A Cryptocurrency Viral Miner által megcélzott Facebook Messenger felhasználók

Facebook Messenger Users Targeted by Cryptocurrency Viral Miner

A Trend Micro Company szakemberei egy új tevékenységet rögzítettek, amelynek során rosszindulatú szereplők terjesztették a Monmine kriptovaluta bányászát, a Digmine nevet. Vírusszerűen terjesztették a Facebook Messenger azonnali üzenetküldő alkalmazáson keresztül. A kampány olyan országok felhasználói ellen irányul, mint Ukrajna, Azerbajdzsán, Vietnam, Dél-Korea, a Fülöp-szigetek, Thaiföld és Venezuela.

„Találtunk egy új, a Facebook Messengeren keresztül terjedő kriptovaluta-bányász botot, amelyet először Dél-Koreában figyeltünk meg. A Digmine-t annak a moniker alapján neveztük el, amelyre a közelmúltban kapcsolódó dél-koreai eseményekről szóló jelentésben hivatkoztak. " Trend Micro tájékoztat.

A legjobb üzleti robotjaink

Gonosz bot

A rosszindulatú programot „video_xxxx.zip” nevű videofájlnak álcázzák, ahol az xxxx tetszőleges számjegykészlet. A múlt héten sok felhasználót vonzott az a tény, hogy ilyen fájlok személyes üzenetben érkeztek hozzájuk. Az archívumban volt egy rosszindulatú Digmine.

Szakértők szerint a Digmine csak a Facebook Messenger asztali verzióját érinti a Chrome böngészőhöz. Ha a fájlt a Messenger mobil verziójában nyitják meg, a vírus nem működik.

„A kriptovaluta-bányászó botnetek, és különösen a Digmine (amely Monero bányászat) ismert működési módja az, hogy a lehető leghosszabb ideig maradjon az áldozat rendszerében. A lehető legtöbb gépet meg akarja fertőzni, mivel ez megnövekedett hashrátát és potenciálisan több számítógépes bűnözői jövedelmet jelent "- jelentette ki a vállalat.

Fertőzés áramkör

A számítógépre lépve a Digmine eléri a kiszolgálót, ahonnan betölti, és telepíti a Chrome kriptovaluta bányászt és bővítményt. Ezután aktiválja az automatikus futtatást. Amíg a bányász kriptovaluta gyártásával foglalkozik, a kiterjesztés üzeneteket küld a vírussal sértett áldozat nevében.

A módszer csak akkor működik, ha a böngésző megőrzi a hitelesítési adatokat az engedélyezéshez a Facebook-fiókban. Ellenkező esetben a bővítmény nem lesz képes hozzáférni a Messenger felületéhez és spameket küldeni.

„Ha a felhasználó Facebook-fiókját alapértelmezés szerint automatikusan bejelentkezteti, akkor a böngészőbővítmény kölcsönhatásba léphet a fiókjával. Ezt úgy teszi meg, hogy további kódot tölt le a C&C szerverről. A Digmine és a Facebook interakciója a jövőben több funkciót kaphat, mivel lehetséges több kód hozzáadása ”- magyarázta a botokkal kapcsolatos vizsgálatot végző cég.

A Chrome kiterjesztései csak a Chrome Internetes áruház hivatalos könyvtárából tölthetők le, de a támadók megkerülik ezt a feltételt. Rosszindulatú kiterjesztés telepítéséhez parancssori letöltést használnak.

Mostanra a kampány csak a Windows felhasználóit érinti. A Trend Micro tájékoztatta a Facebookot a problémáról, és a cég már törölte az üzenetekben található rosszindulatú linkeket, de a szakértők szerint ez nem oldotta meg teljesen a problémát: a támadók megváltoztathatják a rosszindulatú programok terjesztésének módszerét, és új kampányt indíthatnak.

Hogyan lehet megakadályozni?

Kriptovaluta bányászat egyre népszerűbb; így a támadókat egyre jobban vonzza a bányászati botnet üzlet. Minél több támadást támadnak meg, annál nagyobb a profit - ez az összes számítógépes bűnügyi terv hagyományos dogmája. Az sem meglepő, hogy népszerű közösségi média platformokat használnak rosszindulatú programjaik terjesztésére.

Ha meg akarja akadályozni az ilyen típusú számítógépes fenyegetéseket, akkor csak kövesse a közösségi médiafiókok védelmének aranyos gyakorlatát. Először is át kell gondolnia, mielőtt bármit is megosztana, ami gyanúsnak tűnhet. Óvatosnak kell lennie a fájlok letöltésekor, még akkor is, ha azokat barátaitól kapta. Másodszor, legyen tisztában a vissza nem igényelt üzenetekkel. Harmadszor pedig aktiválja fiókja adatvédelmi beállításait.

Hivatalos nyilatkozatában a Facebook azt állította, hogy „számos olyan automatizált rendszert tartunk fenn, amelyek segítenek megakadályozni a káros linkek és fájlok megjelenését a Facebookon és a Messengerben. Ha arra gyanakszunk, hogy számítógépét rosszindulatú programok fertőzik meg, megbízható partnereinktől ingyenes víruskeresést biztosítunk. Megosztjuk tippjeinket a biztonság megőrzésével kapcsolatban, és linkeket adunk ezekre a szkennerekre facebook.com/help. ”

Képek forrása: blog.trendmicro.com

„Az út 50%-án ott vagyunk” – mondja Vitalik az Ethereum fejlesztéséről
Vitalik Buterin végigvezette a hallgatókat egy ötrészes útitervön a legújabb témákrólBank nélküli podcast, ahol felvázolta az Ethereum túléléséhez és virágzásához...
A Nansen blokklánc-szolgáltató integrálja a Solana adatelemzést
A Nansen blokklánc-adatszolgáltató bejelentette a Solana irányítópult tervezett integrációját, amely kiterjedt betekintést nyújt az intézményi és lakossági...
A Genesis Digital Assets új adatközpontot jelent be Texasban
A nagy amerikai Bitcoin (BTC) bányászati cég, a Genesis Digital Assets új adatközpontot épít Nyugat-Texasban.A cég november 1-jei bejelentése szerint az...
Az Európai Központi Bank bejelentette a digitális euró tanácsadó csoport tagjait
Az Európai Központi Bank (EKB) piaci tanácsadó csoport megalakítását jelentette be, amelynek célja a digitális euró infrastrukturális és forgalmi potenciáljának...
Az ASIC a távirányító szivattyúzási és lerakási célokat célozza meg
Az Ausztrál Értékpapír- és Befektetési Bizottság (ASIC) követi a Telegram szivattyúzási és lerakási csoportjait.Hétfőn egy „ASIC” névvel rendelkező fiók...
Törvény dekódolva: Kína FUD és hamis dichotómiák, szeptember 20–27
A Kína kriptovaluták elleni folyamatos fellépésének újabb ismétlése nyomán a Crypto Twitter egyik különösen befolyásos narratívája azt sugallja, hogy a...
A Bitcoin „elmejátékokat játszik”, mivel ára szűkebb tartományba kerül
Az általános hangulat a kriptovaluták piacán szeptember 17 -én várakozást keltő, mivel a Bitcoin árfolyama egyre szűkebb tartományban mozgott az elmúlt...
Uruguay: A szenátor bemutatja a törvényjavaslatot, amely lehetővé teszi a titkosítás használatát a fizetéshez
Juan Satori uruguayi szenátor törvényjavaslat -tervezetet terjesztett elő a kriptovaluta szabályozására és a vállalkozások számára a kriptovaluták elfogadására.Satori...
Sci-fi vagy blockchain valóság? Meg lehet építeni a „Ready Player One” OASIS-t
Az elosztott főkönyvek blokklánc-technológia formájában belelendülnek a pénzügyi piacokba, az egészségügyi rendszerekbe és a globális ellátási láncba, de...
Három módon használják a kereskedők a mozgó átlagokat a piaci lendület felolvasására
A sikeres kereskedés első lépése a közép- és rövid távú trendek azonosítása. Azok a kereskedők, akik továbbra is a trend jobb oldalán állnak és kockázatkezelési...
Az új ausztrál iszlám pénzügyi DeFi platformot „a saría vezérli”
Az ausztráliai Sydney-ből álló csapat építi a világ első „saría-irányítású” decentralizált pénzügyi platformját, amely a DeFi előnyei és az iszlám pénzügyek...
A szakértői testület megosztotta a titkosítási szektor sokféleségének elérésének legjobb módját
Míg szinte mindenki egyetért abban, hogy a blokklánc-iparnak foglalkoznia kell a nők alulreprezentáltságával az ágazatban, a szakértők továbbra is megosztottak...
A legnépszerűbb indiai kriptográfia-használók jelentése „0” pénzeszközöket lát leállás közben
A WazirX fő indiai kriptográfia csütörtökön több mint négy órán át a rendszer meghibásodása okozta zavarokat tapasztalta.A WazirX vezérigazgatója, Nischal...
A Microsoft kiadja a Dev Kit-t, hogy összekapcsolja a felhasználókat a Blockchainnel
Az amerikai technológiai titán, a Microsoft végre bemutatta az Azure névre keresztelt fejlesztőkészletét. Az Azure szerver nélkül működik, és változatlan...
A Crypto-Expert 6 millió dollárt tesz arra a tétre, hogy a Bitcoin 2023-ig 280 ezer dollárt ér el
Mivel 2018 utolsó hónapjai gyorsan közelednek, a kriptográfusok folyamatosan előrejelzik a "minden kriptó királya". Már állítások szerint a bitcoin magasra...