Uživatelé služby Facebook Messenger, na které se zaměřuje virová těžba kryptoměny

Facebook Messenger Users Targeted by Cryptocurrency Viral Miner

Odborníci ze společnosti Trend Micro Company zaznamenali novou aktivitu, během níž herci se zlými úmysly distribuovali těžaře kryptoměn Monero s názvem Digmine. Virově to šířili prostřednictvím aplikace pro rychlé zasílání zpráv Facebook Messenger. Kampaň je namířena proti uživatelům ze zemí jako Ukrajina, Ázerbájdžán, Vietnam, Jižní Korea, Filipíny, Thajsko a Venezuela.

"Našli jsme nového robota na těžbu kryptoměn šířícího se přes Facebook Messenger, kterého jsme poprvé pozorovali v Jižní Koreji." Pojmenovali jsme tento Digmine na základě přezdívky, na kterou byl uveden ve zprávě o nedávných souvisejících událostech v Jižní Koreji, “ Trend Micro informuje.

Naši nejlepší obchodní roboti

Zlý robot

Malware je maskovaný jako video soubor s názvem „video_xxxx.zip“, kde xxxx je libovolná sada číslic. Minulý týden byla spousta uživatelů přitahována skutečností, že takové soubory k nim přišly v osobních zprávách. Uvnitř archivu byl škodlivý Digmine.

Podle odborníků ovlivňuje Digmine pouze verzi aplikace Facebook Messenger pro stolní počítače pro prohlížeč Chrome. Pokud je soubor otevřen v mobilní verzi aplikace Messenger, virus nefunguje.

"Známý modus operandi botnetů pro těžbu kryptoměny, zejména pro Digmine (který těží Monero), má zůstat v systému oběti co nejdéle." Chce také nakazit co nejvíce strojů, což se promítá do zvýšeného hashrate a potenciálně většího příjmu z počítačové kriminality, “uvedla společnost.

Infekční obvod

Když se Digmine dostane do počítače, dostane se na server, ze kterého načte a nainstaluje kryptoměnu a rozšíření pro Chrome. Poté aktivuje automatické spuštění. Zatímco se horník zabývá produkcí kryptoměny, rozšíření odesílá zprávy jménem oběti s virem.

Metoda funguje, pouze pokud si prohlížeč uchová pověření pro autorizaci v účtu Facebook. Jinak rozšíření nebude mít přístup k rozhraní aplikace Messenger a odesílání nevyžádané pošty.

"Pokud má uživatel ve výchozím nastavení automaticky přihlášený svůj účet na Facebooku, může rozšíření prohlížeče interagovat s jeho účtem." Činí tak stažením dalšího kódu ze serveru C&C. Interakce společnosti Digmine s Facebookem by v budoucnu mohla získat více funkcí, protože je možné přidat další kód, “vysvětlila společnost, která provedla šetření související s roboty.

Rozšíření pro Chrome lze stáhnout pouze z oficiálního adresáře Internetového obchodu Chrome, ale útočníci tuto podmínku obcházeli. K instalaci škodlivého rozšíření používají stažení z příkazového řádku.

Kampaň nyní ovlivnila pouze uživatele systému Windows. Společnost Trend Micro o problému informovala společnost Facebook a společnost již odstranila škodlivé odkazy ve zprávách, ale odborníci tvrdí, že to problém nevyřešilo úplně: útočníci mohou změnit způsob šíření škodlivého softwaru a zahájit novou kampaň.

Jak tomu zabránit?

Těžba kryptoměn roste na popularitě; útočníci jsou proto stále více přitahováni těžebním botnetovým obchodem. Čím více obětí je napadeno, tím větší jsou zisky - jedná se o tradiční dogma všech plánů kyberkriminality. Není také neočekávané, že k distribuci škodlivého softwaru používají populární platformy sociálních médií.

Chcete-li zabránit tomuto typu kybernetických hrozeb, postupujte podle zlatých postupů při ochraně účtů sociálních médií. Nejprve byste si měli rozmyslet, než budete sdílet cokoli, co by se mohlo zdát podezřelé. Při stahování jakýchkoli souborů byste měli být opatrní, i když jste je obdrželi od svých přátel. Za druhé, buďte si vědomi nevyzvednutých zpráv. A za třetí, aktivujte nastavení ochrany osobních údajů ve svém účtu.

Ve svém oficiálním prohlášení Facebook prohlásil, že „udržujeme řadu automatizovaných systémů, abychom zabránili zobrazování škodlivých odkazů a souborů na Facebooku a v Messengeru. Pokud máme podezření, že je váš počítač napaden malwarem, poskytneme vám bezplatnou antivirovou kontrolu od našich důvěryhodných partnerů. Sdílíme tipy, jak zůstat v bezpečí, a odkazy na tyto skenery facebook.com/help. “

Zdroj obrázků: blog.trendmicro.com

Cena BTC praskla na 41 tisíc dolarů, protože naděje na mír ve východní Evropě poslaly bitcoiny výše
Bitcoin (BTC) se před otevřením Wall Street 16. března vrátil nad 41 000 USD, protože dobré zprávy z Asie a Ruska posílily akcie.1hodinový graf svíček BTC...
Žetony fanoušků FC Barcelona a AS Řím se shromáždily po partnerství Socios s UEFA
Nezaměnitelné tokeny (NFT) i nadále zaznamenávají zvýšené využití, protože se začínají objevovat možné aplikace této technologie v odvětvích od sportovní...
Cointelegraph Consulting: Crypto události roku 2021 v retrospektivě
Rok 2021 se blíží ke konci a pokud existuje jeden způsob, jak popsat, jak se kryptoměnovému průmyslu dařilo za posledních 12 měsíců, byl by to významný...
Analýza cen 11/19: BTC, ETH, BNB, SOL, ADA, XRP, DOT, DOGE, SHIB, AVAX
Bitcoin (BTC) klesl 19. listopadu pod 56 000 USD a dokončil téměř 20% korekci z historického maxima. Crypto Fear & Greed Index, který se po většinu posledních...
USA se nepohybují dostatečně rychle, aby vyvinuly CBDC, říká bývalý předseda CFTC
Tim Massad, který do roku 2017 zastával funkci předsedy Commodity Futures Trading Commission, uvedl, že Spojené státy jsou příliš pomalé ve vývoji plánu...
Miramax žaluje Tarantina kvůli 'utržení peněz' Pulp Fiction NFT
Produkční společnost Miramax podala žalobu obviňující režiséra Quentina Tarantina z porušení autorských práv za prodej NFT odvozených z jeho filmového trháku...
Stále srovnáváte bitcoiny s tulipánovou bublinou? Stop!
Srovnávat bitcoiny (BTC) s holandskou bublinou tulipánů znamená udržovat omyl. Technologie se vyvíjí rychleji než příroda a decentralizované sítě mají větší...
a16z svítí v centru pozornosti DAO tím, že vede Syndicate Series A.
Kalifornský venture fond Andreessen Horowitz v úterý oznámil, že vede investiční kolo řady A pro Syndicate, decentralizovanou platformu s vznešenou vizí...
Nový index expozice bitcoinu pro sledování akcií, které fungují jako BTC
Institucionální investoři hledají způsoby, jak se podílet na kryptotrhu, aniž by museli opustit regulovaný prostor nebo zvládnout pokročilou technologii...
Komunitou řízený DEX EmiSwap získává soukromé financování ve výši 104 mil. USD
EmiSwap - komunitně řízená decentralizovaná burza (DEX) - získala 104 milionů dolarů od velkého počtu investorů, z nichž každý stanovil maximální částku...
Coinbase získá platformu pro analýzu kryptoměn Skew
Americký gigant v oblasti kryptoměn Coinbase získává platformu Skew pro blockchainovou analýzu dat na institucionální úrovni.Greg Tusar, viceprezident pro...
„ETH od počátku překonal BTC o 250%“: Raoul Pal spouští debatu
Spoluzakladatel a generální ředitel společnosti Real Vision Raoul Pal vyvolal temperamentní debatu poté, co předpověděl, že Ethereum a další coiny se „síťovými...
Tvůrce Stock-to-Flow si nemyslí, že bitcoinový býčí trh je hotový
Zdá se, že cena bitcoinu se zastavila pod 60 000 USD poté, co na začátku března dosáhla nových maxim. PlanB, kryptoanalytik aktivní na Twitteru, si myslí,...
Amazon zahájil partnerství a přivedl blockchain ke svým klientům
Facebook není jediným technologickým titánem dívat se do blockchain a cryptos. Amazon a zejména jeho cloudové výpočetní rameno zvažuje možnost zjednodušení...
Altcoin k investování: Stratis
Stratis (STRAT) je kryptoměna, která využívá platformu Stratis ke generování soukromých a veřejných řetězců pro firemní použití. Nabízí řešení pro rychlé...