Jak zacházet s malwarem pro těžbu kryptoměn, který se rychle šíří přes Facebook

Od včerejška, 18. prosince, se přes Facebook Messenger velmi rychle šíří nový typ škodlivého kódu, který je distribuován prostřednictvím Zip souborů zasílaných jako zprávy Facebook Messengeru. Název souboru je většinou ve tvaru "video_ + 4 náhodná čísla" , pokud vám někdo pošle zprávu s takovým souborem, neotevírejte ho!

Jak zacházet s malwarem pro těžbu kryptoměn, který se rychle šíří přes Facebook

Tento typ škodlivého kódu je napsán v jazyce AutoIT, hlavní funkce byly zatemněny, aby bylo obtížné je analyzovat. Poté, co je počítač infikován, jej použijí k těžbě kryptoměny, což způsobí, že se počítač vždy zpožďuje, aniž by pochopil proč.

Jak tento malware funguje?

Při vstupu do počítače škodlivý kód načte a odešle informace do počítače na adresu hxxp://ojoku.bigih.bid/api/cherry/login.php.

Jak zacházet s malwarem pro těžbu kryptoměn, který se rychle šíří přes Facebook

Dále škodlivý kód stáhne a nainstaluje škodlivé rozšíření do prohlížeče uživatele. Toto rozšíření nadále šíří soubory malwaru ve formátu videa přátelům infikované osoby. Poté tento škodlivý kód načte další rozšíření do složek, jako je plocha, hlavní panel, program.... zapsáním souboru zástupců Chrome.

Jak zacházet s malwarem pro těžbu kryptoměn, který se rychle šíří přes Facebook

Nakonec malware restartuje Chrome, aby rozšíření fungovalo, a rozšíří další typ malwaru používaného k těžbě kryptoměn, „ Coin Minner “.

Jak zacházet s malwarem pro těžbu kryptoměn, který se rychle šíří přes Facebook

Jak zabránit malwaru „těžby kryptoměn“.

Pokud omylem kliknete na škodlivý soubor, rychle upravte soubor Hosts v počítači a přidejte následující řádky:

127.0.0.1 ojoku.bigih.bid 127.0.0.1 plugin.ojoku.bigih.bid

Pokud někdo neví, jak získat přístup k souboru Host na svém počítači, přečtěte si následující článek:

Jakmile navíc zjistíte, že váš počítač byl napaden malwarem, musíte pomocí jiného zařízení okamžitě změnit heslo k Facebooku a odhlásit se z celého účtu na Facebooku na infikovaném počítači.

Pokyny pro odstranění škodlivého kódu z vašeho počítače

Podle toho, jak odborníci CyRadar doporučují, můžete zkontrolovat, zda je váš počítač infikován: otevřením prohlížeče Chrome, zad��ním následujícího obsahu do adresního řádku: chrome://extensions/ a stisknutím klávesy Enter, Pokud se tato karta automaticky zavře, počítač je infikován.

Pokud jej nemůžete odstranit běžným smazáním souboru (nebo toho o technologii moc nevíte), použijte nějaký specializovaný antivirový software, který si s tím v tomto případě „poradí“. Některé současné antivirové programy, které mohou odstranit tento malware pro „těžbu peněz“, zahrnují: Avast (zkušební verze) nebo Kaspersky Antivirus. Před skenováním virů nezapomeňte aktualizovat nejnovější formulář seznamu virů!

Výše uvedené metody jsou však řešením pouze při problémech se škodlivým kódem Facebooku.Nejlepším způsobem, jak zabránit, je při přijímání jakýchkoli podivných souborů od přátel nebo neznámých lidí nespěchat a klikat na ně. Kromě toho byste se měli také podívat na článek o tom, jak se vyhnout čtení falešných zpráv na Facebooku, abyste se „nechytli do pasti“ žádných podvodů.


[VYRIEŠENÉ] „Tomuto vydavateľovi bolo zablokované spustenie softvéru na vašom počítači“ v systéme Windows 10

[VYRIEŠENÉ] „Tomuto vydavateľovi bolo zablokované spustenie softvéru na vašom počítači“ v systéme Windows 10

Získanie chyby Tomuto vydavateľovi bolo zablokované spustenie softvéru na vašom počítači, potom postupujte podľa opráv na odblokovanie vydavateľa a jednoduché spúšťanie softvéru

Ako kresliť na fotografiu na iPhone

Ako kresliť na fotografiu na iPhone

Chcete rýchlo anotovať fotografiu na iPhone? Môžete na to použiť aplikáciu Fotky. Táto príručka vám ukáže, ako začať.

[OPRAVENÉ] Kód chyby 0x80070035 Sieťová cesta sa nenašla v systéme Windows 10

[OPRAVENÉ] Kód chyby 0x80070035 Sieťová cesta sa nenašla v systéme Windows 10

Pri problémoch s kódom chyby 0x80070035 sa sieťová cesta nenašla, skúste opravy uvedené v článku ako vypnutie firewallu a zdieľanie disku.

Oprava: Nefunguje rozpoznání hlasu Asistenta Google

Oprava: Nefunguje rozpoznání hlasu Asistenta Google

Pokud hlasová shoda Google Assistant nefunguje, vytvořte nový hlasový model, spusťte aplikaci Google a nastavte výchozího asistenta.

Jak hrát The Legend Of Zelda: Breath Of The Wild na PC?

Jak hrát The Legend Of Zelda: Breath Of The Wild na PC?

Chcete si zahrát The Legend Of Zelda: Breath Of The Wild na PC? Zde se podívejte na všechny možné způsoby, jak hrát The Legend Of Zelda BOTW na Windows PC.

Nejjednodušší způsoby, jak vytvořit průhledné fotografické pozadí

Nejjednodušší způsoby, jak vytvořit průhledné fotografické pozadí

Objevte <strong>nejjednodušší způsoby odstranění pozadí fotografií</strong>. Připojte se k WebTech360 a zjistěte, jak efektivně vytvářet průhledná pozadí pro vaše obrázky.

Ako povoliť a používať automatické titulky na TikTok

Ako povoliť a používať automatické titulky na TikTok

Aby bylo vaše video na TikTok přístupnější a srozumitelnější, poskytneme vám návod, jak povolit a používat automatické titulky.

Ako opraviť chybu Bootrec/Fixboot Access Is Denied Windows 10?

Ako opraviť chybu Bootrec/Fixboot Access Is Denied Windows 10?

Postupujte podľa komplexných riešení uvedených v článku a opravte chybu bootrec/fixboot access denied vo Windows 10.

Ako sťahovať videá z Disney Plus na prezeranie offline

Ako sťahovať videá z Disney Plus na prezeranie offline

Zjistěte, jak efektivně stahovat videa z Disney Plus pro offline sledování. Všechny důležité informace na jednom místě.

Chyba 1058: Službu nelze spustit Windows 10 [VYŘEŠENO]

Chyba 1058: Službu nelze spustit Windows 10 [VYŘEŠENO]

Chcete-li opravit chybu 1058: Službu nelze spustit Windows 10, postupujte podle uvedených oprav, jako je kontrola služby a její povolení, použijte nastavení registru.