Facebook Messenger-gebruikers gericht op Cryptocurrency Viral Miner

Facebook Messenger Users Targeted by Cryptocurrency Viral Miner

Experts van Trend Micro Company hebben een nieuwe activiteit geregistreerd waarbij kwaadwillende actoren de Monero-cryptocurrency-mijnwerker Digmine hebben verspreid. Ze hebben het viraal verspreid via de instant messaging-applicatie Facebook Messenger. De campagne is gericht tegen gebruikers uit landen als Oekraïne, Azerbeidzjan, Vietnam, Zuid-Korea, de Filippijnen, Thailand en Venezuela.

“We vonden een nieuwe cryptocurrency-mining-bot die zich verspreidde via Facebook Messenger, die we voor het eerst in Zuid-Korea zagen. We hebben deze Digmine genoemd op basis van de bijnaam waarnaar wordt verwezen in een rapport van recente gerelateerde incidenten in Zuid-Korea, " Trend Micro informeert.

Onze beste handelsrobots

Wrede bot

De malware is vermomd als een videobestand met de naam "video_xxxx.zip", waarbij xxxx een willekeurige reeks cijfers is. Vorige week voelden veel gebruikers zich aangetrokken tot het feit dat dergelijke bestanden in persoonlijke berichten bij hen binnenkwamen. In het archief zat een kwaadaardige Digmine.

Volgens experts heeft Digmine alleen invloed op de desktopversie van Facebook Messenger voor de Chrome-browser. Als het bestand wordt geopend in de mobiele versie van de messenger, werkt het virus niet.

"Een bekende modus operandi van botnets voor het minen van cryptocurrency, en met name voor Digmine (die Monero mineert), is om zo lang mogelijk in het systeem van het slachtoffer te blijven. Het wil ook zoveel mogelijk machines infecteren, aangezien dit zich vertaalt in een verhoogde hashrate en mogelijk meer inkomsten uit cybercriminelen ”, aldus het bedrijf.

Infectiecircuit

Digmine gaat op de computer en reikt contact met de server van waaruit het de cryptocurrency-mijnwerker en extensie voor Chrome laadt en installeert. Vervolgens activeert het de autorun. Terwijl de mijnwerker bezig is met de productie van cryptocurrency, verzendt de extensie berichten namens het slachtoffer met het virus.

De methode werkt alleen als de browser inloggegevens bewaart voor autorisatie in het Facebook-account. Anders heeft de extensie geen toegang tot de messenger-interface en kan hij geen spam verzenden.

“Als de gebruiker zijn Facebook-account standaard automatisch heeft aangemeld, kan de browserextensie communiceren met zijn account. Dit doet het door aanvullende code van de C & C-server te downloaden. De interactie van Digmine met Facebook zou in de toekomst meer functies kunnen krijgen, aangezien het mogelijk is om meer code toe te voegen, '' legde het bedrijf uit, dat een botgerelateerd onderzoek uitvoerde.

Extensies voor Chrome kunnen alleen worden gedownload vanuit de officiële Chrome Web Store-directory, maar de aanvallers hebben deze voorwaarde omzeild. Om een kwaadaardige extensie te installeren, gebruiken ze een download via de opdrachtregel.

Inmiddels heeft de campagne alleen gebruikers van Windows getroffen. Trend Micro informeerde Facebook over het probleem en het bedrijf heeft de kwaadaardige links in de berichten al verwijderd, maar experts zeggen dat dit het probleem niet volledig heeft opgelost: aanvallers kunnen de methode van verspreiding van de malware wijzigen en een nieuwe campagne lanceren.

Hoe kan ik dit voorkomen?

Mijnbouw van cryptovaluta groeit in populariteit; vandaar dat aanvallers meer aangetrokken worden door de mining-botnet-activiteiten. Hoe meer slachtoffers worden aangevallen, hoe groter de winst - dit is een traditioneel dogma van alle cybercriminele blauwdrukken. Het is ook niet onverwacht dat ze populaire sociale mediaplatforms gebruiken om hun malware te verspreiden.

Als je dit soort cyberdreigingen wilt voorkomen, volg dan gewoon gouden praktijken voor het beschermen van socialemedia-accounts. Allereerst moet u twee keer nadenken voordat u iets deelt dat verdacht lijkt. U moet ook voorzichtig zijn bij het downloaden van bestanden, zelfs als u deze van uw vrienden heeft ontvangen. Ten tweede: let op niet-opgeëiste berichten. En ten derde: activeer de privacy-instellingen van uw account.

