新的加密货币挖矿病毒感染脸书Messenger

新的加密货币挖矿病毒感染脸书Messenger

暴走时评:网络安全研究员发现新型恶意软件通过脸书Messenger在全球传播。Digmine伪装成视频文件链接发送给受害者,其实是可执行脚本。利用谷歌Chrome浏览器感染脸书Messenger,然后通过Messenger在全球传播。劫持这些受感染电脑,用于加密货币挖矿。目前脸书已经清除这些链接,并提供免费的杀毒扫描服务。

翻译:Annie_Xu

网络安全研究员发现新型恶意软件通过脸书Messenger在全球传播。这个恶意僵尸网络利用受感染的计算机进行加密货币挖矿,而让用户承担费用。

新的加密货币挖矿病毒感染脸书Messenger

一些网络防御专家称追踪到一款新型挖矿恶意软件通过Facebook Messenger传播,并命名为Digmine。与从前很多类似攻击易于,它利用受感染系统获得黑客最欢迎的加密货币之一,门罗币。

首先在朝鲜发现的Digmine已经波及阿塞拜疆、乌克兰、越南、菲律宾、泰国和委内瑞拉。这个僵尸网络传播很快,利用劫持到的系统感染更多计算机,因此可能已经悄悄地波及其他国家。尽管研究员没有提及,可是首先发现于韩国的事实表明它很可能源于朝鲜。


Facebook Messenger到Google Chrome浏览器

Digmine伪装成视频文件链接发送给受害者,其实是可执行脚本。它用Goggle Chrome浏览器感染脸书Messenger桌面及网页版本。一旦控制了Chrome,就使用浏览器下载更多工具,用于秘密的挖矿操作。

新的加密货币挖矿病毒感染脸书Messenger

另外,如果用户脸书账户设置成自动登录,Digmine会劫持Messenger,把文件传播给账户持有人的所有好友。目前脸书只是用来传播恶意软件,但是“攻击者劫持脸书账户并不是毫无理由的”。

研究员分享了关于脸书的发现,脸书已经从Messenger移除很多Digmine链接。公司称,“我们维护大量自动化系统,让有害链接和文件不再出现在脸书和Messenger上。如果我们怀疑你的电脑被恶意软件感染,我们会为你免费提供可信合作伙伴的杀毒扫描”。

+1
0


发表评论
相关文章
纳斯塔克上市公司迅雷遭投资者集体诉讼,面临变相ICO指控
纳斯塔克上市公司迅雷遭投资者集体诉讼,面..
Coinbase洗钱一案将公开审理
Coinbase洗钱一案将公开审理
原上海证券交易所总工程师白硕先生受邀担任Hashgard战略顾问
原上海证券交易所总工程师白硕先生受邀担任..
Telegram反抗运动升级,Pussy Riot成员被捕
Telegram反抗运动升级,Pussy..
旅行预订网站CheapAir更换比特币支付处理商
旅行预订网站CheapAir更换比特币支..
Achain获评区块链行业第一奖:最具投资价值区块链项目奖
Achain获评区块链行业第一奖:最具投..

热文

合作伙伴


万向区块链实验室 趣块链社区 万向新链加速器 布比 币看 云币 Stellar 矩阵金融 网录科技 Bitse sosobtc China Ledger