OPREZ: IMAG00953.zip fajl u porukama na Facebooku je malver
Društvene mreže, 19.06.2014, 10:07 AM

Računari na stotine korisnika Facebooka zaraženi su Trojancem koji krišom koristi zaražene sisteme za kopanje digitalne valute bitcoina, upozorila je kompanija Bitdefender.
Malver je uočen prošle nedelje i od tada su infekcije računara ovim malverom otkrivene u Portugaliji, Belgiji, Indiji, Rumuniji i Srbiji.
Virus se širi preko privatnih poruka na Facebooku, koje šalju prijatelji. U poruci piše samo “hahaha” a u njoj se nalazi i fajl IMAG00953.zip za koji bi korisnici verovatno pomislili da je slika. Ustvari, iza tog naziva se krije maliciozni Java fajl koji se automatski izvršava na sistemu kada ga korisnik otvori.
Fajl sadrži Java kod koji preuzima DLL fajlove sa prethodno određenog Dropbox naloga. Kada ih preuzme, oni se povezuju sa serverom za komandu i kontrolu koji im šalje poruku (Hello people.. :) <!- Designed by the SkyNet Team -> but am not the f*****g zeus bot/skynet bot or whatever piece of s**t.. no fraud here.. only a bit of mining. Stop breaking my b***z..”), kao i payload - shellcode koji se ubacuje u Windows Explorer i izvršava. To pokreće preuzimanje drugog DLL fajla sa lokacije koja je naznačena u kodu malvera.
Time je okončana infekcija računara na kome se sada nalazi alat za kopanje bitcoina. Od tog trenutka, malver će početi da koristi resurse sistema za kopanje bitcoina.
Rudarenje je samo deo onoga što malver može na zaraženom sistemu. Sajber-kriminalci mogu svakih nekoliko sati menjati shellcode i mogu ubacivati druge malvere na računar bez znanja korisnika, u zavisnosti od toga šta žele da urade sa računarom.
Kopanje bitcoina je dugoročna aktivnost koja ne donosi mnogo koristi ako se koristi samo jedan računar za to, ali stvaranje mreže računara koji rade taj posao može biti veoma unosno za sajber kriminalce.

Izdvojeno
TikTok kažnjen sa 530 miliona evra zbog prenosa podataka evropskih korisnika u Kinu

Irska Komisija za zaštitu podataka (DPC) objavila je da je kaznila evropsku filijalu TikToka sa 530 miliona evra nakon istrage o transferu podataka k... Dalje
Hakeri tvrde da su ukrali lozinke 972.000 korisnika TikToka i sada prete da će ih objaviti

Hakerska grupa koja sebe naziva R00TK1T ISC CYBER TEAM tvrdi da je ukrala 972.000 lozinki korisnika TikToka. Hakeri su zapretili objavljivanjem lozink... Dalje
Meta testira novu AI tehnologiju koja otkriva naloge dece koja su se registrovala kao odrasle osobe

Meta testira novu AI tehnologiju koja može da identifikuje korisnike Instagrama mlađe od 16 godina, a zatim ih automatski prebacuje na tinejdžerske... Dalje
Podaci 2,8 milijardi X (Twitter) profila objavljeni na poznatom hakerskom forumu

Na zloglasnim Breach forumima procurili su podaci 2,87 milijardi X (Twitter) profila. Prema objavi korisnika foruma ThinkingOne, iza curenja podataka ... Dalje
Zbog lažne Metine tehničke podrške korisnici ostaju bez naloga
.jpg)
Meta ima više od 10 miliona aktivnih oglašivača na svojim platformama, a mnoga preduzeća zavise od oglasa na društvenim mrežama. Zato je razuml... Dalje
Pratite nas
Nagrade