Skip to main content

Νέο κακόβουλο λογισμικό εξαπλώνεται μέσω Messenger και Chrome

Τα θύματα συνήθως λαμβάνουν ένα αρχείο με όνομα video_xxxx.zip και οι χρήστες συνήθως τρέχουν το εκτελέσιμο αρχείο με αποτέλεσμα να μολυνθούν.

Ένα νέο κακόβουλο λογισμικό που στοχεύει τους χρήστες του Facebook Messenger με στόχο την εξόρυξη του ψηφιακού νομίσματος Monero ανακαλύφθηκε από τους ερευνητές της εταιρείας Trend Micro Cybersecurity. 

Το νέο αυτό λογισμικό φέρει την ονομασία Digmine. Οι ερευνητές εξέφρασαν επίσης ανησυχίες ότι το κακόβουλο αυτό λογισμικό θα μπορούσε να επιτρέψει στους επιτιθέμενους να αποκτήσουν τον πλήρη έλεγχο σε ένα λογαριασμό ενός χρήστη του facebook.

Τα θύματα συνήθως λαμβάνουν ένα αρχείο με όνομα video_xxxx.zip (όπου το xxxx είναι ένας τετραψήφιος αριθμός). Το αρχείο κρύβει όμως ένα άλλο αρχείο .EXE το οποίο περιέχει κακόβουλο λογισμικό. Οι χρήστες συνήθως τρέχουν το εκτελέσιμο αρχείο με αποτέλεσμα να μολυνθούν.

 

H διάδοση αυτού του λογισμικού γίνεται μέσω ενός αρχείου βίντεο και σύμφωνα με την Tren Micro μπορεί να ενεργοποιηθεί ο ιός μόνο εάν χρησιμοποιείται την desktop έκδοση του Facebook Messenger στο Google Chrome. Εάν το μολυσμένο αρχείο ανοίξει μέσω κάποιου άλλου messenger σε άλλη πλατφόρμα, όπως σε mobile συσκευή, τότε το κακόβουλο λογισμικό δεν θα λειτουργήσει σωστά και έτσι δεν θα προκαλέσει κακό.

Παρόλα αυτά, παραμένει ένας κίνδυνος, καθώς ενδέχεται να επιτρέψει στους χάκερς να διαχειριστούν κανονικά τον λογαριασμό ενός θύματος. Μπορεί επίσης να επιβραδύνει τη μηχανή αναζήτησής και ακόμη και να χρησιμοποιήσει το λογαριασμό του θύματος στο facebook για να στείλει το αρχείο στις επαφές του.