Malver Digmine se širi preko Facebook Messengera
Opisi virusa, 22.12.2017, 00:30 AM

Korisnici Facebooka u nekoliko zemalja ciljevi su kampanje u kojoj se distribuira novi malver nazvan Digmine koji instalira majner kriptovalute Monero, ali i malicioznu ekstenziju za browser Chrome koja pomaže da malver dođe do novih žrtava. Digmine se širi preko Facebook Messengera, zvanične Facebook platforme za razmenu poruka.
Žrtve obično dobijaju fajl "video_xxxx.zip" (gdje je xxxx četvorocifreni broj) koji pokušava da prođe kao video fajl. Međutim, ovaj fajl krije EXE fajl. Neoprezni korisnici koji pokrenu fajl inficiraće računar malverom Digmine.
Digmine ima malo funkcija, a najvažnija je ona koja mu omogućava da kontaktira udaljeni komandni i kontrolni (C&C) server od koga dobija instrukcije.
Stručnjaci iz kompanije Trend Micro kažu da u ovom trenutku C&C server šalje žrtvama Monero majner i dodatak za Chrome.
Digmine dodaje mehanizam za automatsko pokretanje u registry, a zatim instalira Monero majner i dodatak za Chrome koje je dobio sa servera.
Uloga ekstenzije je da pristupi Facebook Messengeru profila žrtve i da pošalje privatne poruke svim kontaktima žrtve koje sadrže fajl video_xxxx.zip.
Međutim, ovo funkcioniše samo ako Chrome automatski prijavljuje korisnika na njegov Facebook nalog. Ako korisnik nema akreditive za Facebook sačuvane u Chromeu, ekstenzija neće raditi jer neće moći da dođe do interfejsa Facebook Messengera i da šalje spam poruke.
Trenutno su ugroženi samo korisnici Windowsa, kažu istraživači. Kada je prvi put primećena, kampanja je bila usmerena na korisnike iz Južne Koreje, ali se od tada raširila na Vijetnam, Azerbejdžan, Ukrajinu, Vijetnam, Filipine, Tajland i Venecuelu.
Trend Micro je ovim povodom kontaktirao Facebook koji je uklonio maliciozne linkove iz razgovora korisnika preko Messengera, ali je malo verovatno da će kriminalci koji stoje iza malvera Digmine tek tako odustati od njega. Treba očekivati da samo promene distributivne linkove i započnu novu kampanju.

Izdvojeno
Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada

Trend Micro je otkrio novu verziju ransomware-a LockBit, LockBit 5.0, koja je „značajno opasnija“ od prethodnih verzija. Grupa LockBit ob... Dalje
Novi malver ModStealer u lažnim oglasima za posao

Nakon što je prošlog meseca upozorila na malver za Mac skriven na lažnom sajtu za PDF konverziju, firma Mosyle je otkrila ModStealer, novi malver z... Dalje
Novi malver Raven Stealer krade lozinke i podatke o plaćanju iz Chrome-a i Edge-a

Tim za obaveštajnu analizu pretnji Lat61 kompanije Point Wild otkrio je novi malver nazvan Raven Stealer, koji je dizajniran da tiho i brzo krade pod... Dalje
MostereRAT: novi trojanac preuzima potpunu kontrolu nad Windows uređajima

Istraživači iz FortiGuard Labs upozoravaju na novi malver nazvan MostereRAT, koji se širi putem phishing kampanje i cilja korisnike Windows uređaj... Dalje
“Besplatni” krekovani program može biti skupa lekcija

Istraživači iz kompanije Trend Micro upozoravaju na novu kampanju Atomic macOS Stealer (AMOS) malvera, koji cilja korisnike macOS-a maskirajući se ... Dalje
Pratite nas
Nagrade