Użytkownicy Facebook Messenger, na których celuje Cryptocurrency Viral Miner

Facebook Messenger Users Targeted by Cryptocurrency Viral Miner

Eksperci z firmy Trend Micro odnotowali nową aktywność, podczas której złośliwi aktorzy rozprowadzali koparkę kryptowalut Monero o nazwie Digmine. Rozpowszechniają to wirusowo za pośrednictwem komunikatora internetowego Facebook Messenger. Kampania skierowana jest do użytkowników z takich krajów jak Ukraina, Azerbejdżan, Wietnam, Korea Południowa, Filipiny, Tajlandia i Wenezuela.

„Znaleźliśmy nowego bota do kopania kryptowalut, rozprzestrzeniającego się za pośrednictwem Facebook Messenger, który po raz pierwszy zaobserwowaliśmy w Korei Południowej. Nazwaliśmy ten Digmine na podstawie pseudonimu, o którym mowa w raporcie z ostatnich powiązanych incydentów w Korei Południowej ” Trend Micro informuje.

Nasze najlepsze roboty biznesowe

Wściekły bot

Złośliwe oprogramowanie jest zamaskowane jako plik wideo o nazwie „video_xxxx.zip”, gdzie xxxx to dowolny zestaw cyfr. W zeszłym tygodniu wielu użytkowników zainteresowało fakt, że takie pliki trafiały do nich w wiadomościach osobistych. W archiwum znajdował się złośliwy Digmine.

Według ekspertów Digmine wpływa tylko na komputerową wersję programu Facebook Messenger dla przeglądarki Chrome. Jeśli plik zostanie otwarty w mobilnej wersji komunikatora, wirus nie będzie działał.

„Znanym sposobem działania botnetów wydobywających kryptowaluty, a zwłaszcza Digmine (który wydobywa Monero), jest pozostanie w systemie ofiary tak długo, jak to możliwe. Chce również zainfekować jak najwięcej maszyn, co przekłada się na zwiększony hashrate i potencjalnie większe dochody cyberprzestępców ”- stwierdziła firma.

Obwód infekcyjny

Wchodząc na komputer, Digmine sięga do serwera, z którego ładuje i instaluje koparkę kryptowalut i rozszerzenie dla Chrome. Następnie aktywuje autorun. Podczas gdy górnik zajmuje się produkcją kryptowaluty, rozszerzenie wysyła wiadomości w imieniu ofiary z wirusem.

Metoda działa tylko wtedy, gdy przeglądarka zachowuje dane uwierzytelniające do autoryzacji na koncie Facebook. W przeciwnym razie rozszerzenie nie będzie mogło uzyskać dostępu do interfejsu komunikatora i wysyłać spamu.

„Jeśli użytkownik ma domyślnie automatycznie zalogowane konto na Facebooku, rozszerzenie przeglądarki może współdziałać z jego kontem. Czyni to poprzez pobranie dodatkowego kodu z serwera C&C. Interakcja Digmine z Facebookiem może w przyszłości uzyskać więcej funkcji, ponieważ możliwe jest dodanie większej ilości kodu ”- wyjaśniła firma, która przeprowadziła dochodzenie dotyczące botów.

Rozszerzenia dla Chrome można pobrać tylko z oficjalnego katalogu Chrome Web Store, ale atakujący omijali ten warunek. Aby zainstalować złośliwe rozszerzenie, używają pobierania z wiersza poleceń.

Do tej pory kampania objęła tylko użytkowników systemu Windows. Firma Trend Micro poinformowała Facebooka o problemie, a firma już usunęła złośliwe linki w wiadomościach, ale eksperci twierdzą, że nie rozwiązało to całkowicie problemu: atakujący mogą zmienić metodę rozprzestrzeniania złośliwego oprogramowania i rozpocząć nową kampanię.

Jak temu zapobiec?

Wydobywanie kryptowalut zyskuje na popularności; w związku z tym atakujący są coraz bardziej zainteresowani biznesem botnetów górniczych. Im więcej ofiar jest atakowanych, tym większe zyski - to tradycyjny dogmat wszystkich schematów cyberprzestępców. Nie jest również zaskakujące, że do dystrybucji swojego złośliwego oprogramowania używają popularnych platform mediów społecznościowych.

Jeśli chcesz zapobiec tego typu cyberzagrożeniom, po prostu postępuj zgodnie ze złotymi praktykami dotyczącymi ochrony kont w mediach społecznościowych. Przede wszystkim powinieneś dwa razy pomyśleć, zanim udostępnisz coś, co może wydawać się podejrzane. Należy również zachować ostrożność podczas pobierania jakichkolwiek plików, nawet jeśli otrzymałeś je od znajomych. Po drugie, pamiętaj o nieodebranych wiadomościach. Po trzecie, aktywuj ustawienia prywatności swojego konta.

W swoim oficjalnym oświadczeniu Facebook stwierdził, że „utrzymujemy szereg zautomatyzowanych systemów, które pomagają powstrzymać szkodliwe linki i pliki przed pojawieniem się na Facebooku i Messengerze. Jeśli podejrzewamy, że Twój komputer jest zainfekowany złośliwym oprogramowaniem, zapewnimy Ci bezpłatne skanowanie antywirusowe od naszych zaufanych partnerów. Udostępniamy wskazówki, jak zachować bezpieczeństwo i linki do tych skanerów facebook.com/help ”.

Obrazy Źródło: blog.trendmicro.com

Podsumowanie wydarzenia SXSW 2022 Austina: wszędzie NFT
South by Southwest, jeden z największych festiwali w Austin z eksponatami liderów branży technologicznej, filmów i aktów muzycznych, rozpoczął się w pierwszy...
Dyrektor Ubisoft reaguje na sprzeciw wobec nowej platformy NFT
Nicolas Pouard, wiceprezes Ubisoft's Strategic Innovations Lab, skomentował negatywne opinie graczy, które firma Ubisoft otrzymała po wprowadzeniu kwarcu...
Analitycy twierdzą, że odbicie Bitcoina na poziomie 36 000 USD oznacza „czas zacząć myśleć o dole”
24 stycznia niedźwiedzie zachowują pełną kontrolę nad rynkiem kryptowalut i, ku zaskoczeniu wielu, udało im się zbić cenę Bitcoina (BTC) do wielomiesięcznego...
Analiza cen 1/24: BTC, ETH, BNB, ADA, SOL, XRP, LUNA, DOGE, DOT, AVAX
Bitcoin (BTC) i większość głównych altcoinów walczą o znalezienie dna, co wskazuje, że inwestorzy zrzucają swoje pozycje ze strachu. Wielkim pytaniem, jakie...
Liczba ofert pracy Crypto na LinkedIn wzrosła o 395% w 2021 r.
W zeszłym roku nie był to tylko hoss na ceny. Kariera w kryptowalutach przewyższyła akcję cenową w 2021 r., ponieważ według LinkedIn liczba wyszukiwań pracy...
Tylko 10% podaży Bitcoina zostało do wydobycia
Całkowity krążący Bitcoin (BTC) osiągnął znaczący kamień milowy w poniedziałek rano, półtora roku po ostatnim halvingu Bitcoina, ponieważ wydobyto 90% maksymalnej...
Jack Dorsey ustąpił ze stanowiska CEO Twittera
Dyrektor generalny Twittera, Jack Dorsey, zrezygnował ze stanowiska w firmie zajmującej się mediami społecznościowymi po ponad sześciu latach służby.W poniedziałkowym...
Większość otrzymanych Tetherów stanowią dwie firmy: Raport
Według nowego raportu Tether (USDT) z renegackiej kryptowaluty stał się główną podporą branży w ciągu ostatnich siedmiu lat.Zasadniczo USDT jest pomostem...
Token memu o nazwie Elon Musk „Dogelon Mars” zyskuje w październiku prawie 4000%
Tak zwana kryptowaluta memowa nazwana na cześć Elona Muska, prezesa Tesli i SpaceX, zyskuje na wartości, a mianowicie aż o 3780% w październiku.Kryptowaluta,...
Wolumeny DeFi i DEX gwałtownie rosną w obliczu chińskiego zakazu kryptowalut i trwających regulacji w USA
W zeszłym tygodniu chińska brutalna walka z handlem kryptowalutami na krótko wywołała wstrząs na rynku, gdy ceny bitcoinów i altcoinów gwałtownie spadły...
Grupa rzeczników małych firm zaleca amerykańskiemu kongresowi „wyjaśnienie statusu zasobów cyfrowych”
Amerykańska Komisja Papierów Wartościowych i Giełd (SEC) przedstawiła Kongresowi raport zawierający rekomendacje od małych firm poszukujących wyjaśnień...
Azjatyccy menedżerowie funduszy hedgingowych faworyzują wzrost w stosunku do Bitcoina: ankieta Goldman Sachs
Na początku tego tygodnia badanie przeprowadzone przez Bank of America wykazało, że amerykańscy menedżerowie funduszy hedgingowych przedkładają Bitcoin...
Bitcoin spada poniżej 50000 USD po zgłoszeniach wyższych podatków od bogatych
Dhirendra TripathiInvesting.com -Bitcoin (BitfinexUSD) spadł poniżej 48 000 dolarów, gdy perspektywa wyższych podatków nakładanych na bogatych Amerykanów...
Masowa adopcja może doprowadzić kryptowalutę w kierunku centralizacji
To rok, w którym kryptowaluta w końcu zaczyna wkraczać do głównego nurtu. Od Elona Muska i Tesli inwestujących i akceptujących Bitcoin (BTC) do niedawnego...
Putin uniknie zachodnich sankcji dzięki „Cryptoruble”?
Święta Bożego Narodzenia i Nowego Roku zbliżają się wielkimi krokami, więc czas pomyśleć o najlepszych prezentach, jakie możesz zrobić dla swoich bliskich....