Kód, ktorý potichu ťaží kryptomenu, sa už šíri aj cez Messenger. Nachádza sa priamo v správach od priateľov
Na internete je už celkom známy problém s webmi, ktoré nepovolene ťažia krypotmeny s využitím výpočtovej sily nič netušiacich návštevníkov. Škodlivý kód však nie je súčasťou len tisícok stránok, ale podvodníci na jeho šírenie už využívajú aj sofistikovanejší a zákernejší spôsob.
Nový trik hackerov odhalila spoločnosť Trend Micro, ktorá sa venuje kybernetickej bezpečnosti. Špecialistom tejto firmy sa podarilo odhaliť škodlivý malvér s menom Digimine, ktorý využíva Facebook Messenger v prehliadači Chrome na šírenie špeciálneho skriptu a jeho následné spustenie. Skript po spustení potichu kradne výpočtový výkon používateľov a využíva ho na ťažbu kryptomeny Monero. Malvér sa už objavil vo viacerých krajinách Južnej Ameriky, Ázie, ale aj na blízkej Ukrajine.
Nebezpečná správa od priateľov
Digimine sa šíri prostredníctvom súboru s názvom video_xxxx.zip (písmená „x“ sú v správe nahradené číslicami), ktorý môžu používatelia na Facebooku dostať od jedného zo svojich kontaktov. Po kliknutí na odkaz, ktorý sa snaží navodiť dojem, že ide o video, dôjde k stiahnutiu niekoľkých komponentov do počítača a následne k zmene registrov systému, aby sa skript spúšťal automaticky pri každom zapnutí zariadenia.
Pokiaľ má obeť navyše povolené aj automatické prihlásenie na Facebooku, škodlivý odkaz sa ďalej rozšíri a odošle všetkým kontaktom. Malvér bez ohľadu na to stiahne aj webové rozšírenie pre prehliadač Chrome, pričom nutnosť stiahnutia z oficiálneho Web Storu podvodníci obchádzajú cez príkazový riadok.
Následne dôjde k reštartu prehliadača a skript môže spustiť aj podvodnú stránku s videom, aby tak ďalej odvrátil pozornosť používateľa od podvodného konania. Týmto je tak inštalácia dokončená a nasleduje ťažba kryptomeny.
Funguje len na Chrome vo Windows. Zatiaľ
Aj keď je Messenger dostupný pre viacero platforiem, malvér Digimine správne funguje len pri využívaní na desktopovom prehliadači Chrome na operačnom systéme Windows. Skript je na ostatných platformách zatiaľ neúčinný, no odborníci varujú, že funkčnosť kódu sa môže časom zvyšovať. Malvér by mohol byť dokonca použitý aj na získanie úplnej kontroly nad facebookovým účtom používateľa.
