日前,安全研究人員發(fā)現(xiàn)一自動被稱為Digmine的惡意軟件感染了全球的Facebook Messenger用戶。這個惡意軟件可以自我傳播,并在用戶使用Facebook Messenger時暗中使用用戶的計算機挖掘流行的加密貨幣和門羅幣。這一惡意軟件首先在韓國被發(fā)現(xiàn),但現(xiàn)在已經(jīng)在全球傳播。
惡意軟件事件頻發(fā)(圖片來源:ibtime)
Digmine惡意軟件會偽裝成一個類似“video_xxxx.zip”的視頻文件,用戶打開后會自動安裝一個門羅幣礦工軟件。還會被安裝一個負(fù)責(zé)進行網(wǎng)絡(luò)傳播感染的Chrome擴展程序。到目前為止,惡意軟件已經(jīng)感染了越南、阿塞拜疆、烏克蘭、越南、菲律賓、泰國和委內(nèi)瑞拉。發(fā)現(xiàn)該惡意軟件的安全專家目前正擔(dān)心Digmine會迅速引發(fā)全球的感染。
惡意軟件會挖掘門羅幣(圖片來源:互聯(lián)網(wǎng))
安全人員表示,門羅幣挖掘惡意軟件現(xiàn)在僅會影響到Facebook Messenger的Chrome擴展程序。黑客將惡意軟件安裝到受害者電腦上的Chrome瀏覽器上,然后對受害者的Facebook賬戶進行訪問,并將感染文件發(fā)送給用戶的所有聯(lián)系人,從而進行自我傳播。聯(lián)系人中的好友,一不小心就會中招成為另一個新的感染源。
更多感染的肉雞成為黑客挖幣的奴隸(圖片來源:互聯(lián)網(wǎng))
受到虛擬貨幣市場火熱的影響,現(xiàn)在挖掘加密貨幣成為了僵尸網(wǎng)絡(luò)最流行的攻擊方式。特別是Digmine,它會長時間的存在于受害者的系統(tǒng)中,并且自己也想要感染盡可能多的電腦。從而為黑客挖掘門羅幣提供更多的算力,讓黑客獲得更多的收入。Facebook目前已經(jīng)發(fā)表聲明,表示系統(tǒng)會提供免費的掃描服務(wù),幫助用戶判斷自己的計算機是否感染了惡意軟件。