Facebook Messenger-gebruikers gericht op Cryptocurrency Viral Miner

Facebook Messenger Users Targeted by Cryptocurrency Viral Miner

Experts van Trend Micro Company hebben een nieuwe activiteit geregistreerd waarbij kwaadwillende actoren de Monero-cryptocurrency-mijnwerker Digmine hebben verspreid. Ze hebben het viraal verspreid via de instant messaging-applicatie Facebook Messenger. De campagne is gericht tegen gebruikers uit landen als Oekraïne, Azerbeidzjan, Vietnam, Zuid-Korea, de Filippijnen, Thailand en Venezuela.

“We vonden een nieuwe cryptocurrency-mining-bot die zich verspreidde via Facebook Messenger, die we voor het eerst in Zuid-Korea zagen. We hebben deze Digmine genoemd op basis van de bijnaam waarnaar wordt verwezen in een rapport van recente gerelateerde incidenten in Zuid-Korea, " Trend Micro informeert.

Onze beste handelsrobots

Wrede bot

De malware is vermomd als een videobestand met de naam "video_xxxx.zip", waarbij xxxx een willekeurige reeks cijfers is. Vorige week voelden veel gebruikers zich aangetrokken tot het feit dat dergelijke bestanden in persoonlijke berichten bij hen binnenkwamen. In het archief zat een kwaadaardige Digmine.

Volgens experts heeft Digmine alleen invloed op de desktopversie van Facebook Messenger voor de Chrome-browser. Als het bestand wordt geopend in de mobiele versie van de messenger, werkt het virus niet.

"Een bekende modus operandi van botnets voor het minen van cryptocurrency, en met name voor Digmine (die Monero mineert), is om zo lang mogelijk in het systeem van het slachtoffer te blijven. Het wil ook zoveel mogelijk machines infecteren, aangezien dit zich vertaalt in een verhoogde hashrate en mogelijk meer inkomsten uit cybercriminelen ”, aldus het bedrijf.

Infectiecircuit

Digmine gaat op de computer en reikt contact met de server van waaruit het de cryptocurrency-mijnwerker en extensie voor Chrome laadt en installeert. Vervolgens activeert het de autorun. Terwijl de mijnwerker bezig is met de productie van cryptocurrency, verzendt de extensie berichten namens het slachtoffer met het virus.

De methode werkt alleen als de browser inloggegevens bewaart voor autorisatie in het Facebook-account. Anders heeft de extensie geen toegang tot de messenger-interface en kan hij geen spam verzenden.

“Als de gebruiker zijn Facebook-account standaard automatisch heeft aangemeld, kan de browserextensie communiceren met zijn account. Dit doet het door aanvullende code van de C & C-server te downloaden. De interactie van Digmine met Facebook zou in de toekomst meer functies kunnen krijgen, aangezien het mogelijk is om meer code toe te voegen, '' legde het bedrijf uit, dat een botgerelateerd onderzoek uitvoerde.

Extensies voor Chrome kunnen alleen worden gedownload vanuit de officiële Chrome Web Store-directory, maar de aanvallers hebben deze voorwaarde omzeild. Om een kwaadaardige extensie te installeren, gebruiken ze een download via de opdrachtregel.

Inmiddels heeft de campagne alleen gebruikers van Windows getroffen. Trend Micro informeerde Facebook over het probleem en het bedrijf heeft de kwaadaardige links in de berichten al verwijderd, maar experts zeggen dat dit het probleem niet volledig heeft opgelost: aanvallers kunnen de methode van verspreiding van de malware wijzigen en een nieuwe campagne lanceren.

Hoe kan ik dit voorkomen?

Mijnbouw van cryptovaluta groeit in populariteit; vandaar dat aanvallers meer aangetrokken worden door de mining-botnet-activiteiten. Hoe meer slachtoffers worden aangevallen, hoe groter de winst - dit is een traditioneel dogma van alle cybercriminele blauwdrukken. Het is ook niet onverwacht dat ze populaire sociale mediaplatforms gebruiken om hun malware te verspreiden.

Als je dit soort cyberdreigingen wilt voorkomen, volg dan gewoon gouden praktijken voor het beschermen van socialemedia-accounts. Allereerst moet u twee keer nadenken voordat u iets deelt dat verdacht lijkt. U moet ook voorzichtig zijn bij het downloaden van bestanden, zelfs als u deze van uw vrienden heeft ontvangen. Ten tweede: let op niet-opgeëiste berichten. En ten derde: activeer de privacy-instellingen van uw account.

In zijn officiële verklaring beweerde Facebook dat “we een aantal geautomatiseerde systemen onderhouden om te voorkomen dat schadelijke links en bestanden op Facebook en in Messenger verschijnen. Als we vermoeden dat uw computer is geïnfecteerd met malware, zullen we u een gratis antivirusscan van onze vertrouwde partners bezorgen. We delen tips over hoe u veilig kunt blijven en links naar deze scanners op facebook.com/help. "

Afbeeldingen Bron: blog.trendmicro.com

Binance.US wordt onderzocht door SEC over handelspartners: Rapport
De Amerikaanse Securities and Exchange Commission (SEC) heeft naar verluidt een onderzoek gelanceerd naar de Amerikaanse tak van de grote crypto-exchange...
US Treasury official wenkt nieuwe stablecoin-regelgeving
Het Amerikaanse ministerie van Financiën heeft op 17 december verdere hints gegeven over nieuwe wetten voor stablecoins. Nellie Liang, de staatssecretaris...
Bitcoin zakt voor het eerst in meer dan twee weken onder $60.000
(Reuters) -Bitcoin, 's werelds grootste en bekendste cryptocurrency, zakte dinsdag onder de $ 60.000 en nam verliezen van een recordhoogte van $ 69.000...
Bitcoin-walvisindicator detecteert accumulatietrend van meerdere maanden terwijl BTC $ 67K opnieuw test
De laatste tijd hebben de grootste investeerders van Bitcoin (BTC) hun reserves verhoogd in overeenstemming met het aanhoudende prijsherstel, suggereert...
Patreon om uitbreiding naar crypto-rijk te verkennen
Patreon-executives plaagden opnieuw de uitbreiding van hun bedrijf in de wereld van crypto op een Creator Economy Summit 2021 door The Information panel....
Satoshi Nakamoto's Bitcoin-witboek is nu een 13-jarige tiener
Het iconische witboek Bitcoin (BTC) viert dertien jaar financiële ontwrichting nadat het op 31 oktober 2008 voor het eerst werd gepubliceerd door een anonieme...
Digitale verzekeraar Metromile zet door met Bitcoin-aankoop van $ 1 miljoen
Het in San Francisco gevestigde technologiebedrijf Metromile heeft 10% van het geld dat eerder zou worden toegewezen aan crypto gebruikt om Bitcoin (BTC)...
Voorgesteld Bitcoin-mijnverbod in New York afgezwakt om groene projecten mogelijk te maken
Een voorgesteld verbod op cryptomining waarin wordt opgeroepen tot een gedwongen onderbreking van drie jaar voor alle mijnbouwactiviteiten in New York,...
Doodsklok voor Chinese cryptominers? Installaties in beweging na hardhandig optreden van de regering go
Als het op China aankomt, zijn maar weinig dingen glashelder, en het recente harde optreden van de natie tegen cryptomining is geen uitzondering. Het Financial...
Bank of Indonesia doet mee aan de digitale valuta-race van de centrale bank
De Bank of Indonesia is een van de nieuwste wereldwijde centrale banken die nationale digitale valutaplannen aankondigt te midden van een grote piek in...
Litecoin stijgt 30% op een groene dag
Investing.com -Litecoin handelde op maandag om 12:56 (16:56 GMT) tegen $ 165,720 op de Investing.com Index, een stijging van 30,05% in een dag. Het was...
Ticketplatforms gebruiken blockchain om na een pandemie met klanten in contact te komen
Het jaar 2020 was zeker eenzaam voor veel mensen over de hele wereld, aangezien de COVID-19-pandemie resulteerde in de annulering van bijna alle sociale...
Cathie Woods 'Ark koopt nog eens $ 110 miljoen aan Coinbase-aandelen
Drie op de beurs verhandelde fondsen aangeboden door Cathie Wood's Ark Invest, waaronder het vlaggenschip Ark Innovation ETF, hebben donderdag allemaal...
Hoe de digitale yuan stablecoin de crypto in China beïnvloedt: antwoorden van experts
Dit maakt deel uit van een meerdelige serie over blockchain en crypto in China.China bespreekt al een half decennium de mogelijkheden van nationale digitale...
Alliantie van grote bedrijven heeft tot doel de ecologische voetafdruk van cryptovaluta te verkleinen
Een groep van meer dan 20 bedrijven bestaande uit crypto-, financiële, technologie-, energie- en niet-gouvernementele organisaties heeft zich verenigd om...