Аварийная сигнализация! Cryptocurrency Mining Malware растет через Facebook Messenger

Cryptocurrency Mining Malware растет через Facebook Messenger

Вирус Cryptocurrency mining распространяется через Facebook-мессенджер, и как только пользователь щелкнул полученную вредоносную программу, упакованную в zip-архив, чтобы злоумышленники могли проникнуть в профиль пользователя Facebook-мессенджера, установите процедуру самозапуска и запустите Chrome с помощью вредоносного расширения, и даже он может атаковать весь список друзей пользователя через мессенджер.

Пользователь Facebook-мессенджер Facebook может получать такие видеофайлы, которые могут упаковываться с zip-файлом, отправленным через анонимного человека. Итак, не смей нажимать на нее!

Новый вирус криптовалютности Бот растет через приложение социальных сообщений Facebook и попадает на пользователей целевых компьютеров, чтобы получить преимущество новой волны в криптовалютных ценах. Исследователи из охранной фирмы, известной как Trend Micro заявила чтобы предупредить пользователей.

Кроме того, Dubbed Digmine, вредоносный бот Monero-crryptocurrency отображается как совокупный вычитаемый видеофайл, подобный видео_xxxx.zip, но на самом деле он содержит сценарий автоматического запуска.

Тем не менее, один клик на вентилятор вредоносного ПО ставит пользователя на карту и может заразить компьютерное устройство жертвы, а затем его компоненты и связанные с ними файлы конфигурации проникают через дистанционное управление и контроль системный (C&C) сервер.

Кроме того, Digimine стремится установить мини-криптовалюта, например miner.exe - измененная версия с открытым исходным кодом Monero miner, известная как XMRig - это тайно запускает криптовалютность Monero на заднем канале для мошенников и хакеров через процессор целевого компьютерного устройства.

Майнинг криптовалюты и Facebook Messenger

Вместо криптовалютного шахтера, бокс Digimine устанавливает самовыключающимся механизм и запуск шпионский хромированный браузер через злобное увеличение, которое позволяет злоумышленникам проникнуть в профиль Facebook вашего целевого пользователя и передать одни и те же вирусные архивы в список друзей, хотя посланник.

Время продления Chrome может быть активировано только через официальный интернет-магазин Chrome,кибер-злоумышленники испытывают это, запустив Chrome с злобным дополнением с помощью команд».

«Кроме того, расширение сможет адресовать свою собственную конфигурацию через C&C сервер. Тем не менее, он имеет право диктовать расширение и даже начать работу, войдя в Facebook и открыв поддельную страницу, на которой будет отображаться видео ».

Исследователи Trend Micro также заявили об этом.

«Фальшивый веб-сайт, на котором размещено видео, может дополнительно инициировать сервер своей структуры C&C. Сайт-приманка ведет себя как потокового видео веб-сайта и даже конфигурации для вирусовкомпонентов.

Примечание:    

Когда пользователь открывает вредоносный видеоконтент через приложение-мессенджер на устройстве сотового телефона, это не имеет никакого значения, означает, что он становится безвредным.

В то время как майнер контролирует C&C сервер, командир Digminer может обновлять вирусы, чтобы изменить его для различных целей в одночасье.

Первоначально он был обнаружен в стране Южной Кореи, что делает жертву жертвой, и после этого он начал участвовать в таких странах, как Вьетнам, Азербайджан, Украина, Филиппины, Таиланд и Венесуэла. С другой стороны, Facebook-мессенджер имеет свою популярность среди пользователей во всем мире, злонамеренная деятельность может проникнуть на следующий уровень.

По словам исследователей, официальные лица Facebook считают, что вирусы заразили файлы из приложений социальных сообщений.

В наши дни кампании на Facebook довольно распространены, поэтому пользователи должны держать свои мысли открытыми, щелкая на таких файлах социальных медиа-платформах.

Конечные угрозы, с которыми могут столкнуться люди, злонамеренные вирусы

Кибер-атака в наши дни довольно распространены, и это может реально нанести ущерб жертвам в финансовом отношении. В текущем году безопасность всего мира упала через эти виды вирусов. Современная криптовалютная разработка и ее дальнейшая адвокация в форме установки и самоактивации Digimine bot могут дать преимущество атакам на новой волне в криптовалютные цены, Это один из аспектов, который мы обсудили, но с другой стороны, вредоносную команду можно изменить за одну ночь. Это означает, что он может уничтожить ваши данные, хранящиеся в вашем окна или MAC устройства, и в конечном итоге вы можете потерять все свои конфиденциальные данные в кратчайшие сроки. С другой стороны, люди обычно хранят свои личные банковские данные и данные счетов, такие как бизнес-организации, поэтому эти виды атак получают такую ​​личную информацию, которая может сделать ваш пустой.

Как предотвратить эти онлайн-мошенничества и атак?

Люди, которые с нетерпением ждут предотвращения таких типов атак онлайн или тех, кто являются жертвами, и не хотят атаковать дальше. Они должны использовать окна и мониторинг MAC программное обеспечение, которое сигнализирует пользователю о том, что с устройством что-то не так. Недавно внедренную криптовалютную разработку и установку Digimine bot можно предотвратить с помощью лучшее приложение для отслеживания компьютеров, Это позволяет пользователю полностью сохранить все данные, хранящиеся в файлах Windows или MAC. Он позволяет пользователю создавать резервную копию данных для того, чтобы защищать данные когда случайно пользователь нажал на конкретную ссылку или вредоносный вирус.

Если пользователь потерял все данные, нажав на какую-то ссылку на вирусы, и пользователи уже установили программное обеспечение для шпионажа компьютера, они могут получить все потерянные данные, войдя в онлайн-панель управления Программа мониторинга MAC и окон, Кроме того, если бизнес-организации уполномочили своих сотрудников, чтобы они могли использовать Facebook на принадлежащих ей ПК.

Онлайн-криптовалютный майнинг может заходить на компьютер вашего сотрудника и далее в посланник Facebook и заражать профиль пользователя, включая список друзей. Это означает, что он может проникать во все компьютерные машины компании, ориентируясь на одно устройство. Работодатели могут использовать MAC-кейлоггер и получить доступ ко всем нажатиям клавиш, применяемым на машине, и получить доступ к посланнику сотрудника, имеющему пароль и посланные нажатия клавиш.

Это позволяет работодателям видеть действия в посланниках. Однако пользователи могут удаленно получить скриншоты сотрудников, когда они являются посланником Facebook на ПК. Пользователь может дополнительно использовать Запись на экране FB и просматривать действия в режиме реального времени, когда Facebook-мессенджер работает на машине и может сигнализировать своим сотрудникам, если они собираются щелкнуть по каким-либо злонамеренным ссылкам, отправленным анонимным лицом. Пользователь может помещать URL-адреса приманкуемых веб-сайтов через вредоносные ссылки в фильтры и блокировать такие сайты, чтобы предотвратить эти тип онлайн-мошенничества.

Вывод:

Имейте в виду, что вредоносные программы для криптовалютики, проникающие через приложения для социальных сетей Facebook, могут предотвратить эти атаки и защитить свои машины через шпионское ПО для Windows и MAC.

Вас также может заинтересовать

Следите за нашими новостями о шпионаже и мониторинге из США и других стран. Twitter , как мы на Facebook и подписаться на нашу YouTube страница, которая обновляется ежедневно.