagyományos dogmája. Az sem meglepő, hogy népszerű közösségi média platformokat használnak rosszindulatú programjaik terjesztésére.

Ha meg akarja akadályozni az ilyen típusú számítógépes fenyegetéseket, akkor csak kövesse a közösségi médiafiókok védelmének aranyos gyakorlatát. Először is át kell gondolnia, mielőtt bármit is megosztana, ami gyanúsnak tűnhet. Óvatosnak kell lennie a fájlok letöltésekor, még akkor is, ha azokat barátaitól kapta. Másodszor, legyen tisztában a vissza nem igényelt üzenetekkel. Harmadszor pedig aktiválja fiókja adatvédelmi beállításait.

Hivatalos nyilatkozatában a Facebook azt állította, hogy „számos olyan automatizált rendszert tartunk fenn, amelyek segítenek megakadályozni a káros linkek és fájlok megjelenését a Facebookon és a Messengerben. Ha arra gyanakszunk, hogy számítógépét rosszindulatú programok fertőzik meg, megbízható partnereinktől ingyenes víruskeresést biztosítunk. Megosztjuk tippjeinket a biztonság megőrzésével kapcsolatban, és linkeket adunk ezekre a szkennerekre facebook.com/help. ”

Képek forrása: blog.trendmicro.com

A Rune közelgő mainnet bevezetése és a Terra (LUNA) integrációja 74%-os növekedést indított el
2021 egy év hullámvasútja volt a THORChain (RUNE) számára, amelynek ára 20,31 dollárra emelkedett, majd 4 dollár alá esett, mivel a hackelések sorozata...
Árelemzés 2/18: BTC, ETH, BNB, XRP, ADA, SOL, AVAX, LUNA, DOGE, DOT
A Bitcoin (BTC) február 17-én az Egyesült Államok részvénypiacaival együtt elkelt, mert a hírek szerint Oroszország kizárta Bart Gormant, a második legmagasabb...
Az NFT-központú holdingtársaság 50 millió dollárt gyűjt az A sorozatból
A digitális eszközök kurátora, a Metaversal kedden bejelentette, hogy befejezett egy 50 millió dolláros finanszírozási kört annak érdekében, hogy tovább...
A Borderless Capital félmilliárd dolláros alapot indít Algorand projektekre
A Borderless Capital tőkekockázati cég 500 millió dollár értékű alapot indított az Algorand blokkláncra épülő projektek támogatására.A miami székhelyű cég...
A bikák 100 dolláros Filecoint (FIL) céloznak meg, miután az adatok az alapok javítására irányulnak
Egyes kereskedők azt mondták, hogy a Filecoin (FIL) elvesztette lendületét, mert jelenlegi 64 dolláros ára több mint 70% -kal eléri mindenkori csúcsát,...
Laosz együttműködik a Soramitsuval a CBDC kutatásban, amikor megkezdődik a szabályozott kriptobányászat
Laosz lett a legújabb nemzet, amely megkezdte a központi bank digitális valutájának (CBDC) felfedezését, és bejelentette a témával kapcsolatos közelgő kutatást...
A Bitcoin megvásárlása olyan, mint az aknamezőre való belépés - mondja az Orosz Bank elnöke
Az orosz központi bank ismét megismételte negatív álláspontját a Bitcoin (BTC) kapcsán, a bank egyik vezető vezetője összehasonlította a kriptovalutát egy...
A SushiSwap CTO elárulja, miért nem tervezi a projekt az optimizmust a közeljövőben
A SushiSwap decentralizált tőzsde technológiai vezetője elárulta, hogy a protokoll miért nem szeretné tovább skálázni az Optimistic Ethereum második rétegű...
Vitalik: „Magabiztosabb az egyesülésben” az ETH sikeres londoni frissítését követően
Az Ethereum társalapítója, Vitalik Buterin sikeresen üdvözölte a londoni keményvillát, hozzátéve, hogy ez több bizalmat adott neki az Eth 2.0 lánc közelgő...
A Circle IPO tovább legitimálja a titkosítást a szabályozók, a kívülállók előtt
A Circle egyesülése a Concord Acquisition Corp, egy speciális célú felvásárló társasággal, vagy a SPAC-val 4,5 milliárd dollárra becsüli a Circle-t, és...
A CFTC egykori elnöke elmagyarázza, miért kellene a szabályozóknak jóváhagyniuk a Bitcoin ETF-et
Timothy Massad, aki 2014 és 2017 között az Egyesült Államok Árutőzsdei Kereskedelmi Bizottságának elnöke volt, kifejtette azokat az okokat, amelyek szerinte...
A hype-on túl: az NFT-k tényleges értékét még meg kell határozni
2021-ben van. A Super Bowl bajnoka, Tom Brady NFT-céget alapít, Christie's mindenkinek megmagyarázza a CryptoPunks-t, a Saturday Night Live lekvárokat készít...
A Bearish Bitcoin harap, a további eséstől való félelem, a szabályozási bajok épülnek: Hodler’s Digest, május 23–29.
Minden szombaton jön,Hodler’s Digest segít nyomon követni a hét minden fontos hírét. A legjobb (és legrosszabb) idézetek, az elfogadás és a szabályozás...
A Cardano a Bitcoin ellen tör ki, amikor az ADA árfelfedezése 2 dollárhoz közelít
Az ADA, a Cardano intelligens szerződéses platform őshonos jelzője csatlakozott az altcoinokhoz, és ezen a héten új csúcsokat ért el.ADA / USD 1 napos...
A Cardano 20% -ot ugrik egy zöld napon
Investing.com -Cardano csütörtökön 06:57 (10:57 GMT) áron 1.617707 dolláron kereskedett az Investing.com Indexen, 20,02% -kal magasabb a nap. Ez volt a...