OPREZ: IMAG00953.zip fajl u porukama na Facebooku je malver

Društvene mreže, 19.06.2014, 10:07 AM

OPREZ: IMAG00953.zip fajl u porukama na Facebooku je malver

Računari na stotine korisnika Facebooka zaraženi su Trojancem koji krišom koristi zaražene sisteme za kopanje digitalne valute bitcoina, upozorila je kompanija Bitdefender.

Malver je uočen prošle nedelje i od tada su infekcije računara ovim malverom otkrivene u Portugaliji, Belgiji, Indiji, Rumuniji i Srbiji.

Virus se širi preko privatnih poruka na Facebooku, koje šalju prijatelji. U poruci piše samo “hahaha” a u njoj se nalazi i fajl IMAG00953.zip za koji bi korisnici verovatno pomislili da je slika. Ustvari, iza tog naziva se krije maliciozni Java fajl koji se automatski izvršava na sistemu kada ga korisnik otvori.

Fajl sadrži Java kod koji preuzima DLL fajlove sa prethodno određenog Dropbox naloga. Kada ih preuzme, oni se povezuju sa serverom za komandu i kontrolu koji im šalje poruku (Hello people.. :) <!- Designed by the SkyNet Team -> but am not the f*****g zeus bot/skynet bot or whatever piece of s**t.. no fraud here.. only a bit of mining. Stop breaking my b***z..”), kao i payload - shellcode koji se ubacuje u Windows Explorer i izvršava. To pokreće preuzimanje drugog DLL fajla sa lokacije koja je naznačena u kodu malvera.

Time je okončana infekcija računara na kome se sada nalazi alat za kopanje bitcoina. Od tog trenutka, malver će početi da koristi resurse sistema za kopanje bitcoina.

Rudarenje je samo deo onoga što malver može na zaraženom sistemu. Sajber-kriminalci mogu svakih nekoliko sati menjati shellcode i mogu ubacivati druge malvere na računar bez znanja korisnika, u zavisnosti od toga šta žele da urade sa računarom.

Kopanje bitcoina je dugoročna aktivnost koja ne donosi mnogo koristi ako se koristi samo jedan računar za to, ali stvaranje mreže računara koji rade taj posao može biti veoma unosno za sajber kriminalce.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Korisnici tuže LinkedIn zbog obučavanja AI modela njihovim privatnim porukama bez pristanka korisnika

Korisnici tuže LinkedIn zbog obučavanja AI modela njihovim privatnim porukama bez pristanka korisnika

Korisnici LinkedIn Premium iz SAD tužili su platformu zato što je navodno delila njihove privatne poruke bez njihovog pristanka kako bi obučila mod... Dalje

Zbog lažnih slika Breda Pita koje je generisala veštačka inteligencija, žena ostala bez skoro milion evra

Zbog lažnih slika Breda Pita koje je generisala veštačka inteligencija, žena ostala bez skoro milion evra

Za En, Francuskinju u svojim pedesetim, 2023. je počela neobično. Dizajnerka enterijera, koja nije imala iskustva sa društvenim mrežama, otvorila ... Dalje

Meti kažnjena sa 251 miliona evra zbog povrede podataka 29 miliona korisnika Facebooka 2018. godine

Meti kažnjena sa 251 miliona evra zbog povrede podataka 29 miliona korisnika Facebooka 2018. godine

Irska komisija za zaštitu podataka (DPC) kaznila je Metu, matičnu kompaniju Facebooka, Instagrama i WhatsAppa, sa 251 miliona evra zbog kršenja Op... Dalje

Jutjuberi na meti hakera: više od 200.000 jutjubera dobilo lažne ponude za ugovore sa poznatim brendovima

Jutjuberi na meti hakera: više od 200.000 jutjubera dobilo lažne ponude za ugovore sa poznatim brendovima

Više od 200.000 jutjubera dobilo je ponude za partnerstva i promocije, a iza ove kampanje koja je u toku, a koju su otkrili istraživači platforme z... Dalje

Severnokorejski hakeri na LinkedInu ukrali milione dolara

Severnokorejski hakeri na LinkedInu ukrali milione dolara

Za pola godine, grupa povezana sa Severnom Korejom poznata pod imenom Sapphire Sleet ukrala je kriptovalute u vrednosti od više od 10 miliona dolara ... Dalje