شما عضو این انجمن نبوده یا وارد نشده اید. لطفا برای مشاهده کامل انجمن و استفاده از آن وارد شوید یا ثبت نام کنید .

امتیاز موضوع:
  • 6 رأی - میانگین امتیازات: 3.5
  • 1
  • 2
  • 3
  • 4
  • 5

[-]
کلمات کلیدی
facebook virus با video ویدیو digmine کریپتوکارنسی می‌شود ویروس monero کسپرسکی فیسبوک فیس‌بوک از که آشنایی طریق منتشر

آشنایی با ویروس Digmine که از طریق فیسبوک منتشر می‌شود
#1
اگر یک فایل ویدئویی با فرمت zip از دوستان و آشنایان خود در فیسبوک دریافت کردید، به هیچ وجه روی آن کلیک نکنید.
محققان امنیتی  Trend Micro در این باره هشدار دادند، یک نوع بات جدید در فیس بوک شناسایی شده است که از نوع ماین کردن کریپتوکارنسی ها یا همان ارزهای رمزنگاری شده است. این بات مخرب از طریق فیس‌بوک گسترش می‌یابد و کاربران مرورگر گوگل کروم را مورد هدف قرار می‌دهد تا بتواند از افزایش اخیر در قیمت‌های ارزهای رمزنگاری‌شده  بهره‌مند شود.

نام این بات خطرناک Digmine است. این بات از نوع ماین کردن کریپتوکارنسی‌های Monero است که خود را به جای یک فایل ویدئویی  video_xxxx.zip جا می‌زند. پس از کلیک بر روی آن، بدافزار سیستم قربانی را الوده می‌سازد و اجزا و فایل‌های مخرب خود را از یک سرور فرمان و کنترل از راه دور دانلود می‌کند.

این بات خطرناک یک ماینر رمزنگاری را همانند miner.exe که نمونه اصلاح شده ماینر منبع باز Monero است و به عنوان XMRig شناخته می‌شود را نصب می‌کند. حال این نرم‌افزار به صورت پنهانی کریپتوکارنسی Monero را به دور از چشم کاربر و برای مجرمان با استفاده از قدرت پردازنده کامپیوترهای آلوده ماین می‌کند.
اما این تمام فعالیت‌های خرابکارانه Digmine نیست. این بات علاوه بر ماینر کریپتوکارنسی‌ها، کروم را توسط یک افزونه مخرب اجرا می کند که این عمل به مجرمان اجازه می‌دهد که به پروفایل قربانیان دسترسی یابند و یک فایل بدافزار مشابه را از طریق نرم افزار پیام رسان و برای مخاطبین آنها ارسال کند.

همانطور که می‌دانید افزونه‌های کروم تنها از فروشگاه رسمی کرم قابل نصب هستند و این موضوع می‌تواند برای مجرمان مشکل ساز شود. اما آن ها هیچ گاه نا امید نمی‌شوند و از طریق command line این مرحله را دور می زنند.
محققان شرکت امنیتی Trend Micro در رابطه با این بات می گویند: "این افزونه تنظیمات خود را از طریق سرور C&C دریافت می‌کند. این سرور قادر است به افزونه دستور دهد تا به ‌حساب کاربری فیس‌بوک قربانی واردشده یا یک صفحه جعلی را که یک ویدیو را نمایش می‌دهد، باز کند. این وب‌سایت فریبنده که این ویدیو را نمایش می‌دهد به‌عنوان بخشی از سرورفرمان و کنترل عمل می‌کند.

این سایت وانمود می‌کند که یک سایت پخش ویدیو است اما طبیعتا این طور نیست و به ‌جز آن بسیاری از تنظیمات مربوط به اجزای این بدافزار را نیز در خود نگاه می‌دارد".
جالب توجه است که کاربرانی که از طریق تلفن‌های هوشمند خود این فایل ویدئویی مخرب را در فیس بوک باز می کنند، دچار آلودگی نمی‌شوند. از آنجایی که این ماینر از سرور فرمان و کنترل، اداره می شود، مجرمان پشت آن می توانند بدافزار خود را به منظور افزودن قابلیت های جدید و مختلف ارتقاء دهند.

چه کسانی قربانیان این بات مخرب بوده اند؟
Digiminer ابتدا کاربران کره ی جنوبی را مورد هدف قرار داد و تاکنون به کشورهای ویتنام، آذربایجان، اوکراین، فیلیپین، تایلند و ونزوئلا نفوذ کرده است.
از زمانی ‌که فیس بوک متوجه این موضوع شده است، بسیاری از فایل‌های مخرب را از این وب‌سایت پر طرفدار حذف کرده است.
کمپین های اسپم فیس بوک به کرات دیده می‌شود از این رو به کاربران توصیه می‌گردد هنگام کلیک کردن بر روی فایل‌ها و لینک‌ها دقت کافی داشته باشند و تا حد امکان بر روی لینک‌های غیر ضروری کلیک نکنند.


اشتراک گذاری این مطلب

فیسبوک گوگل پلاس تویتر کلوب فیسنما دیگ لینکداین تلگرام

پاسخ
 لایک شده توسط ساناز ، saberi


لطفاً توجه داشته باشید که ارسال‌های جدیدی که در این انجمن ثبت می‌شوند، ابتدا باید توسط یکی از مدیران تأیید شوند و پس از تأیید مدیر، قابل دیدن خواهند بود.
[-]
پاسخ سریع
پیام
پاسخ خود به این مطلب را در اینجا بنویسید.

تایید ربات نبودن کاربر
لطفاً جعبه زیر را تیک بزنید. این فرآیند از فعالیت ربات‌ها جلوگیری می‌کند.

موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  گسترش بدافزار بانکی اندروید از طریق ربودن DNS مودم hoboot 0 59 97/1/31، 06:56 صبح
آخرین ارسال: hoboot
  مایکروسافت افزونه‌ی ویندوز دفندر را برای مرورگر گوگل‌ کروم منتشر کرد soraya 0 43 97/1/31، 03:00 صبح
آخرین ارسال: soraya
  هک ویندوز از طریق بازدید از یک سایت mesterweb 0 74 97/1/25، 02:00 صبح
آخرین ارسال: mesterweb
  مشکل آپدیت نشدن آنتی ویروس را چگونه رفع کنیم؟ نگار 0 135 97/1/8، 03:34 صبح
آخرین ارسال: نگار
  سرقت اطلاعات کاربران ایرانی از طریق اپلیکیشن‌های جعلی hoboot 1 169 96/12/7، 02:20 عصر
آخرین ارسال: elshan
  VPN جدید فیسبوک یک اپلیکیشن جاسوس افزار است tak 0 132 96/11/26، 06:04 عصر
آخرین ارسال: tak
  استفاده از آنتی‌ ویروس ایرانی پادویش در بخش دولتی یک دستور حاکمیتی است mesterweb 1 145 96/11/20، 04:38 صبح
آخرین ارسال: farnaz
  چگونه ویروس shortcut را پاک کنیم؟ سحر 2 203 96/11/20، 12:04 صبح
آخرین ارسال: nader12
  استفاده از آنتی ویروس بومی پادویش برای سازمان های دولتی اجباری شد farnaz 0 156 96/11/13، 10:10 عصر
آخرین ارسال: farnaz
  نفوذ ویروس و شنود ترافیک در صورت استفاده از فیلترشکن saberi 2 241 96/10/14، 08:49 عصر
آخرین ارسال: saberi

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان