Facebook Messenger-gebruikers gericht op Cryptocurrency Viral Miner

Facebook Messenger Users Targeted by Cryptocurrency Viral Miner

Experts van Trend Micro Company hebben een nieuwe activiteit geregistreerd waarbij kwaadwillende actoren de Monero-cryptocurrency-mijnwerker Digmine hebben verspreid. Ze hebben het viraal verspreid via de instant messaging-applicatie Facebook Messenger. De campagne is gericht tegen gebruikers uit landen als Oekraïne, Azerbeidzjan, Vietnam, Zuid-Korea, de Filippijnen, Thailand en Venezuela.

“We vonden een nieuwe cryptocurrency-mining-bot die zich verspreidde via Facebook Messenger, die we voor het eerst in Zuid-Korea zagen. We hebben deze Digmine genoemd op basis van de bijnaam waarnaar wordt verwezen in een rapport van recente gerelateerde incidenten in Zuid-Korea, " Trend Micro informeert.

Onze beste handelsrobots

Wrede bot

De malware is vermomd als een videobestand met de naam "video_xxxx.zip", waarbij xxxx een willekeurige reeks cijfers is. Vorige week voelden veel gebruikers zich aangetrokken tot het feit dat dergelijke bestanden in persoonlijke berichten bij hen binnenkwamen. In het archief zat een kwaadaardige Digmine.

Volgens experts heeft Digmine alleen invloed op de desktopversie van Facebook Messenger voor de Chrome-browser. Als het bestand wordt geopend in de mobiele versie van de messenger, werkt het virus niet.

"Een bekende modus operandi van botnets voor het minen van cryptocurrency, en met name voor Digmine (die Monero mineert), is om zo lang mogelijk in het systeem van het slachtoffer te blijven. Het wil ook zoveel mogelijk machines infecteren, aangezien dit zich vertaalt in een verhoogde hashrate en mogelijk meer inkomsten uit cybercriminelen ”, aldus het bedrijf.

Infectiecircuit

Digmine gaat op de computer en reikt contact met de server van waaruit het de cryptocurrency-mijnwerker en extensie voor Chrome laadt en installeert. Vervolgens activeert het de autorun. Terwijl de mijnwerker bezig is met de productie van cryptocurrency, verzendt de extensie berichten namens het slachtoffer met het virus.

De methode werkt alleen als de browser inloggegevens bewaart voor autorisatie in het Facebook-account. Anders heeft de extensie geen toegang tot de messenger-interface en kan hij geen spam verzenden.

“Als de gebruiker zijn Facebook-account standaard automatisch heeft aangemeld, kan de browserextensie communiceren met zijn account. Dit doet het door aanvullende code van de C & C-server te downloaden. De interactie van Digmine met Facebook zou in de toekomst meer functies kunnen krijgen, aangezien het mogelijk is om meer code toe te voegen, '' legde het bedrijf uit, dat een botgerelateerd onderzoek uitvoerde.

Extensies voor Chrome kunnen alleen worden gedownload vanuit de officiële Chrome Web Store-directory, maar de aanvallers hebben deze voorwaarde omzeild. Om een kwaadaardige extensie te installeren, gebruiken ze een download via de opdrachtregel.

Inmiddels heeft de campagne alleen gebruikers van Windows getroffen. Trend Micro informeerde Facebook over het probleem en het bedrijf heeft de kwaadaardige links in de berichten al verwijderd, maar experts zeggen dat dit het probleem niet volledig heeft opgelost: aanvallers kunnen de methode van verspreiding van de malware wijzigen en een nieuwe campagne lanceren.

Hoe kan ik dit voorkomen?

Mijnbouw van cryptovaluta groeit in populariteit; vandaar dat aanvallers meer aangetrokken worden door de mining-botnet-activiteiten. Hoe meer slachtoffers worden aangevallen, hoe groter de winst - dit is een traditioneel dogma van alle cybercriminele blauwdrukken. Het is ook niet onverwacht dat ze populaire sociale mediaplatforms gebruiken om hun malware te verspreiden.

Als je dit soort cyberdreigingen wilt voorkomen, volg dan gewoon gouden praktijken voor het beschermen van socialemedia-accounts. Allereerst moet u twee keer nadenken voordat u iets deelt dat verdacht lijkt. U moet ook voorzichtig zijn bij het downloaden van bestanden, zelfs als u deze van uw vrienden heeft ontvangen. Ten tweede: let op niet-opgeëiste berichten. En ten derde: activeer de privacy-instellingen van uw account.

In zijn officiële verklaring beweerde Facebook dat “we een aantal geautomatiseerde systemen onderhouden om te voorkomen dat schadelijke links en bestanden op Facebook en in Messenger verschijnen. Als we vermoeden dat uw computer is geïnfecteerd met malware, zullen we u een gratis antivirusscan van onze vertrouwde partners bezorgen. We delen tips over hoe u veilig kunt blijven en links naar deze scanners op facebook.com/help. "

Afbeeldingen Bron: blog.trendmicro.com

Zimbabwe is mogelijk het volgende land dat Bitcoin omarmt als wettig betaalmiddel
Zimbabwe heeft aandacht besteed aan de toenemende vraag naar crypto onder zijn mensen, die het beschouwt als een mogelijke weg voor groei. Het land staat...
Staking eet blockchain als ontbijt - Dit is waarom
Begin juli bracht JPMorgan een rapport uit waarin twee analisten van de bank voorspelden dat de stakingsindustrie tegen 2025 $ 40 miljard aan beloningen...
Er heerst onzekerheid, aangezien Bitcoin-futures van december 2021 een omgekeerd patroon vertonen
Het is nog niet bekend of het recente nieuws van Binance dat het tijdelijk uit het financiële systeem van het VK is geschorst, de belangrijkste drijfveer...
India's ICICI Bank waarschuwt gebruikers van overboekingen om weg te blijven van Bitcoin
De houding van India ten aanzien van crypto-adoptie is sinds de geboorte van Bitcoin (BTC) een grijs gebied geweest. In wat lijkt op een nieuwe slag voor...
Koop het gerucht, verkoop het nieuws? $ 10K Ethereum-opties zijn 88% lager dan hun piekprijs
De geaccumuleerde winst van 500% van dit jaar bracht de prijs van Ether (ETH) op 12 mei naar een recordhoogte van $ 4.380, en deze rally was zelfs robuuster...
Hedgefonds van $ 200 miljoen pauzeert crypto-arbitragehandel tijdens marktdaling
Crypto-hedgefonds Nickel Digital Asset Management fietste naar een kaspositie na de ineenstorting van de cryptomarkt in mei.Volgens Bloomberg heeft het...
Slechte oproep? Bitfinex-beer sloot een blok Bitcoin-shorts voor de daling onder $ 32K
De Bitcoin-prijs zit nog steeds in een sleur, handelt in de buurt van $ 33.000 en zit vast in een neerwaartse trend die met het verstrijken van de dag alleen...
Twee vijfde van de Australische millennials denkt dat crypto-investeringen beter zijn dan onroerend goed
Onderzoek heeft uitgewezen dat een op de vijf Australiërs gelooft dat crypto de sleutel is tot eigenwoningbezit, aangezien het vertrouwen in traditionele...
2 Bitcoin-prijsindicatoren suggereren dat BTC nog niet de bodem heeft bereikt
Handelaren gebruiken verschillende strategieën om te bepalen of de prijs van Bitcoin het dieptepunt heeft bereikt, maar gegevens over activiteiten in de...
Citigroup beschouwt crypto te midden van een sterke stijging van de vraag van klanten op Wall Street
Citigroup overweegt naar verluidt om cryptogerelateerde diensten aan zijn klanten aan te bieden als reactie op de stijgende vraag, met name van vermogensbeheerders...
MetaMask waarschuwt voor nieuwe phishing-bot
MetaMask, provider van crypto-portemonnees, heeft zijn gebruikers gewaarschuwd voor een nieuwe phishing-bot die probeert hun seed-zinnen te stelen.In een...
NYDIG haalt $ 100 miljoen op en lanceert een 'Bitcoin-powered' verzekeringsinitiatief
New York Digital Investment Group kondigde de voltooiing aan van een financieringsronde voor groeikapitaal en de lancering van een zakelijk initiatief met...
Snowden noemt de geprezen publiciteit van Bitcoin zijn nadeel
Bitcoin-bulls prijzen al lang de centrale functie ervan: de beschikbaarheid van blockchain voor openbare toegang. Dat is de reden waarom zoveel technische...
De vraag naar blockchain-ontwikkelaars steeg in 35 keer
De Amerikaanse site Upwork, gespecialiseerd in de zoektocht naar freelancers, zei dat de vraag naar werknemers in de blockchain-industrie een jaar lang...
Waarom Bitcoin niet langer handig is voor transacties
Vorig jaar op 17 december bereikte de waarde van bitcoin een ongekende snelheid van meer dan $ 20.000, hoewel de correctie, die een paar dagen later plaatsvond,...