Elektronika.lt
 2024 m. lapkričio 26 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Lapkričio 26 d. 14:19
Ar dirbtinio intelekto sistemų kūrėjai atsako už šių sistemų sukeltą žalą?
Lapkričio 26 d. 11:35
Dinamiškas ir universalus: antros kartos „Audi Q5 Sportback“
Lapkričio 26 d. 08:35
„Sony“ pristato antros kartos „Alpha 1 II“ pilno kadro fotoaparatą
Lapkričio 25 d. 20:25
Elektrinis sunkvežimis „Renault Trucks E-Tech T“ viena įkrova nuvažiuos 600 km
Lapkričio 25 d. 17:22
„Sony“ pristato pirmąjį „G Master“ standartinį priartinantį objektyvą su pastovia F2 diafragma
Lapkričio 25 d. 14:49
Apsaugokite savo namus: gyventojų klaidos, kurios traukia vagis, ir ekspertų sprendimai
Lapkričio 25 d. 11:20
Iš proto varanti senutė: kaip DI kovoja su telefoniniais sukčiais?
Lapkričio 25 d. 08:34
Kaip ištrinti fono paveikslėlį „iPhone“
Lapkričio 24 d. 15:39
Interneto greitis: kaip suprasti, kokio iš tikrųjų reikia?
Lapkričio 24 d. 11:39
Lietuvos ekranų tendencijos
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
LEGO
Mänguköök, mudelautod, nukuvanker
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
GTA 6 Weapons
GTA 6 Characters, GTA 6 Map, GTA 6 Vehicles
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

Per „Facebook“ platinamas naujas kriptovaliutos kasimo virusas. Kaip jis veikia?

Publikuota: 2018-05-11 16:23
Tematika: Kompiuteriai, IT
Skirta: Pradedantiems
Autorius: Donatas Vertelka
Aut. teisės: ©Technologijos.lt
Inf. šaltinis: Technologijos.lt

„Trend Micro“ kibernetinio saugumo tyrėjai įspėja vartotojus apie kenkėjišką „Chrome“ plėtinį, kuris plinta per „Facebook Messenger“ ir nukreiptas į kriptovaliutų prekybos platformų naudotojus, kad pavogtų jų paskyros duomenis ir panaudotų jų kompiuterių galias kriptovaliutų kasimui.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

„Trend Micro“ kibernetinio saugumo tyrėjai įspėja vartotojus apie kenkėjišką „Chrome“ plėtinį, kuris plinta per „Facebook Messenger“ ir nukreiptas į kriptovaliutų prekybos platformų naudotojus, kad pavogtų jų paskyros duomenis ir panaudotų jų kompiuterių galias kriptovaliutų kasimui.

Pavadintas „FacexWorm“, išpuolių metodas, panaudojant kenksmingą papildinį pirmą kartą atrastas praėjusių metų rugpjūtį, tačiau mokslininkai pastebėjo, kad kenkėjiška programa pakartojo keletą naujų kenkėjiškų galimybių anksčiau šį mėnesį.

Per „Facebook“ platinamas naujas kriptovaliutos kasimo virusas. Kaip jis veikia?
„FacexWorm“ apkrėtimo schema

Naujos galimybės apima registruotų paskyrų keitimą iš svetainių, tokių kaip „Google" ir kriptovaliutų svetainės, nukreipiant aukas į tinklalapį, skirtą kriptografinės valiutos gavybai

Tai nėra pirmoji kenkėjiška programa, piktnaudžiaujanti „Facebook Messenger“, kad galėtų skleisti save kaip „kirminas“ (worm).

Praėjusių metų pabaigoje „Trend Micro“ tyrėjai atrado „Monero“ kriptografinės valiutos kasyklų dublį, pavadintą „Digming“, kuris plinta per „Facebook Messenger“ ir nukreipiamas į „Windows“ kompiuterius, taip pat „Google Chrome“, skirtą kriptovaliutų kasimui.

Kaip ir „Digmine“, „FacexWorm“ taip pat veikia, siunčiant socialiai inžinerinius ryšius per „Facebook Messenger“ su nukentėjusiojo „Facebook“ paskyros draugais nukreipti aukas į populiarių vaizdo įrašų svetaines, pvz., „YouTube“, netikras versijas. Reikėtų pažymėti, kad „FacexWorm“ plėtinys buvo sukurtas tik „Chrome“ naudotojams. Jei kenkėjiška programa aptinka bet kurią kitą nukentėjusiojo kompiuterio interneto naršyklę, ji nukreipia vartotoją į nekenksmingą reklamą.

Kaip veikia „FacexWorm“ kenkėjiška programa

Jei piktavalio vaizdo įrašo nuoroda atidaroma naudojant „Chrome“ naršyklę, „FacexWorm“ nukreipia nukentėjusįjį į netikrą „YouTube“ puslapį, kuriame vartotojui rekomenduojama atsisiųsti kenkėjišką „Chrome" plėtinį kaip kodeko plėtinį, kad ir toliau būtų rodomi vaizdo įrašai.

Kai įdiegiamas „FacexWorm“ „Chrome“ plėtinys atsisiunčia daugiau komandų ir valdymo serverių modulių, kad galėtų atlikti įvairias kenkėjiškas užduotis.

„FacexWorm“ yra įprastų „Chrome“ plėtinių klonas, bet švirkščiamas trumpuoju kodu, kuriame yra pagrindinė programa. Atsisiunčiant naršyklę, atsisiunčiamas papildomas „Javascript“ kodas iš C&C serverio, – teigė mokslininkai. – Kiekvieną kartą, kai auka atveria naują tinklalapį, „FacexWorm“ siunčia užklausas į C&C serverį, kad surastų ir gautų kitą „Javascript“ kodą (kuris talpinamas „Github“ saugykloje) ir atliktų jo elgesį šiame tinklalapyje.“

Kadangi papildinio įdiegimo metu naudojami visi išplėstiniai leidimai, kenkėjiška programa gali pasiekti arba keisti bet kurios svetainės, kurias atidarė vartotojas, duomenis.

Čia apžvelgiama, kaip veikia „FacexWorm“ kenkėjiška programa:

  • Kenkėjiška programa „OAuth“ prieigos piktograma nukreipta į aukos „Facebook“ paskyrą, todėl ji automatiškai gauna nukentėjusiojo draugų sąrašą ir siunčia jai piktybišką, netikrą „YouTube“ vaizdo įrašo nuorodą.
  • Pavogti „Google“, „MyMonero“ ir „Coinhive“ vartotojo paskyros duomenis, kai kenkėjiška programa aptinka, kad nukentėjusysis atidarė tikslinės svetainės prisijungimo puslapį.
  • „FacexWorm“ taip pat nukreipia auką kriptovaliutos kasėjų puslapius, kurie naudoja aukos kompiuterio procesoriaus galią, kad užpuolikai galėtų naudoti kasti virtualią valiutą.
  • „FacexWorm“ net užgrobia vartotojo kriptovaliutų transakcijų operacijos, nustatydama nukentėjusiajam įvesti adresą ir pakeičiant jį užpuoliko pateiktu adresu.
  • Kai kenkėjiška programa aptinka, kad vartotojas pasiekė vieną iš 52 kriptovaliutų prekybos platformų arba įvedėte tokius raktinius žodžius kaip „blockchain“, „eth-“ arba „ethereum“ naršyklėje, „FacexWorm“ nukreipia nukentėjusįjį į kriptovaliutos sukčiavimo tinklalapį, kad pavogtų vartotojo skaitmeninę valiutą. Tikslinės platformos yra „Poloniex“, „HitBTC“, „Bitfinex“, „Ethfinex“ ir „Binance“ bei piniginė „Blockchain.info“.
  • Siekiant išvengti aptikimo ar pašalinimo, „FacexWorm“ plėtinys nedelsdamas uždaro atidarytą skirtuką, kai nustato, kad vartotojas atidaro „Chrome“ plėtinio valdymo puslapį.
  • Užpuolikas taip pat gauna valiutos persiuntimo faktą kiekvieną kartą, kai auka registruoja sąskaitą „Binance“, „DigitalOcean“, FreeBitco.in, FreeDoge.co.in arba „HashFlare“.

Kol kas „Trend Micro“ mokslininkai nustatė, kad iki balandžio 19 dienos „FacexWorm“ sukėlė pavojų bent vienam bitkoinų sandoriui (vertinamas 2,49 doleriais), tačiau jie nežino, kiek uždirbo iš kriptovaliutų kasimo aukos kompiuteriuose.

„FacexWorm“ nukreiptos kriptografinės tendencijos apima Bitcoin (BTC), Bitcoin Gold (BTG), Bitcoin Cash (BCH), Dash (DASH), ETH, Ethereum Classic (ETC), Ripple (XRP), Litecoin (LTC), Zcash (ZEC) ir Monero (XMR).

„FacexWorm“ kenkėjiška programinė įranga buvo aptiktos Vokietijoje, Tunise, Japonijoje, Taivane, Pietų Korėjoje ir Ispanijoje. Tačiau kadangi „Facebook Messenger“ naudojamas visame pasaulyje, yra daugiau galimybių, kad kenkėjiška programa bus platinama visame pasaulyje.

Prieš „Trend Micro“ tyrėjams paskelbiant šią naujieną, „Chrome“ internetinė parduotuvė pašalino daugelį kenksmingų plėtinių, tačiau kenksmingi plėtiniai vis dar įkeliami į parduotuvę.

„Facebook Messenger“ taip pat gali aptikti kenksmingas, socialiai sukurtas nuorodas ir reguliariai blokuoti jau paveiktas „Facebook“ paskyras.

Kadangi „Facebook“ taip vadinamo „šlamšto“ (spam) kampanijos yra gana dažnos, vartotojams patariama būti budriems, atidarant nuorodas ir failus, pateiktus per socialinės žiniasklaidos svetainės platformą.


Technologijos.lt



Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

GENERAL FINANCING BANKAS

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

Technologijos.lt

Buitinė technika ir elektronika internetu žemos kainos – Zuza.lt

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2024 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
FS25 Mods, FS25 Tractors, FS25 Maps
fs25mods.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama