Χριστουγεννιάτικος ιός χτυπάει τους χρήστες σε Facebook και Google Chrome
Τι θα πρέπει να προσέξετε
Μια νέα παραλλαγή ιού έκανε την εμφάνιση της και μολύνει χρήστες μέσω Google Chrome και Facebook Messenger.
Τα θύματα συνήθως λαμβάνουν ένα αρχείο με όνομα video_xxxx.zip (όπου το xxxx είναι ένας τετραψήφιος αριθμός). Το αρχείο κρύβει όμως ένα άλλο αρχείο .EXE το οποίο περιέχει κακόβουλο λογισμικό. Οι χρήστες συνήθως τρέχουν το εκτελέσιμο αρχείο με αποτέλεσμα να μολυνθούν.
Το Digminer είναι γραμμένο στην γλώσσα AutoIT και χρησιμοποιεί C&C servers προκειμένου να επικοινωνεί με τους μολυσμένους υπολογιστές. Σύμφωνα με έναν Νοτιοκορεάτη ερευνητή ασφάλειας, προς το παρόν οι servers χρησιμοποιούνται μόνο για να περάσουν το Monaro miner και ένα Chrome extension. Αφού εγκατασταθούν αυτά, στη συνέχεια, δημιουργεί και μια εγγραφή στο registry του συστήματος για να ξεκινάει αυτόματα κάθε φορά που ανοίγει ο υπολογιστής.
Ο ρόλος του Google extension είναι να αποκτά πρόσβαση στο προφίλ του χρήστη στο Facebook Messenger και να στέλνει αυτοματοποιημένα μηνύματα σε όλες τις επαφές του το μολυσμένο αρχείο video_xxxx.zip. Το καλό της υπόθεσης είναι ότι ο αυτοματοποιημένος αυτός μηχανισμός δουλεύει μόνο εάν οι χρήστες έχουν αποθηκευμένα τα username και password στον Google Chrome προκειμένου να συνδέονται στο Facebook αυτόματα. Σε οποιαδήποτε άλλη περίπτωση, φαίνεται ότι σταματάει η διαδικασία εξάπλωσης του. Οι χώρες που στοχεύει, προς το παρόν, είναι Νότια Κορέα, Βιετνάμ, Αζερμπαϊτζάν, Ταϊλάνδη, Ουκρανία, Βενεζουέλα και Φιλιππίνες.
Η ομάδα ασφαλείας του Facebook ανακοίνωσε ότι κατάφερε και διέγραψε όλα τα link και αρχεία που περιείχαν το video_xxxx.zip ωστόσο σίγουρα είναι θέμα χρόνου οι κατασκευαστές του Digmine απλά να φτιάξουν ένα διαφορετικό όνομα αρχείου το οποίο θα είναι μολυσμένο, προκειμένου να συνεχίσουν την εξάπλωση του.
ΤΑ ΠΙΟ ΔΗΜΟΦΙΛΗ
ΔΕΙΤΕ ΕΠΙΣΗΣ
Οι αθέατες πρωτοπόροι της επιστήμης, των ιδεών, των τεχνών και των γραμμάτων: Αυτές είναι οι ιστορίες τους.
Μετά τις αποκαλύψεις για fake σεξουαλικές εικόνες
Αυτό δεν σημαίνει, ωστόσο, ότι πρόκειται για «αγίους» ή ανθρώπους χωρίς αδυναμίες
Η Κομισιόν επεκτείνει την εντολή διατήρησης στοιχείων για το X, εν μέσω ανησυχιών για παράνομο περιεχόμενο
Φέρνοντας το μοντέλο Alpamayo
Η πλατφόρμα και οι μηχανισμοί μεταβλητής επιβράβευσης
Οι αθέατες πρωτοπόροι της επιστήμης, των ιδεών, των τεχνών και των γραμμάτων: Αυτές είναι οι ιστορίες τους.
Πώς η Κίνα πειραματίζεται με την έγκαιρη διάγνωση
Οι τάσεις και οι ευκαιρίες που θα διαμορφώσουν τον εργασιακό χάρτη τη νέα χρονιά
O θρύλος της Τεχνητής Νοημοσύνης προειδοποιεί για τους κινδύνους των «δικαιωμάτων» στην τεχνολογία
Τι καθήκοντα θα έχει όποιος προσληφθεί
Με απλά λόγια: μπορείς να κρατήσεις τον λογαριασμό σου, αλλά να ξεφορτωθείς το cringe όνομα
Οι προκλήσεις για τα κράτη και τις υποδομές σε μια εποχή ταχύτητας, αυτοματοποίησης και γεωπολιτικής στόχευσης
Από τις αποτυχημένες εκτοξεύσεις της SpaceX μέχρι τον διαστημικό περίπατο της Κέιτ Πέρι
Τα δεδομένα προέρχονται από το προηγμένο διαστημικό τηλεσκόπιο «SPHEREx»
Ένα σπάνιο κοσμικό φαινόμενο συνδυάζει υπερκαινοφανή και κιλονόβα, ανοίγοντας νέο κεφάλαιο στην αστροφυσική
Νευροεπιστήμονες αποκαλύπτουν τον ρόλο των «σημάτων ανταμοιβής» στον εγκέφαλο
Έχετε δει 20 από 200 άρθρα.