Malware za rudarenje kriptovaluta širi se Messengerom

Stručnjaci iz Trend Micra upozoravaju na novi malware pod imenom Digimine koji pretvara inficirano računalo u bot za rudarenje kriptovalute Monero i širi se Facebookovim Messengerom

Matija Pavlić ponedjeljak, 25. prosinca 2017. u 22:36

Tvrtka Trend Micro navodi detalje o novom malwareu koji omogućuje rudarenje kriptovaluta na inficiranim računalima. Malware poznat pod imenom Digimine širi se putem Facebook Messengera, ali samo kada se on otvori u Google Chrome pregledniku (na ostalim preglednicima i platformama ne funkcionira).

Nakon što uspješno inficira pojedino računalo putem video datoteke video_xxxx-zip, Digimine se može širiti drugim korisnicima Messengera koji su prijatelji s vlasnikom inficiranog računala, ako je podešeno da se korisnik automatski prijavljuje u Messenger.

Jednom kada se nađe na računalu, Digimine kontaktira komandni i kontrolni poslužitelj s kojeg skida malicioznu ekstenziju za Chrome (u budućnosti možda i nadogradnje) te potom kreće s uporabom resursa inficiranog računala za rudarenje kriptovalute Monero, u posljednje vrijeme veoma popularne na dark web tržnicama. Facebook je odmah reagirao na ovu prijetnju te uklonio sve poveznice koje imaju veze s ovim malwareom.