HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.12.2017, 23:21
V777
Guest
Сообщений: n/a
Провел на форуме:
317474

Репутация: 24
По умолчанию

Украинцев заражали майнером криптовалют через Facebook Messenger

Эксперты компании Trend Micro зафиксировали новую кампанию, в рамках которой преступники распространяют майнер криптовалюты Monero под названием Digminer через приложение для мгновенного обмена сообщениями Facebook Messenger.

Об этомсообщает Ain.ua.

Отмечается, что кампания направлена против пользователей из Украины, Азербайджана, Вьетнама, Южной Кореи, Филиппин, Таиланда и Венесуэлы.

Вредонос замаскирован под видеофайл с названием video_xxxx.zip, где xxxx — произвольный набор цифр. Многие пользователи на этой неделе обратили внимание, что к ним в личку приходили такие файлы. Внутри архива содержался вредонос Digminer.

По данным экспертов, Digminer затрагивает только десктопную версию Facebook Messenger для браузера Chrome. Если файл открывается в мобильной версии мессенджера, вирус не работает.

Попадая на компьютер, Digminer связывается с сервером, с которого загружает и устанавливает майнер криптовалюты и расширение для Chrome. Затем активирует автозапуск. Пока майнер занимается добычей криптовалюты, расширение рассылает от имени жертвы сообщения с вирусом.

Метод работает, только если в браузере сохранены учетные данные для авторизации в аккаунте Facebook. Иначе расширение не сможет получить доступ к интерфейсу мессенджера и рассылать спам.

Расширения для Chrome можно загрузить только из официального каталога Chrome Web Store, но злоумышленники обошли это условие. Для установки вредоносного расширения они используют загрузку через командную строку.

Пока кампания затронула только пользователей Windows. Trend Micro проинформировали Facebook о проблеме, и компания уже удалила вредоносные ссылки в сообщениях, однако по мнению экспертов, это не решило проблему окончательно: злоумышленники могут изменить метод распространения вредоноса и запустить новую кампанию.
 
Ответить с цитированием

  #2  
Старый 22.12.2017, 23:46
Alexandr17
Guest
Сообщений: n/a
Провел на форуме:
28808

Репутация: 0
По умолчанию

Вот почему-то не люблю я Chrome и браузеры на эго движке. Хотя Оперой пользуюсь иногда. Насколько правда не знаю, но читал что они подвержены проникновению експлойтов и т.д в отличии от Фаерфокс к примеру. С этими майнерами уже и браузер в песке запускаю
 
Ответить с цитированием

  #3  
Старый 10.01.2018, 15:39
IvMax
Guest
Сообщений: n/a
Провел на форуме:
4349

Репутация: 0
По умолчанию

каждый зарабатывает как может
 
Ответить с цитированием

  #4  
Старый 10.01.2018, 16:14
BITKING
Guest
Сообщений: n/a
Провел на форуме:
3809

Репутация: 0
По умолчанию

украину бомбят)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