Προσοχή! Αν σας έρθει αυτό το μήνυμα στο Facebook μην το ανοίξετε

Προσοχή! Αν σας έρθει αυτό το μήνυμα στο Facebook μην το ανοίξετε

Ένας νέος ιός έκανε την εμφάνιση του μέσα στις γιορτές των Χριστουγέννων και «χτυπάει» τους χρήστες του Facebook Messenger και του Google Chrome.

Τα θύματα λαμβάνουν ένα αρχείο με όνομα «video_xxxx.zip» (το xxxx είναι ένας τετραψήφιος αριθμός). Το αρχείο κρύβει όμως ένα άλλο αρχείο .EXE το οποίο περιέχει κακόβουλο λογισμικό.

Οι χρήστες συνήθως τρέχουν το εκτελέσιμο αρχείο με αποτέλεσμα να μολυνθούν.

Το Digminer είναι γραμμένο στην γλώσσα AutoIT και χρησιμοποιεί C&C servers προκειμένου να επικοινωνεί με τους μολυσμένους υπολογιστές. 

Σύμφωνα με έναν νοτιοκορεάτη ερευνητή ασφάλειας, προς το παρόν οι servers χρησιμοποιούνται μόνο για να περάσουν το Monaro miner και ένα Chrome extension.

Αφού εγκατασταθούν αυτά, στη συνέχεια, δημιουργεί και μια εγγραφή στο registry του συστήματος για να ξεκινάει αυτόματα κάθε φορά που ανοίγει ο υπολογιστής.

Ο ρόλος του Google extension είναι να αποκτά πρόσβαση στο προφίλ του χρήστη στο Facebook Messenger και να στέλνει αυτοματοποιημένα μηνύματα σε όλες τις επαφές του το μολυσμένο αρχείο video_xxxx.zip.

Το θετικό είναι ότι ο αυτοματοποιημένος αυτός μηχανισμός δουλεύει μόνο εάν οι χρήστες έχουν αποθηκευμένα τα username και password στον Google Chrome προκειμένου να συνδέονται στο Facebook αυτόματα. Σε οποιαδήποτε άλλη περίπτωση, φαίνεται ότι σταματάει η διαδικασία εξάπλωσης του.

Οι χώρες που στοχεύει, προς το παρόν, είναι Νότια Κορέα, Βιετνάμ, Αζερμπαϊτζάν, Ταϊλάνδη, Ουκρανία, Βενεζουέλα και Φιλιππίνες.

Η ομάδα ασφαλείας του Facebook ανακοίνωσε ότι κατάφερε και διέγραψε όλα τα link και αρχεία που περιείχαν το «video_xxxx.zip», ωστόσο σίγουρα είναι θέμα χρόνου οι κατασκευαστές του Digmine απλά να φτιάξουν ένα διαφορετικό όνομα αρχείου το οποίο θα είναι μολυσμένο, προκειμένου να συνεχίσουν την εξάπλωση του.

Από Αthensmagazine.gr

Ακολουθήστε το Tothemaonline.com στο Google News και μάθετε πρώτοι όλες τις ειδήσεις

 

 

 

 

Live: Φλέγεται η Μέση Ανατολή - «Έχουμε τον πλήρη έλεγχο του εναέριου χώρου της Τεχεράνης» ισχυρίζεται το Ισραήλ

Live: Φλέγεται η Μέση Ανατολή - «Έχουμε τον πλήρη έλεγχο του εναέριου χώρου της Τεχεράνης» ισχυρίζεται το Ισραήλ

Κλιμακώνεται η σύγκρουση ανάμεσα σε Ισραήλ και Ιράν. Τελ Αβίβ και Τεχεράνη ανταλλάσσουν επιθέσεις. Μετά την ομοβροντία πυραύλων που εξαπέλυσε το Ιράν σε στόχους σε ολόκληρο το Ισραήλ, το Τελ Αβίβ ισχυρίζεται πως έχει τον πλήρη έλεγχο του εναέριου χώρου της Τεχεράνης και ότι κατέστρεψε το 1/3 των εκτοξευτών πυραύλων του Ιράν. Οι ιρανικές πυραυλικές επιθέσεις εναντίον του Ισραήλ έχουν προκαλέσει τον θάνατο 24 ανθρώπων από την Παρασκευή και τον τραυματισμό πάνω από 380, ωστόσο σε αυτόν τον αριθμό δεν έχουν προστεθεί οι τραυματίες από τα πλήγματα που έγιναν το βράδυ της Κυριακής. Τουλάχιστον 224 είναι οι νεκροί και 1.277 οι τραυματίες στο Ιράν από τις ισραηλινές επιθέσεις, σύμφωνα με το ιρανικό υπουργείο Υγείας. Ανάμεσα στους νεκρούς είναι και 20 παιδιά. Δείτε λεπτό προς λεπτό όλες τις εξελίξεις:

BEST OF TOTHEMAONLINE