Как да се справим със зловреден софтуер за копаене на криптовалута, който се разпространява бързо във Facebook

От вчера, 18 декември, нов тип зловреден код се разпространява много бързо чрез Facebook Messenger.Те се разпространяват чрез Zip файлове, изпращани като съобщения във Facebook Messenger. Името на файла обикновено е във формата "video_ + 4 произволни числа" , ако някой ви изпрати съобщение с такъв файл, не го отваряйте!

Как да се справим със зловреден софтуер за копаене на криптовалута, който се разпространява бързо във Facebook

Този тип злонамерен код е написан на езика AutoIT, основните функции са замъглени, за да се направи труден за анализ. След като компютърът бъде заразен, те ще го използват за копаене на криптовалута, което кара компютъра винаги да изостава, без да разбира защо.

Как работи този зловреден софтуер?

При влизане в компютъра злонамереният код ще извлече и изпрати информация до компютъра на адрес hxxp://ojoku.bigih.bid/api/cherry/login.php.

Как да се справим със зловреден софтуер за копаене на криптовалута, който се разпространява бързо във Facebook

След това злонамереният код изтегля и инсталира злонамерено разширение в браузъра на потребителя. Това разширение продължава да разпространява файлове със зловреден софтуер във видео формат до приятелите на заразения човек. След това този злонамерен код зарежда другото разширение в папки като работен плот, лента на задачите, програма... чрез записване на файла за пряк път на Chrome.

Как да се справим със зловреден софтуер за копаене на криптовалута, който се разпространява бързо във Facebook

Накрая злонамереният софтуер ще рестартира Chrome, за да работи разширението и да разпространи друг вид зловреден софтуер, използван за копаене на криптовалути, „ Coin Minner “.

Как да се справим със зловреден софтуер за копаене на криптовалута, който се разпространява бързо във Facebook

Как да предотвратим зловреден софтуер за „копаене на криптовалута“.

Ако случайно щракнете върху злонамерен файл, бързо редактирайте файла Hosts на вашия компютър и добавете следните редове:

127.0.0.1 ojoku.bigih.bid 127.0.0.1 plugin.ojoku.bigih.bid

Ако някой не знае как да получи достъп до файла Host на своя компютър, моля, вижте следната статия:

Освен това, веднага щом откриете, че компютърът ви е заразен със зловреден софтуер, трябва да използвате друго устройство, за да промените незабавно паролата си във Facebook и да излезете от целия си акаунт във Facebook на заразения компютър.

Инструкции за премахване на зловреден код от вашия компютър

Според начина, по който експертите на CyRadar препоръчват, можете да проверите дали компютърът ви е заразен, като: отворите браузъра Chrome, въведете следното съдържание в адресната лента: chrome://extensions/ и натиснете Enter. Ако този раздел се затвори автоматично, компютърът е заразен.

Ако не можете да го премахнете, като изтриете файла нормално (или не разбирате много от технологиите), използвайте някакъв специализиран антивирусен софтуер, за да се „справите“ с него в този случай. Някои настоящи антивирусни програми, които могат да премахнат този зловреден софтуер за „копаене на пари“, включват: Avast (пробна версия) или Kaspersky Antivirus. Преди да сканирате за вируси, не забравяйте да актуализирате най-новия формуляр за списък с вируси!

Горните методи обаче са само решения, когато се натъкнете на проблеми със зловреден код на Facebook. Най-добрият начин да предотвратите това е, когато получавате странни файлове от приятели или непознати, не бързайте да щракнете върху тях. Освен това трябва да се обърнете към статията за това как да избегнете четенето на фалшиви новини във Facebook, за да не „попаднете в капана“ на измами.


Инструкции за слушане на музика в Google Maps

Инструкции за слушане на музика в Google Maps

Инструкции за слушане на музика в Google Maps В момента потребителите могат да пътуват и да слушат музика с помощта на приложението Google Map на iPhone. Днес WebTech360 ви кани

Инструкции за използване на LifeBOX - онлайн услугата за съхранение на Viettel

Инструкции за използване на LifeBOX - онлайн услугата за съхранение на Viettel

Инструкции за използване на LifeBOX - онлайн услугата за съхранение на Viettel, LifeBOX е наскоро пусната онлайн услуга за съхранение на Viettel с много превъзходни функции

Как да актуализирате статуса във Facebook Messenger

Как да актуализирате статуса във Facebook Messenger

Как да актуализирате статуса във Facebook Messenger, Facebook Messenger в най-новата версия предостави на потребителите изключително полезна функция: промяна

Инструкции за играта на карти Werewolf Online на компютър

Инструкции за играта на карти Werewolf Online на компютър

Инструкции за играта на карти Werewolf Online на компютъра, Инструкции за изтегляне, инсталиране и игра на Werewolf Online на компютъра чрез изключително простия емулатор LDPlayer.

Инструкции за изтриване на истории, публикувани в Instagram

Инструкции за изтриване на истории, публикувани в Instagram

Инструкции за изтриване на истории, публикувани в Instagram Ако искате да изтриете история в Instagram, но не знаете как? Днес WebTech360

Инструкции за добавяне на избрани снимки във Facebook

Инструкции за добавяне на избрани снимки във Facebook

Инструкции за добавяне на представени изображения във Facebook В момента Facebook ни позволява да задаваме представени изображения на нашите лични страници. Тук ви каним

Как да коригирате грешката Windows Quick Assist не работи

Как да коригирате грешката Windows Quick Assist не работи

Как да коригирате грешката Windows Quick Assist не работи, Windows Quick Assist ви помага лесно да се свържете с отдалечен компютър. Понякога обаче генерира и грешки. Но,

Инструкции за включване/изключване на смесването на песни в Spotify

Инструкции за включване/изключване на смесването на песни в Spotify

Инструкции за включване/изключване на смесването на песни в Spotify, За да помогнете на хората бързо да променят реда на песните в горния музикален плейлист

Инструкции за тайно записване на аудио на iPhone

Инструкции за тайно записване на аудио на iPhone

Инструкции за таен запис на iPhone, Понастоящем потребителите на iPhone могат да записват тайно, като докоснат гърба на телефона. Днес WebTech360 ви кани

Как да използвате Mixamo за анимиране на персонализирани 3D модели

Как да използвате Mixamo за анимиране на персонализирани 3D модели

Как да използвате Mixamo за анимиране на потребителски 3D модели С Mixamo можете лесно да импортирате 3D модел и да приложите анимационни ефекти към него. По-долу са дадени инструкции за употреба