Майнер Digmine распространяют через Facebook Messenger
Эксперты предупреждают о малвари Digmine, распространяющейся через Facebook Messenger, устанавливающей на зараженные устройства майнер Monero, вредоносное расширение для браузера Chrome.
Жертва получает от своего контакта в Facebook Messenger сообщение, с файлом video_xxxx.zip (xxxx - четырехзначный номер). Архив не имеет видео, а только файл EXE. При его открытии произойдет заражение Digmine. Для распространения малвари применяется браузерное расширение. У расширения после установки появляется доступ к профилю пользователя в Facebook Messenger. Оно всему списку контактов рассылает файлы video_xxxx.zip. Вредоносная кампания затронула пользователей из Филиппин, Таиланда, Венесуэлы, Азербайджана, Украины, Южной Кореи, Вьетнама.
После предупреждения ИБ-специалистов, разработчики соцсети Facebook приступили к борьбе с данными вредоносными ссылками. Но операторы Digmine просто могут сменить адреса распространения, продолжив кампанию.
Жертва получает от своего контакта в Facebook Messenger сообщение, с файлом video_xxxx.zip (xxxx - четырехзначный номер). Архив не имеет видео, а только файл EXE. При его открытии произойдет заражение Digmine. Для распространения малвари применяется браузерное расширение. У расширения после установки появляется доступ к профилю пользователя в Facebook Messenger. Оно всему списку контактов рассылает файлы video_xxxx.zip. Вредоносная кампания затронула пользователей из Филиппин, Таиланда, Венесуэлы, Азербайджана, Украины, Южной Кореи, Вьетнама.
После предупреждения ИБ-специалистов, разработчики соцсети Facebook приступили к борьбе с данными вредоносными ссылками. Но операторы Digmine просто могут сменить адреса распространения, продолжив кампанию.