In zijn officiële verklaring beweerde Facebook dat “we een aantal geautomatiseerde systemen onderhouden om te voorkomen dat schadelijke links en bestanden op Facebook en in Messenger verschijnen. Als we vermoeden dat uw computer is geïnfecteerd met malware, zullen we u een gratis antivirusscan van onze vertrouwde partners bezorgen. We delen tips over hoe u veilig kunt blijven en links naar deze scanners op facebook.com/help. "

Afbeeldingen Bron: blog.trendmicro.com

Swyftx tekent grote sponsorovereenkomst met Aussie National Rugby League
De in Brisbane gevestigde crypto-uitwisseling Swyftx heeft een grote driejarige sponsorovereenkomst gesloten met de Australian National Rugby League (NRL).Swyftx...
Britse belastingdienst pakt regels rond lenen en uitzetten van DeFi aan
Her Majesty's Revenue and Customs (HMRC), de Britse belastingdienst, heeft woensdag een controversiële reeks richtlijnen vrijgegeven die van invloed kunnen...
Bithumb blokkeert opnames van cryptovaluta naar niet-geverifieerde privéportefeuilles
Vanaf 27 januari staat de Zuid-Koreaanse crypto-uitwisseling Bithumb niet toe dat gebruikers hun crypto-activa opnemen in niet-geverifieerde privéportefeuilles.Op...
Iemand kocht afgelopen augustus $ 3.400 aan SHIB. Het is nu $ 1,55 miljard waard
Een adres met de vooruitziende blik om in augustus voor $ 3.400 aan Shiba Inu (SHIB) te kopen, heeft de waarde van de munten zien groeien tot maar liefst...
Bitcoin zinspeelt op een hertest van de marktkapitalisatie van $ 1T nadat de prijs het hoogste punt van 4 maanden heeft bereikt
Bitcoin (BTC) daalde op 7 oktober onder $ 54.000, terwijl handelaren wachtten om te zien hoe ver een retracement van de winst van $ 5.000 van woensdag zou...
$ 200K BTC-prijs 'geprogrammeerd' terwijl Bitcoin richting 2e RSI-piek gaat
Bitcoin (BTC) gaat naar wat aantoonbaar een wiskundig "geprogrammeerde" all-time high van $ 200.000 of meer is, hint de laatste gegevens.In een reeks tweets...
Crypto is de afgelopen 12 jaar meer dan een dozijn keer hersteld van de Chinese FUD
De prijs van Bitcoin daalde vandaag met 5% na "brekend" (lees: weken oud) nieuws dat de People's Bank of China, of PBoC, alle cryptocurrency-transacties...
Muzikant verkoopt rechten om haar stem te deepfaken met NFT's
De Amerikaanse muzikant en componist Holly Herndon lijkt te profiteren van het principe van deep-fake-technologie door fans een digitale versie van zichzelf...
Bitcoin-prijs ingesteld op rebound? BTC-kortsluiting op Bitfinex crasht met 25% na recordpieken
Bitcoin (BTC) beren moeten oppassen voor een mogelijke klap, aangezien het aantal gemargineerde shortposities op de Bitfinex-beurs met ongeveer 25% crasht.De...
De schuld van jonge Koreanen stijgt als ze zich wenden tot crypto, aandelen en onroerend goed
De schuldenlast van de huishoudens voor jongere Koreanen – degenen die vanaf de jaren tachtig zijn geboren – is gestegen tot $ 22,7 miljard, vergeleken...
Nog eens 50% dagelijkse winst voor Dogecoin bevestigt het 'alt-seizoen' terwijl Bitcoin inzakt
De cryptocurrency-markt werd wakker door de aanblik van de prijs van Dogecoin (DOGE) die de afgelopen twee dagen naar $ 0,69 steeg, waardoor velen zich...
DeFi-acceptatie op de Binance Smart Chain bereikt nieuwe hoogtepunten
Gedecentraliseerde financiering (DeFi) heeft de afgelopen maanden een welverdiende pauze genomen van de schijnwerpers nadat het begin 2021 een van de populairste...
We kennen allemaal de problemen met DeFi, maar wat zijn de antwoorden?
Gedecentraliseerde beurzen hebben de manier waarop cryptocurrencies worden verhandeld onuitwisbaar veranderd. Maar in het algemeen is de technologie die...
De open rente van Polkadot-futures bereikt $ 1 miljard als de DOT-prijs een nieuwe ATH bereikt
Op 24 maart corrigeerde de prijs van Polkadot's DOT-token met 23% in een korte periode van zes uur, wat resulteerde in $ 174 miljoen aan liquidaties op...
Ethereum-gerelateerde effecten Zie opschorting van handel opgelegd door SEC
Zowel Bitcoin Tracker One als Ether Tracker One, twee aan cyberactiva gerelateerde producten worden niet meer verhandeld. Dat is de beslissing van de Amerikaanse...