Присоединяйтесь к нашему инвестиционному форуму, на котором уже 644,912 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 26.12.2017, 05:24
#1
 
Пол: Мужской
Адрес: Western
Регистрация: 03.09.2010
Сообщений: 22,360
Благодарностей: 3,590

Эксперты компании Trend Micro зафиксировали новую кампанию, в рамках которой преступники распространяют майнер криптовалюты Monero под названием Digminer через Facebook Messenger.

Кампания направлена против пользователей из Украины, Азербайджана, Вьетнама, Южной Кореи, Филиппин, Таиланда и Венесуэлы, сообщает AIN.

Вредонос замаскирован под видеофайл с названием video_xxxx.zip, где xxxx — произвольный набор цифр. Многие пользователи на этой неделе обратили внимание, что к ним в личку приходили такие файлы. Внутри архива содержался вредонос Digminer.

По данным экспертов, Digminer затрагивает только десктопную версию Facebook Messenger для браузера Chrome. Если файл открывается в мобильной версии мессенджера, вирус не работает.

Попадая на компьютер, Digminer связывается с сервером, с которого загружает и устанавливает майнер криптовалюты и расширение для Chrome. Затем активирует автозапуск. Пока майнер занимается добычей криптовалюты, расширение рассылает от имени жертвы сообщения с вирусом.

Метод работает, только если в браузере сохранены учетные данные для авторизации в аккаунте Facebook. Иначе расширение не сможет получить доступ к интерфейсу мессенджера и рассылать спам.

Расширения для Chrome можно загрузить только из официального каталога Chrome Web Store, но злоумышленники обошли это условие. Для установки вредоносного расширения они используют загрузку через командную строку.

Пока кампания затронула только пользователей Windows. Trend Micro проинформировали Facebook о проблеме, и компания уже удалила вредоносные ссылки в сообщениях.

Однако по мнению экспертов, это не решило проблему окончательно: злоумышленники могут изменить метод распространения вредоноса и запустить новую кампанию.

Источник.
bizneser вне форума
Старый 26.12.2017, 14:27
#2
Интересующийся
 
Регистрация: 24.11.2017
Сообщений: 155
Благодарностей: 1
ох уж эти хакеры!!
CtrlMining вне форума
Старый 26.12.2017, 15:21
#3
Любитель
 
Пол: Мужской
Инвестирую в: Доверительное управление
Регистрация: 05.08.2014
Сообщений: 162
Благодарностей: 121
Тут не в хакерах дело... а в жлобстве людском.
Имею возможность добавить майнер к себе на сайт, но совесть не позволяет....
Мучаюсь вопросом: не ду..ра..к ли я?
lavinvest вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход