Użytkownicy Facebook Messenger, na których celuje Cryptocurrency Viral Miner

Facebook Messenger Users Targeted by Cryptocurrency Viral Miner

Eksperci z firmy Trend Micro odnotowali nową aktywność, podczas której złośliwi aktorzy rozprowadzali koparkę kryptowalut Monero o nazwie Digmine. Rozpowszechniają to wirusowo za pośrednictwem komunikatora internetowego Facebook Messenger. Kampania skierowana jest do użytkowników z takich krajów jak Ukraina, Azerbejdżan, Wietnam, Korea Południowa, Filipiny, Tajlandia i Wenezuela.

„Znaleźliśmy nowego bota do kopania kryptowalut, rozprzestrzeniającego się za pośrednictwem Facebook Messenger, który po raz pierwszy zaobserwowaliśmy w Korei Południowej. Nazwaliśmy ten Digmine na podstawie pseudonimu, o którym mowa w raporcie z ostatnich powiązanych incydentów w Korei Południowej ” Trend Micro informuje.

Nasze najlepsze roboty biznesowe

Wściekły bot

Złośliwe oprogramowanie jest zamaskowane jako plik wideo o nazwie „video_xxxx.zip”, gdzie xxxx to dowolny zestaw cyfr. W zeszłym tygodniu wielu użytkowników zainteresowało fakt, że takie pliki trafiały do nich w wiadomościach osobistych. W archiwum znajdował się złośliwy Digmine.

Według ekspertów Digmine wpływa tylko na komputerową wersję programu Facebook Messenger dla przeglądarki Chrome. Jeśli plik zostanie otwarty w mobilnej wersji komunikatora, wirus nie będzie działał.

„Znanym sposobem działania botnetów wydobywających kryptowaluty, a zwłaszcza Digmine (który wydobywa Monero), jest pozostanie w systemie ofiary tak długo, jak to możliwe. Chce również zainfekować jak najwięcej maszyn, co przekłada się na zwiększony hashrate i potencjalnie większe dochody cyberprzestępców ”- stwierdziła firma.

Obwód infekcyjny

Wchodząc na komputer, Digmine sięga do serwera, z którego ładuje i instaluje koparkę kryptowalut i rozszerzenie dla Chrome. Następnie aktywuje autorun. Podczas gdy górnik zajmuje się produkcją kryptowaluty, rozszerzenie wysyła wiadomości w imieniu ofiary z wirusem.

Metoda działa tylko wtedy, gdy przeglądarka zachowuje dane uwierzytelniające do autoryzacji na koncie Facebook. W przeciwnym razie rozszerzenie nie będzie mogło uzyskać dostępu do interfejsu komunikatora i wysyłać spamu.

„Jeśli użytkownik ma domyślnie automatycznie zalogowane konto na Facebooku, rozszerzenie przeglądarki może współdziałać z jego kontem. Czyni to poprzez pobranie dodatkowego kodu z serwera C&C. Interakcja Digmine z Facebookiem może w przyszłości uzyskać więcej funkcji, ponieważ możliwe jest dodanie większej ilości kodu ”- wyjaśniła firma, która przeprowadziła dochodzenie dotyczące botów.

Rozszerzenia dla Chrome można pobrać tylko z oficjalnego katalogu Chrome Web Store, ale atakujący omijali ten warunek. Aby zainstalować złośliwe rozszerzenie, używają pobierania z wiersza poleceń.

Do tej pory kampania objęła tylko użytkowników systemu Windows. Firma Trend Micro poinformowała Facebooka o problemie, a firma już usunęła złośliwe linki w wiadomościach, ale eksperci twierdzą, że nie rozwiązało to całkowicie problemu: atakujący mogą zmienić metodę rozprzestrzeniania złośliwego oprogramowania i rozpocząć nową kampanię.

Jak temu zapobiec?

Wydobywanie kryptowalut zyskuje na popularności; w związku z tym atakujący są coraz bardziej zainteresowani biznesem botnetów górniczych. Im więcej ofiar jest atakowanych, tym większe zyski - to tradycyjny dogmat wszystkich schematów cyberprzestępców. Nie jest również zaskakujące, że do dystrybucji swojego złośliwego oprogramowania używają popularnych platform mediów społecznościowych.

Jeśli chcesz zapobiec tego typu cyberzagrożeniom, po prostu postępuj zgodnie ze złotymi praktykami dotyczącymi ochrony kont w mediach społecznościowych. Przede wszystkim powinieneś dwa razy pomyśleć, zanim udostępnisz coś, co może wydawać się podejrzane. Należy również zachować ostrożność podczas pobierania jakichkolwiek plików, nawet jeśli otrzymałeś je od znajomych. Po drugie, pamiętaj o nieodebranych wiadomościach. Po trzecie, aktywuj ustawienia prywatności swojego konta.

