Sådan håndterer du cryptocurrency mining malware, der spredes hurtigt gennem Facebook

Siden i går, den 18. december, har en ny type ondsindet kode spredt sig meget hurtigt gennem Facebook Messenger. De distribueres via Zip-filer sendt som Facebook Messenger-beskeder. Filnavnet er normalt i formen "video_ + 4 tilfældige tal" , hvis nogen sender dig en besked med sådan en fil, skal du ikke åbne den!

Sådan håndterer du cryptocurrency mining malware, der spredes hurtigt gennem Facebook

Denne type ondsindet kode er skrevet i AutoIT-sprog, hovedfunktionerne er blevet sløret for at gøre det vanskeligt at analysere. Efter computeren er inficeret, vil de bruge den til at mine kryptovaluta, hvilket får computeren til altid at halte uden at forstå hvorfor.

Hvordan virker denne malware?

Når du indtaster computeren, vil den ondsindede kode hente og sende information til computeren til adressen hxxp://ojoku.bigih.bid/api/cherry/login.php.

Sådan håndterer du cryptocurrency mining malware, der spredes hurtigt gennem Facebook

Dernæst downloader og installerer den ondsindede kode en ondsindet udvidelse i brugerens browser. Denne udvidelse fortsætter med at sprede malware-filer i videoformat til den inficerede persons venner. Derefter indlæser denne ondsindede kode den anden udvidelse i mapper såsom desktop, proceslinje, program... ved at skrive Chrome-genvejsfilen.

Sådan håndterer du cryptocurrency mining malware, der spredes hurtigt gennem Facebook

Endelig vil malwaren genstarte Chrome, for at udvidelsen fungerer og sprede en anden type malware, der bruges til at mine kryptovalutaer, " Coin Minner ".

Sådan håndterer du cryptocurrency mining malware, der spredes hurtigt gennem Facebook

Sådan forhindrer du "cryptocurrency mining" malware

Hvis du ved et uheld klikker på en ondsindet fil, skal du hurtigt redigere Hosts-filen på din computer og tilføje følgende linjer:

127.0.0.1 ojoku.bigih.bid 127.0.0.1 plugin.ojoku.bigih.bid

Hvis nogen ikke ved, hvordan man får adgang til værtsfilen på deres computer, så se venligst følgende artikel:

Derudover, så snart du opdager, at din computer er blevet inficeret med malware, skal du bruge en anden enhed til straks at ændre din Facebook-adgangskode og logge ud af hele din Facebook-konto på den inficerede computer.

Instruktioner til fjernelse af skadelig kode fra din computer

I henhold til den måde, CyRadar-eksperter anbefaler, kan du kontrollere, om din computer er inficeret ved: at åbne Chrome-browseren, indtaste følgende indhold i adresselinjen: chrome://extensions/ og trykke på Enter. Hvis denne fane automatisk lukkes, computeren er inficeret.

Hvis du ikke kan fjerne den ved at slette filen normalt (eller ikke ved meget om teknologi), skal du bruge noget specialiseret antivirussoftware til at "håndtere" det i dette tilfælde. Nogle aktuelle antivirussoftware, der kan fjerne denne "money mining" malware omfatter: Avast (prøveversion) eller Kaspersky Antivirus. Før du scanner for virus, skal du huske at opdatere den seneste viruslisteformular!

Ovenstående metoder er dog kun løsninger, når du støder på problemer med Facebooks ondsindet kode. Den bedste måde at forhindre er, når du modtager mærkelige filer fra venner eller fremmede, skynd dig ikke at klikke på dem. Derudover bør du også henvise til artiklen om, hvordan du undgår at læse falske nyheder på Facebook, så du ikke "falder i fælden" med noget svindelnummer.


[100% løst] Hvordan rettes meddelelsen Fejludskrivning på Windows 10?

[100% løst] Hvordan rettes meddelelsen Fejludskrivning på Windows 10?

Modtager fejludskrivningsmeddelelse på dit Windows 10-system, følg derefter rettelserne i artiklen og få din printer på sporet...

Sådan optages og afspilles en Microsoft Teams-optagelse

Sådan optages og afspilles en Microsoft Teams-optagelse

Du kan nemt besøge dine møder igen, hvis du optager dem. Sådan optager og afspiller du en Microsoft Teams-optagelse til dit næste møde.

Sådan nulstiller du standardapps på Android

Sådan nulstiller du standardapps på Android

Når du åbner en fil eller klikker på et link, vil din Android-enhed vælge en standardapp til at åbne den. Du kan nulstille dine standardapps på Android med denne vejledning.

RETTET: Entitlement.diagnostics.office.com certifikatfejl

RETTET: Entitlement.diagnostics.office.com certifikatfejl

RETTET: Entitlement.diagnostics.office.com certifikatfejl

Top 10 spilwebsteder, der ikke er blokeret af skolen i 2022

Top 10 spilwebsteder, der ikke er blokeret af skolen i 2022

For at finde ud af de bedste spilsider, der ikke er blokeret af skoler, skal du læse artiklen og vælge den bedste ikke-blokerede spilwebsted for skoler, gymnasier og værker

RETTET: Printer i fejltilstand [HP, Canon, Epson, Zebra & Brother]

RETTET: Printer i fejltilstand [HP, Canon, Epson, Zebra & Brother]

Hvis du står over for printeren i fejltilstandsproblemet på Windows 10-pc og ikke ved, hvordan du skal håndtere det, så følg disse løsninger for at løse det.

Sådan sikkerhedskopierer du din Chromebook (2022)

Sådan sikkerhedskopierer du din Chromebook (2022)

Hvis du undrede dig over, hvordan du sikkerhedskopierer din Chromebook, har vi dækket dig. Lær mere om, hvad der sikkerhedskopieres automatisk, og hvad der ikke er her

Sådan rettes Xbox-appen vil ikke åbne i Windows 10 [HURTIG GUIDE]

Sådan rettes Xbox-appen vil ikke åbne i Windows 10 [HURTIG GUIDE]

Vil du rette Xbox-appen vil ikke åbne i Windows 10, så følg rettelserne som Aktiver Xbox-appen fra Tjenester, nulstil Xbox-appen, Nulstil Xbox-apppakken og andre..

Hvad er LogiOptions.exe (UNICODE), og er processen sikker?

Hvad er LogiOptions.exe (UNICODE), og er processen sikker?

Hvis du har et Logitech-tastatur og -mus, vil du se denne proces køre. Det er ikke malware, men det er ikke en vigtig eksekverbar fil til Windows OS.

Rettet Java-opdatering/installationsfejl 1603 i Windows 10

Rettet Java-opdatering/installationsfejl 1603 i Windows 10

Læs artiklen for at lære, hvordan du løser Java Update-fejl 1603 i Windows 10, prøv rettelserne givet én efter én og ret fejl 1603 nemt ...