Facebook Messenger-Benutzer, auf die Cryptocurrency Viral Miner abzielt

Facebook Messenger Users Targeted by Cryptocurrency Viral Miner

Experten der Trend Micro Company haben eine neue Aktivität aufgezeichnet, bei der böswillige Akteure den Monero Cryptocurrency Miner namens Digmine vertrieben haben. Sie haben es viral über die Instant Messaging-Anwendung Facebook Messenger verbreitet. Die Kampagne richtet sich an Nutzer aus Ländern wie der Ukraine, Aserbaidschan, Vietnam, Südkorea, den Philippinen, Thailand und Venezuela.

„Wir haben einen neuen Cryptocurrency-Mining-Bot gefunden, der sich über Facebook Messenger verbreitet und den wir erstmals in Südkorea beobachtet haben. Wir haben diese Digmine nach dem Spitznamen benannt, auf den sie in einem Bericht über die jüngsten Vorfälle in Südkorea Bezug genommen hat. “ Trend Micro informiert.

Unsere Top Trading Bots

Bösartiger Bot

Die Malware wird als Videodatei mit dem Namen "video_xxxx.zip" getarnt, wobei xxxx eine beliebige Anzahl von Ziffern ist. Letzte Woche waren viele Benutzer von der Tatsache angezogen, dass solche Dateien in persönlichen Nachrichten zu ihnen kamen. Im Archiv befand sich eine böswillige Digmine.

Laut Experten betrifft Digmine nur die Desktop-Version von Facebook Messenger für den Chrome-Browser. Wenn die Datei in der mobilen Version des Messenger geöffnet wird, funktioniert der Virus nicht.

„Ein bekannter Modus für Cryptocurrency-Mining-Botnets, insbesondere für Digmine (das Monero abbaut), besteht darin, so lange wie möglich im System des Opfers zu bleiben. Es möchte auch so viele Maschinen wie möglich infizieren, da dies zu einer Erhöhung der Hashrate und möglicherweise zu einem höheren Einkommen von Cyberkriminellen führt “, erklärte das Unternehmen.

Infektionskreislauf

Digmine greift auf den Computer zu und greift auf den Server zu, von dem es den Cryptocurrency Miner und die Erweiterung für Chrome lädt und installiert. Dann wird der Autorun aktiviert. Während der Miner mit der Produktion von Kryptowährung beschäftigt ist, sendet die Erweiterung im Namen des Opfers Nachrichten mit dem Virus.

Die Methode funktioniert nur, wenn der Browser Anmeldeinformationen für die Autorisierung im Facebook-Konto behält. Andernfalls kann die Erweiterung nicht auf die Messenger-Oberfläche zugreifen und Spam versenden.

„Wenn der Benutzer sein Facebook-Konto standardmäßig automatisch angemeldet hat, kann die Browser-Erweiterung mit seinem Konto interagieren. Dazu wird zusätzlicher Code vom C & C-Server heruntergeladen. Die Interaktion von Digmine mit Facebook könnte in Zukunft mehr Funktionen erhalten, da mehr Code hinzugefügt werden kann “, erklärte das Unternehmen, das eine botbezogene Untersuchung durchführte.

Erweiterungen für Chrome können nur aus dem offiziellen Chrome Web Store-Verzeichnis heruntergeladen werden, aber die Angreifer haben diese Bedingung umgangen. Um eine böswillige Erweiterung zu installieren, verwenden sie einen Befehlszeilen-Download.

Inzwischen hat die Kampagne nur Benutzer von Windows betroffen. Trend Micro informierte Facebook über das Problem, und das Unternehmen hat die schädlichen Links in den Nachrichten bereits gelöscht. Experten sagen jedoch, dass dies das Problem nicht vollständig gelöst hat: Angreifer können die Methode zur Verbreitung der Malware ändern und eine neue Kampagne starten.

Wie kann man das verhindern?

Cryptocurrency Mining wird immer beliebter; Daher werden Angreifer vom Mining-Botnet-Geschäft immer mehr angezogen. Je mehr Opfer angegriffen werden, desto höher sind die Gewinne - dies ist ein traditionelles Dogma aller Cyberkriminellen. Es ist auch nicht unerwartet, dass sie beliebte Social-Media-Plattformen für die Verbreitung ihrer Malware verwenden.

Wenn Sie diese Art von Cyber-Bedrohungen verhindern möchten, befolgen Sie lediglich die goldenen Praktiken zum Schutz von Social-Media-Konten. Zunächst sollten Sie zweimal überlegen, bevor Sie etwas mitteilen, das verdächtig erscheint. Sie sollten auch beim Herunterladen von Dateien vorsichtig sein, selbst wenn Sie diese von Ihren Freunden erhalten haben. Zweitens sollten Sie sich nicht zurückgeforderter Nachrichten bewusst sein. Und drittens aktivieren Sie die Datenschutzeinstellungen Ihres Kontos.

In seiner offiziellen Erklärung behauptete Facebook: „Wir unterhalten eine Reihe automatisierter Systeme, um zu verhindern, dass schädliche Links und Dateien auf Facebook und in Messenger erscheinen. Wenn wir den Verdacht haben, dass Ihr Computer mit Malware infiziert ist, bieten wir Ihnen einen kostenlosen Antivirenscan von unseren vertrauenswürdigen Partnern an. Wir geben Tipps zur Sicherheit und Links zu diesen Scannern facebook.com/help. ”

Bildquelle: blog.trendmicro.com

Hodl, trade nicht, sagt der AI Bitcoin Trading Bot
„Hodling“ ist wirklich der Weg, wenn es darum geht, Bitcoin (BTC) zu akkumulieren. Das ist zumindest die Schlussfolgerung eines Trading-Bots mit künstlicher...
Bitcoin konzentriert sich auf 44.000 $, da der BTC-Preis MACD das lang erwartete Bullensignal liefert
Bitcoin (BTC) schwankte am 9. Februar um die 44.000 $, als ein bescheidener Anstieg in Richtung der Eröffnung der Wall Street für Erleichterung bei den...
Grubhub-Benutzer können im Rahmen der Lolli-Partnerschaft BTC-Belohnungen für die Essenslieferung verdienen
Die Lebensmittellieferplattform Grubhub hat sich mit der Bitcoin-Belohnungs-App Lolli zusammengetan, um hungrigen Menschen die Möglichkeit zu geben, Krypto...
Invesco Exec enthüllt Gründe für den Fall von Bitcoin-Futures-ETFs
Nachdem der US-amerikanische Vermögensverwalter Invesco im Wert von 1,6 Billionen US-Dollar einen Antrag für einen Bitcoin (BTC) Futures Exchange Traded...
Der Krypto-Miner PrimeBlock plant Berichten zufolge, durch eine 10-fache Kapitalfusion an die Börse zu gehen
Prime Blockchain, auch bekannt als PrimeBlock, bereitet sich Berichten zufolge auf ein öffentliches Angebot in den Vereinigten Staaten durch eine Zweckgesellschaft...
Litecoin fällt im bärischen Handel um 11%
Investing.com -Litecoin wurde am Donnerstag um 21:00 Uhr (01:00 GMT) im Investing.com Index bei 179,277 USD gehandelt, ein Minus von 11,21% über den Tag....
SHIB sinkt um 20%, da Elon Musk verrät, dass er keine besitzt
Shiba Inu (SHIB), der kürzlich von Dogecoin inspirierte ERC-20, erlitt innerhalb von zwei Stunden einen 20%igen Retracement, als Tesla-Gründer und hypothetischer...
ProShares Bitcoin ETF wird am 19. Oktober an der NYSE debütieren
Der erste Bitcoin (BTC)-Futures-Linked Exchange Traded Fund in den USA, der Bitcoin Strategy ETF von ProShares, wird am Dienstag unter dem Ticker BITO an...
Russische Duma will Krypto-Mining als Geschäft regulieren
Während russische Befürworter von Kryptowährungen daran arbeiten, globale Krypto-Mining-Betreiber anzuziehen, haben die lokalen Gesetzgeber die Regulierung...
Crypto IRA integriert Coinbase Custody als Handelsvolumen von über 1,5 Mrd. USD
Der Kryptowährungs-IRA- und 401(k)-Anbieter iTrustCapital hat Coinbase Custody in seine Plattform integriert und bietet Rentenplanern mehr Sicherheit für...
Hedgefonds-Manager Alan Howard investiert in zwei Krypto-Startups
Der milliardenschwere Hedgefonds-Manager Alan Howard unterstützt die Kryptowährungsbranche weiterhin mit neuen Investitionen in zwei Digital-Asset-Startups.Der...
JPMorgan weist auf schwache Bitcoin-Futures als Signal für den Bärenmarkt hin
Die Kryptowährungsmarktanalysten von JPMorgan haben auf den Unterschied zwischen den Spotpreisen von Bitcoin (BTC) und den BTC-Futures-Preisen als potenzielles...
BoE befasst sich mit „schwierigen und sachdienlichen“ Fragen zu digitalem Geld
Die Bank of England wendet weiterhin erhebliche Ressourcen für die Erforschung von digitalem Geld sowohl in privater als auch in öffentlicher Form auf....
Die Stadt in North Dakota akzeptiert jetzt Kryptowährung für Versorgungszahlungen
Eine Stadt in North Dakota nimmt am Adoptionswettbewerb für Kryptowährungen in den USA teil, indem sie Krypto-Zahlungen akzeptiert.Hercules Cummings, Finanzdirektor...
Terra Virtua veröffentlicht NFTs „Godzilla vs. Kong“, die mit der Veröffentlichung des Films zusammenfallen
Nicht fungible Token scheinen in letzter Zeit überall aufzutauchen - warum also nicht auf der großen Leinwand?Die Plattform für digitale Sammlerstücke und...