Майнер Digmine распространяют через Facebook Messenger

Эксперты предупреждают о малвари Digmine, распространяющейся через Facebook Messenger, устанавливающей на зараженные устройства майнер Monero, вредоносное расширение для браузера Chrome.



Жертва получает от своего контакта в Facebook Messenger сообщение, с файлом video_xxxx.zip (xxxx - четырехзначный номер). Архив не имеет видео, а только файл EXE. При его открытии произойдет заражение Digmine. Для распространения малвари применяется браузерное расширение. У расширения после установки появляется доступ к профилю пользователя в Facebook Messenger. Оно всему списку контактов рассылает файлы video_xxxx.zip. Вредоносная кампания затронула пользователей из Филиппин, Таиланда, Венесуэлы, Азербайджана, Украины, Южной Кореи, Вьетнама.

После предупреждения ИБ-специалистов, разработчики соцсети Facebook приступили к борьбе с данными вредоносными ссылками. Но операторы Digmine просто могут сменить адреса распространения, продолжив кампанию.
Автор: Чернышов Виталий
23-12-2017, 16:30


Читайте также
Добавить комментарий


Введите комментарий:



Общество с ограниченной ответственностью «Данное сообщение», Некоммерческая организация «Фонд по борьбе с коррупцией», Самарская региональная общественная организация содействия гармонизации межнациональных отношений «АЗЕРБАЙДЖАН», Региональная общественная правозащитная организация «Союз «Женщины Дона», признаны в РФ иностранными агентами.
ПОСЛЕДНИЕ НОВОСТИ
Просмотреть все новости