Jak zacházet s malwarem pro těžbu kryptoměn, který se rychle šíří přes Facebook

Od včerejška, 18. prosince, se přes Facebook Messenger velmi rychle šíří nový typ škodlivého kódu, který je distribuován prostřednictvím Zip souborů zasílaných jako zprávy Facebook Messengeru. Název souboru je většinou ve tvaru "video_ + 4 náhodná čísla" , pokud vám někdo pošle zprávu s takovým souborem, neotevírejte ho!

Jak zacházet s malwarem pro těžbu kryptoměn, který se rychle šíří přes Facebook

Tento typ škodlivého kódu je napsán v jazyce AutoIT, hlavní funkce byly zatemněny, aby bylo obtížné je analyzovat. Poté, co je počítač infikován, jej použijí k těžbě kryptoměny, což způsobí, že se počítač vždy zpožďuje, aniž by pochopil proč.

Jak tento malware funguje?

Při vstupu do počítače škodlivý kód načte a odešle informace do počítače na adresu hxxp://ojoku.bigih.bid/api/cherry/login.php.

Jak zacházet s malwarem pro těžbu kryptoměn, který se rychle šíří přes Facebook

Dále škodlivý kód stáhne a nainstaluje škodlivé rozšíření do prohlížeče uživatele. Toto rozšíření nadále šíří soubory malwaru ve formátu videa přátelům infikované osoby. Poté tento škodlivý kód načte další rozšíření do složek, jako je plocha, hlavní panel, program.... zapsáním souboru zástupců Chrome.

Jak zacházet s malwarem pro těžbu kryptoměn, který se rychle šíří přes Facebook

Nakonec malware restartuje Chrome, aby rozšíření fungovalo, a rozšíří další typ malwaru používaného k těžbě kryptoměn, „ Coin Minner “.

Jak zacházet s malwarem pro těžbu kryptoměn, který se rychle šíří přes Facebook

Jak zabránit malwaru „těžby kryptoměn“.

Pokud omylem kliknete na škodlivý soubor, rychle upravte soubor Hosts v počítači a přidejte následující řádky:

127.0.0.1 ojoku.bigih.bid 127.0.0.1 plugin.ojoku.bigih.bid

Pokud někdo neví, jak získat přístup k souboru Host na svém počítači, přečtěte si následující článek:

Jakmile navíc zjistíte, že váš počítač byl napaden malwarem, musíte pomocí jiného zařízení okamžitě změnit heslo k Facebooku a odhlásit se z celého účtu na Facebooku na infikovaném počítači.

Pokyny pro odstranění škodlivého kódu z vašeho počítače

Podle toho, jak odborníci CyRadar doporučují, můžete zkontrolovat, zda je váš počítač infikován: otevřením prohlížeče Chrome, zad��ním následujícího obsahu do adresního řádku: chrome://extensions/ a stisknutím klávesy Enter, Pokud se tato karta automaticky zavře, počítač je infikován.

Pokud jej nemůžete odstranit běžným smazáním souboru (nebo toho o technologii moc nevíte), použijte nějaký specializovaný antivirový software, který si s tím v tomto případě „poradí“. Některé současné antivirové programy, které mohou odstranit tento malware pro „těžbu peněz“, zahrnují: Avast (zkušební verze) nebo Kaspersky Antivirus. Před skenováním virů nezapomeňte aktualizovat nejnovější formulář seznamu virů!

Výše uvedené metody jsou však řešením pouze při problémech se škodlivým kódem Facebooku.Nejlepším způsobem, jak zabránit, je při přijímání jakýchkoli podivných souborů od přátel nebo neznámých lidí nespěchat a klikat na ně. Kromě toho byste se měli také podívat na článek o tom, jak se vyhnout čtení falešných zpráv na Facebooku, abyste se „nechytli do pasti“ žádných podvodů.


[100 % vyriešené] Ako opraviť hlásenie „Chyba pri tlači“ v systéme Windows 10?

[100 % vyriešené] Ako opraviť hlásenie „Chyba pri tlači“ v systéme Windows 10?

V systéme Windows 10 sa zobrazuje správa o chybe tlače, potom postupujte podľa opráv uvedených v článku a uveďte tlačiareň do správnej cesty...

Jak zachytit a přehrát záznam Microsoft Teams

Jak zachytit a přehrát záznam Microsoft Teams

Schůzky můžete snadno znovu navštívit, pokud je zaznamenáte. Zde je návod, jak zachytit a přehrát záznam Microsoft Teams pro vaši příští schůzku.

Ako obnoviť predvolené aplikácie v systéme Android

Ako obnoviť predvolené aplikácie v systéme Android

Keď otvoríte súbor alebo kliknete na odkaz, vaše zariadenie so systémom Android vyberie predvolenú aplikáciu na jeho otvorenie. Pomocou tohto sprievodcu môžete obnoviť svoje predvolené aplikácie v systéme Android.

OPRAVENO: Chyba certifikátu Entitlement.diagnostics.office.com

OPRAVENO: Chyba certifikátu Entitlement.diagnostics.office.com

OPRAVENO: Chyba certifikátu Entitlement.diagnostics.office.com

Top 10 herních webů, které škola v roce 2022 neblokuje

Top 10 herních webů, které škola v roce 2022 neblokuje

Chcete-li zjistit nejlepší herní weby, které školy neblokují, přečtěte si článek a vyberte si nejlepší web s neblokovanými hrami pro školy, vysoké školy a práce

OPRAVENÉ: Tlačiareň v chybovom stave [HP, Canon, Epson, Zebra & Brother]

OPRAVENÉ: Tlačiareň v chybovom stave [HP, Canon, Epson, Zebra & Brother]

Ak čelíte problému s chybovým stavom tlačiarne na počítači so systémom Windows 10 a neviete, ako s ním zaobchádzať, opravte ho podľa týchto riešení.

Ako zálohovať Chromebook (2022)

Ako zálohovať Chromebook (2022)

Ak vás zaujíma, ako zálohovať Chromebook, máme pre vás riešenie. Viac o tom, čo sa zálohuje automaticky a čo nie, nájdete tu

Ako opraviť aplikáciu Xbox, ktorá sa neotvorí v systéme Windows 10 [RÝCHLE GUIDE]

Ako opraviť aplikáciu Xbox, ktorá sa neotvorí v systéme Windows 10 [RÝCHLE GUIDE]

Chcete opraviť aplikáciu Xbox, ktorá sa neotvorí v systéme Windows 10, potom postupujte podľa opráv, ako je povoliť aplikáciu Xbox zo služieb, resetovať aplikáciu Xbox, obnoviť balík aplikácií pre Xbox a ďalšie.

Co je LogiOptions.exe (UNICODE) a je proces bezpečný?

Co je LogiOptions.exe (UNICODE) a je proces bezpečný?

Pokud máte klávesnici a myš Logitech, uvidíte, že tento proces běží. Není to malware, ale není to nezbytný spustitelný soubor pro operační systém Windows.

Opravená chyba Java Update/Install Error 1603 ve Windows 10

Opravená chyba Java Update/Install Error 1603 ve Windows 10

Přečtěte si článek a zjistěte, jak opravit chybu Java Update 1603 ve Windows 10, vyzkoušejte opravy uvedené jednu po druhé a snadno opravte chybu 1603…