spamtrash

Bardzo aktywny
Zasłużony
Dołączył
11 Styczeń 2014
Posty
4375
Reakcje/Polubienia
5763
Miasto
To tu to tam....
Wygląda na to że koparki zaczną być bardziej natrętne niż Świadkowie Jehowy (bez urazy)...
Nie chce mi się już pisać, więc w skrócie rozprzestrzenia się przez messengera zgodnie ze schematem:
Digminer.png


Nie wiem jak Wy, ale ja zacząłem podejrzliwie patrzeć na karpia czy aby ma na pewno płetwy a nie małe łopatki brandowane coinhive.... anyway, nie ściągajcie jak ktuś Wam wyśle video_XXXX.zip (XXXX to losowa liczba, 4 cyfry).

Trend Micro (
Zaloguj lub Zarejestruj się aby zobaczyć!
)twierdzi że ściąga się koparka jako taka i rozszerzenie do Chrome. Oczywiście koparka dodawana jest do autostartu.
Rozszerzenie do Chrome działa jako rozsyłacz spamu z zipem po fejsbóku, pod warunkiem że leniwy użyszkodnik ma autologowanie do FB w Chrome. Czyli: osoby mniej leniwe które pamiętają żeby się wylogować - nie rozsyłają tego dalej (mała pociecha ale zawsze).

TM pogadał z FB, którego rzecznik oznajmił był radośnie że Mark CukrowaGóra już ma choinkę ubraną, i że zablokowali rozsyłanie, ale nie łudźmy się za bardzo... na 100% producent tego szajsu zmieni nazwę i zacznie rozsyłać jako coś innego :-/

Przepraszam że zawalam Forum ostatnio w większości koparkami, ale wydaje się że w związku ze wzrostem wartości monero 4x od września oraz w związku z istnieniem łatwo ukrywalnej i małej koparki stao się to nader popularnym zajęciem...
 

Zeno

Bardzo aktywny
Fąfel
Dołączył
25 Grudnia 2012
Posty
3447
Reakcje/Polubienia
1583
Firma Trend Micro poinformowała o odkryciu nowego bota kopiącego kryptowaluty, o nazwie Digmine, który rozprzestrzenia się poprzez Facebook Messenger.
Według ekipy Trend Micro, Digmine obecnie działa tylko na komputerach stacjonarnych, tak więc na razie urządzenia mobilne pozostają bezpieczne. Infekcja polega na przesłaniu do ofiary pliku wyglądającego jak materiał wideo, ale w rzeczywistości jest to wykonywalny skrypt. Warto podkreślić, że jeśli w przeglądarce internetowej mamy automatyczne logowanie na konto Facebooka, to Digmine może wykorzystać to do rozesłania swoich kopii naszym znajomym.
Nowy złośliwiec aktualizowany jest z poziomu serwera Command-and-Control (C&C), a to oznacza, że w przyszłości może zostać "wzbogacony" o inne możliwości, w tym destrukcyjne, takie jak np. przejęcie kontroli nad facebookowymi kontami. Obecnie jego zadaniem jest wykorzystanie CPU i GPU w komputerze ofiary do kopania kryptowalut.Po uruchomieniu skryptu, Digmine pobiera z serwera C&C swoje komponenty i instaluje się na dysku, w folderze %appdata%\. Następnie dodaje wpis w rejestrze, dzięki któremu uruchamia się wraz z systemem operacyjnym. Dodatkowo jeśli na komputerze jest przeglądarka Chrome, to Digmine dorzuca do niej swoje rozszerzenie. Chrome co prawda standardowo akceptuje rozszerzenia tylko z Chrome Web Store, ale autor Digmine'a omija to poprzez wiersz poleceń. To właśnie to rozszerzenie służy do rozprzestrzeniania bota pomiędzy naszymi znajomymi na Facebooku, gdyż przy automatycznym logowaniu korzysta z dostępu do listy kontaktów.
źr i więcej:
Zaloguj lub Zarejestruj się aby zobaczyć!

digmine_1.jpg
 
Do góry