当前位置:安全企业动态 → 正文

黑客通过Facebook Messenger传播加密货币挖掘恶意软件

责任编辑:editor004 |来源:企业网D1Net  2017-12-27 11:20:38 本文摘自:cnBeta.COM

在目前加密货币价格越来越高情况下,越来越多的网站偷偷摸摸地使用访问者的CPU来挖掘加密货币。但是一个新发现的挖掘恶意软件更加恶意,并且正在通过Facebook Messenger传播。网络安全公司趋势科技首先在韩国发现了被称为Digmine的加密货币挖掘恶意软件,然后在越南,阿塞拜疆,乌克兰,越南,菲律宾,泰国和委内瑞拉都有发现它的踪迹。

受害者从他们的Facebook Messenger联系人中收到一个名为“video_xxxx.zip”的文件。打开它将加载Chrome以及恶意浏览器扩展,本来用户只能从Chrome网上应用商店下载扩展程序,但是黑客通过命令行绕过这个限制。

一旦恶意软件感染系统,就会安装修改后的XMRig软件(Monero挖掘工具)。这使用受害者的CPU在后台挖掘加密货币,并且将所有的利润发回给黑客。

此外,Chrome扩展也被用来扩大Digmine感染率。如果有人将自己的Facebook帐号设置为自动登录,则通过Messenger将假冒的视频文件链接发送给所有的朋友。恶意软件也可以用来完全接管Facebook帐户。

不过好消息是Digimine只能通过Chrome桌面版Messenger运行。现在,通过Facebook / Messenger应用程序或移动网页打开恶意文件不会有同样的效果。在趋势科技披露调查结果之后,Facebook表示已经取消了与Digmine相连的任何链接。该公司在一份声明中表示:“我们维护了许多自动化系统,以帮助阻止有害链接和文件出现在Facebook和Messenger上。 与往常一样,避免恶意软件的最好方法是避免打开可疑的链接。

关键字:Facebookmessenger

本文摘自:cnBeta.COM

x 黑客通过Facebook Messenger传播加密货币挖掘恶意软件 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

黑客通过Facebook Messenger传播加密货币挖掘恶意软件

责任编辑:editor004 |来源:企业网D1Net  2017-12-27 11:20:38 本文摘自:cnBeta.COM

在目前加密货币价格越来越高情况下,越来越多的网站偷偷摸摸地使用访问者的CPU来挖掘加密货币。但是一个新发现的挖掘恶意软件更加恶意,并且正在通过Facebook Messenger传播。网络安全公司趋势科技首先在韩国发现了被称为Digmine的加密货币挖掘恶意软件,然后在越南,阿塞拜疆,乌克兰,越南,菲律宾,泰国和委内瑞拉都有发现它的踪迹。

受害者从他们的Facebook Messenger联系人中收到一个名为“video_xxxx.zip”的文件。打开它将加载Chrome以及恶意浏览器扩展,本来用户只能从Chrome网上应用商店下载扩展程序,但是黑客通过命令行绕过这个限制。

一旦恶意软件感染系统,就会安装修改后的XMRig软件(Monero挖掘工具)。这使用受害者的CPU在后台挖掘加密货币,并且将所有的利润发回给黑客。

此外,Chrome扩展也被用来扩大Digmine感染率。如果有人将自己的Facebook帐号设置为自动登录,则通过Messenger将假冒的视频文件链接发送给所有的朋友。恶意软件也可以用来完全接管Facebook帐户。

不过好消息是Digimine只能通过Chrome桌面版Messenger运行。现在,通过Facebook / Messenger应用程序或移动网页打开恶意文件不会有同样的效果。在趋势科技披露调查结果之后,Facebook表示已经取消了与Digmine相连的任何链接。该公司在一份声明中表示:“我们维护了许多自动化系统,以帮助阻止有害链接和文件出现在Facebook和Messenger上。 与往常一样,避免恶意软件的最好方法是避免打开可疑的链接。

关键字:Facebookmessenger

本文摘自:cnBeta.COM

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^