Παρασκευή, 29 Μαρτίου 2024

Αν σας έρθει αυτό το μήνυμα στο Messenger του Facebook μην το ανοίξετε ποτέ

Τεράστια προσοχή σε όλους

23 Νοεμβρίου 2020 17:07
Αν σας έρθει αυτό το μήνυμα στο Messenger του Facebook μην το ανοίξετε ποτέ
Από ATHENSMAGAZINE TEAM

Πανικός επικρατεί τις τελευταίες ώρες, στους χρήστες του Facebook. Τα θύματα λαμβάνουν ένα αρχείο με όνομα «video_xxxx.zip». Επίσης, σάλος έχει επικρατήσει εσχάτως με το Facebook, καθώς έχει κυκλοφορήσει μια ακατάλληλη φωτογραφία, η οποία έχει φέρει «θύελλα» αντιδράσεων εναντίον του μέσου κοινωνικής δικτύωσης.

Ένας νέος ιός έκανε την εμφάνιση του μέσα στις γιορτές των Χριστουγέννων και «χτυπάει» τους χρήστες του Facebook Messenger και του Google Chrome.

Τα… θύματα λαμβάνουν ένα αρχείο με όνομα «video_xxxx.zip» (το xxxx είναι ένας τετραψήφιος αριθμός). Το αρχείο κρύβει όμως ένα άλλο αρχείο .EXE το οποίο περιέχει κακόβουλο λογισμικό.

Οι χρήστες συνήθως τρέχουν το εκτελέσιμο αρχείο με αποτέλεσμα να μολυνθούν. Το Digminer είναι γραμμένο στην γλώσσα AutoIT και χρησιμοποιεί C&C servers προκειμένου να επικοινωνεί με τους μολυσμένους υπολογιστές.

Σύμφωνα με έναν νοτιοκορεάτη ερευνητή ασφάλειας, προς το παρόν οι servers χρησιμοποιούνται μόνο για να περάσουν το Monaro miner και ένα Chrome extension.

Αφού εγκατασταθούν αυτά, στη συνέχεια, δημιουργεί και μια εγγραφή στο registry του συστήματος για να ξεκινάει αυτόματα κάθε φορά που ανοίγει ο υπολογιστής.

Ο ρόλος του Google extension είναι να αποκτά πρόσβαση στο προφίλ του χρήστη στο Facebook Messenger και να στέλνει αυτοματοποιημένα μηνύματα σε όλες τις επαφές του το μολυσμένο αρχείο video_xxxx.zip.

Το θετικό είναι ότι ο αυτοματοποιημένος αυτός μηχανισμός δουλεύει μόνο εάν οι χρήστες έχουν αποθηκευμένα τα username και password στον Google Chrome προκειμένου να συνδέονται στο Facebook αυτόματα. Σε οποιαδήποτε άλλη περίπτωση, φαίνεται ότι σταματάει η διαδικασία εξάπλωσης του.

Η ομάδα ασφαλείας του Facebook ανακοίνωσε ότι κατάφερε και διέγραψε όλα τα link και αρχεία που περιείχαν το «video_xxxx.zip», ωστόσο σίγουρα είναι θέμα χρόνου οι κατασκευαστές του Digmine απλά να φτιάξουν ένα διαφορετικό όνομα αρχείου το οποίο θα είναι μολυσμένο, προκειμένου να συνεχίσουν την εξάπλωση του.

Εσείς το ξέρατε αυτό το κόλπο στο Facebook Messenger;

Η Facebook συνεχίζει να πειραματίζεται με την πλατφόρμα Facebook Messenger και αυτή τη φορά το κάνει με έναν διασκεδαστικό τρόπο για τους χρήστες της, αφού στην τελευταία αναβάθμιση έκρυψε ένα παιχνίδι basket μέσα στις συνομιλίες της.

Αν θέλετε να παίξετε, το μόνο που έχετε να κάνετε είναι να ξεκινήσετε μια συνομιλία με οποιονδήποτε, να του στείλετε το εικονίδιο της μπάλας μπάσκετ και στη συνέχεια να πατήσετε επάνω στο εικονίδιο.

Να σημειωθεί ότι πρέπει να έχετε αναβαθμίσει την εφαρμογή στην τελευταία έκδοση για να το δείτε. Επίσης, δεν είναι διαθέσιμο στη web έκδοση του Messenger.

 

Τεχνολογία

Ροή ειδήσεων

Share