W swoim oficjalnym oświadczeniu Facebook stwierdził, że „utrzymujemy szereg zautomatyzowanych systemów, które pomagają powstrzymać szkodliwe linki i pliki przed pojawieniem się na Facebooku i Messengerze. Jeśli podejrzewamy, że Twój komputer jest zainfekowany złośliwym oprogramowaniem, zapewnimy Ci bezpłatne skanowanie antywirusowe od naszych zaufanych partnerów. Udostępniamy wskazówki, jak zachować bezpieczeństwo i linki do tych skanerów facebook.com/help ”.

Obrazy Źródło: blog.trendmicro.com

Fundacja Fantom wydaje oświadczenie wyjaśniające w sprawie odejścia Andre Cronje i Antona Nella
Niedawno portal Rekt.news wysunął uderzające oskarżenia o Fantom Opera, blockchain warstwy 1, po tym, jak doradca techniczny fundacji Andre Cronje i starszy...
Inicjatywa Moon Landing wprowadza neuroróżnorodność do NFT i wspiera artystyczne organizacje non-profit
Niewymienne tokeny lub NFT to certyfikaty własności reprezentujące dzieła sztuki cyfrowej, muzykę, filmy, dźwięki, pamiątki i inne. Szybko zdobyli popularność...
Jak algorytm kryptograficzny o pojedynczej strategii zamienił 100 USD w 36 205 USD w ciągu 10 miesięcy?
Zanim przejdziemy do sedna sprawy, w jaki sposób jedna prosta zasada stworzyła rodzaj szalonego zwrotu z inwestycji, o którym mowa w nagłówku, wyjaśnijmy...
Usankcjonowany rosyjski oligarcha wzywa bank centralny do przyjęcia Bitcoin
Rosyjski oligarcha Oleg Deripaska po raz kolejny wezwał rosyjski rząd do zaprzestania ignorowania Bitcoina (BTC) po tym, jak Federalne Biuro Śledcze Stanów...
Roxe zatrudnia byłego ekonomistę MFW do prowadzenia projektu CBDC wspieranego przez Bitcoin
Globalna sieć płatności Roxe zatrudniła doświadczonego ekonomistę z Międzynarodowego Funduszu Walutowego (MFW), aby pomógł poprowadzić projekt cyfrowej...
Starszy strateg Bloomberga nazywa Bitcoina globalnym aktywem rezerwowym na drodze do 100 000 USD
Starszy strateg towarowy Bloomberg, Mike McGlone, podwoił cenę na żądanie sześciocyfrowego bitcoina (BTC), argumentując, że pierworodna kryptowaluta jest...
Szef OnlyFans wyjaśnia, w jaki sposób „agresywne” banki zmusiły go do porzucenia treści dla dorosłych
Tim Stokely, założyciel i dyrektor generalny OnlyFans, wyjaśnił, w jaki sposób banki zmusiły go do porzucenia treści dla dorosłych z platformy treści opartej...
Sprzedaż paniki jest największym błędem inwestorów kryptowalutowych, ujawnia nowa ankieta
Znaczenie przechowywania i haseł najlepiej wiedzą entuzjaści kryptowalut, którzy wiedzą, jak łatwo jest stracić dostęp do swoich zasobów cyfrowych. Niedawne...
Trzy powody, dla których cena EOS wzrosła o 100% w ciągu trzech dni
Cena EOS jest dwucyfrowa po raz pierwszy od połowy 2018 roku po parabolicznym wzroście, który rozpoczął się w marcu.Według danych Coingecko, kryptowaluta...
- Aplikacja inwestycyjna Betterment wciąż nie jest gotowa do oferowania usług kryptograficznych - mówi dyrektor generalny
Betterment, duża firma doradztwa finansowego świadcząca usługi w zakresie robo-doradztwa i zarządzania gotówką, nie zdecydowała jeszcze, czy wprowadzi kryptowaluty...
Koszmar na Stable Street: scentralizowane stablecoiny mogą być skazane na zagładę
W ciągu ostatnich kilku lat byliśmy świadkami dużego zainteresowania ze strony banków centralnych i rządów rynkiem stablecoinów. Przyczyna leży w rozwoju...
Analiza cen 4/7: BTC, ETH, BNB, XRP, ADA, DOT, UNI, LTC, LINK, THETA
Według CoinShares, instytucjonalny napływ do produktów kryptograficznych osiągnął 4,5 miliarda dolarów w I kwartale, czyli o 11% więcej niż w IV kwartale...
Nieznany deweloper wydobył potajemnie dodatkowe 2 miliony jednostek prywatnych Bitcoin
Około 2 miliony monet Bitcoin Private - altcoina noszącego imię „wielkiego tatusia” - zostało podejrzanych premier, gdy nie było takiego zamiaru. Ekipa...
Po przewidzeniu wzrostu BTC do 250 000 $ Tim Draper mówi, że pokona internet
Kilka dni temu miliarder Tim Draper twierdził, że dotrze do niego „król wszystkich kryptowalut” stawka 250 000 USD za kilka lat i nie wydaje się być chętny...
Wołowina na Blockchainie
WhitePaper tutaj . Firmy połączyły swoje działania, aby stworzyć strukturę produkcji i dostaw ekologicznej wołowiny z pola do restauracji oraz rozszerzyć...