Nenechaj si ujsť
Obrovský problém s webmi, ktoré potajomky ťažia kryptomenu, narastá. Sú ich tisícky
Na záležitosť už zareagoval aj Facebook, ktorý po zverejnený detailov o fungovaní Digimine, uviedol, že zrušil všetky odkazy spojené s týmto malvérom. Spoločnosť zároveň dodala, že pokiaľ bude mať podozrenie o nainfikovaný počítača škodlivým kódom, ponúkne mu bezplatný sken zariadenia. Najlepšou obranou však naďalej ostáva obozretnosť pri otváraní odkazov a médií, a to platí aj pre tie od známych a overených kontaktov.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko
PRIPOMIENKA Slovákovi z účtu ukradli 500 € cez bežnú aplikáciu. Polícia varuje ľudí, aby neprišli o všetko
PREMIUM TÝŽDŇA Radšej ju hneď vymaž. Známu appku zneužili hekeri, Slovákom cez ňu ukradli heslá aj peniaze
„Hračkárstvo hackerov“. Tieto (ne)legálne gadgety si objednáš z internetu aj na Slovensko
Google spravil geniálny ťah. Vyše 30 miliárd investuje do veci, ktorú na Slovensku zúfalo potrebujeme
NAJČÍTANEJŠIE ZO STARTITUP
Vedci odhalili najlepší čas na zaspávanie. Tvoje srdce sa ti poďakuje za túto jednoduchú zmenu
Trumpova „otočka“: 18 hodín, ktoré zmenili jeho myseľ. Presvedčilo ho pravdepodobne Japonsko
Lekár varuje pred vedľajšími účinkami populárnych vitamínov. Spôsobujú tráviace ťažkosti či nevoľnosť
U opozičných poslancov nahlásili bomby. Zasahuje polícia
Kotlár „sa obul“ do štátneho ústavu: „Keby som bol ministrom, vyhodil by som celý ŠÚKL. Načo tam sú?“
- 24 hod
- 48 hod
- 7 dní
-
- Dom ti postavia za 10 hodín a prežije 100 rokov. Lacná technológia stavia budovy ako v sci-fi
- Uvalili na neho ultimátnu zľavu. Automobilka, ktorá práve prišla na Slovensko, predáva auto za 7 000 eur
- Na objavenie čakal 140 miliónov rokov. 15 km pod Európou našli vedci stratený svet
- Nezniesli drastické clá Trumpa. Japonský automobilový gigant sa rozhodol urobiť rázny krok
- Predátor loví vikingov a samurajov. Akčný film všetkým vytrel zrak, dorazí prekvapivo skoro
-
- Na objavenie čakal 140 miliónov rokov. 15 km pod Európou našli vedci stratený svet
- Uvalili na neho ultimátnu zľavu. Automobilka, ktorá práve prišla na Slovensko, predáva auto za 7 000 eur
- Nezniesli drastické clá Trumpa. Japonský automobilový gigant sa rozhodol urobiť rázny krok
- Dom ti postavia za 10 hodín a prežije 100 rokov. Lacná technológia stavia budovy ako v sci-fi
- Sused Ruska výrazne posilňuje armádu. Objednal si 42 bojových vozidiel s extrémnou ochranou
-
- Na objavenie čakal 140 miliónov rokov. 15 km pod Európou našli vedci stratený svet
- Neďaleko Slovenska dorazilo 700 ton rádioaktívneho odpadu. Štát nevie, kde ho má umiestniť
- Východ nechápe. Nová zbraň USA spôsobí pod morom totálnu deštrukciu bez potreby ponorky
- Uvalili na neho ultimátnu zľavu. Automobilka, ktorá práve prišla na Slovensko, predáva auto za 7 000 eur
- Nezniesli drastické clá Trumpa. Japonský automobilový gigant sa rozhodol urobiť rázny krok
Deje sa úplný opak. Tisíce čínskych predajcov zvažujú útek z USA
BMW sa prepadlo do červených čísel na kľúčovom trhu. Nepomohlo ani „eso z rukáva“
Taliani sa zbláznili. Za primátorku hlavného mesta bude kandidovať umelá inteligencia
Najväčšia sieť ojazdených vozidiel v strednej Európe hlási masívny úspech. Takéto čísla nečakali
Hybrid s menom Khaleesi. Firma tvrdí, že vzkriesila vyhynutú šelmu, experti o tom pochybujú
NAJČÍTANEJŠIE ZO STARTITUP
Vedci odhalili najlepší čas na zaspávanie. Tvoje srdce sa ti poďakuje za túto jednoduchú zmenu
Trumpova „otočka“: 18 hodín, ktoré zmenili jeho myseľ. Presvedčilo ho pravdepodobne Japonsko
Lekár varuje pred vedľajšími účinkami populárnych vitamínov. Spôsobujú tráviace ťažkosti či nevoľnosť
U opozičných poslancov nahlásili bomby. Zasahuje polícia
Kotlár „sa obul“ do štátneho ústavu: „Keby som bol ministrom, vyhodil by som celý ŠÚKL. Načo tam sú?“
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené