Kuinka käsitellä kryptovaluutan louhintahaittaohjelmia, jotka leviävät nopeasti Facebookin kautta

Eilisestä 18. joulukuuta lähtien Facebook Messengerin kautta on levinnyt erittäin nopeasti uudenlainen haitallinen koodi, joka leviää Facebook Messenger -viesteinä lähetettyjen Zip-tiedostojen kautta. Tiedoston nimi on yleensä muodossa "video_ + 4 satunnaislukua" , jos joku lähettää sinulle viestin tällaisella tiedostolla, älä avaa sitä!

Kuinka käsitellä kryptovaluutan louhintahaittaohjelmia, jotka leviävät nopeasti Facebookin kautta

Tämän tyyppinen haitallinen koodi on kirjoitettu AutoIT-kielellä, ja sen päätoiminnot on hämärtynyt analysoinnin vaikeuttamiseksi. Kun tietokone on saanut tartunnan, he käyttävät sitä kryptovaluutan louhimiseen, jolloin tietokone viivästyy aina ymmärtämättä miksi.

Miten tämä haittaohjelma toimii?

Kun syötät tietokoneeseen, haitallinen koodi hakee ja lähettää tiedot tietokoneelle osoitteeseen hxxp://ojoku.bigih.bid/api/cherry/login.php.

Kuinka käsitellä kryptovaluutan louhintahaittaohjelmia, jotka leviävät nopeasti Facebookin kautta

Seuraavaksi haitallinen koodi lataa ja asentaa haitallisen laajennuksen käyttäjän selaimeen. Tämä laajennus jatkaa haittaohjelmatiedostojen levittämistä videomuodossa tartunnan saaneen henkilön ystäville. Sitten tämä haitallinen koodi lataa toisen laajennuksen kansioihin, kuten työpöydälle, tehtäväpalkkiin, ohjelmiin... kirjoittamalla Chromen pikakuvaketiedoston.

Kuinka käsitellä kryptovaluutan louhintahaittaohjelmia, jotka leviävät nopeasti Facebookin kautta

Lopuksi haittaohjelma käynnistää Chromen uudelleen, jotta laajennus toimisi ja levittää toisen tyyppistä kryptovaluuttojen louhimiseen käytettyä haittaohjelmaa, " Coin Minner ".

Kuinka käsitellä kryptovaluutan louhintahaittaohjelmia, jotka leviävät nopeasti Facebookin kautta

Kuinka estää "cryptocurrency louhinta" haittaohjelmat

Jos napsautat vahingossa haitallista tiedostoa, muokkaa nopeasti tietokoneesi Hosts-tiedostoa ja lisää seuraavat rivit:

127.0.0.1 ojoku.bigih.bid 127.0.0.1 plugin.ojoku.bigih.bid

Jos joku ei tiedä, kuinka pääset käsiksi isäntätiedostoon tietokoneella, katso seuraava artikkeli:

Lisäksi heti kun huomaat, että tietokoneessasi on haittaohjelmatartunta, sinun on vaihdettava välittömästi Facebook-salasanasi toisella laitteella ja kirjauduttava ulos koko Facebook-tililtäsi tartunnan saaneelta tietokoneelta.

Ohjeet haitallisen koodin poistamiseen tietokoneeltasi

CyRadar-asiantuntijoiden suosittelemalla tavalla voit tarkistaa, onko tietokoneesi saastunut: avaamalla Chrome-selaimen, kirjoittamalla seuraavan sisällön osoitepalkkiin: chrome://extensions/ ja painamalla Enter-näppäintä, jos tämä välilehti suljetaan automaattisesti, tietokone on saastunut.

Jos et voi poistaa sitä poistamalla tiedostoa normaalisti (tai et tiedä paljoakaan tekniikasta), käytä jotakin erikoistunutta virustorjuntaohjelmistoa "käsittelemään" sitä tässä tapauksessa. Joitakin nykyisiä virustorjuntaohjelmia, jotka voivat poistaa tämän "rahalouhinta" -haittaohjelman, ovat: Avast (kokeiluversio) tai Kaspersky Antivirus. Muista päivittää uusin virusluettelolomake ennen virustarkistusta!

Yllä olevat menetelmät ovat kuitenkin vain ratkaisuja, kun törmäät ongelmiin Facebookin haitallisen koodin kanssa. Paras tapa estää on, kun vastaanotat outoja tiedostoja ystäviltä tai tuntemattomilta, älä kiirehdi niitä napsauttamaan. Lisäksi kannattaa tutustua artikkeliin, jossa kerrotaan, kuinka vältät valeuutisten lukemisen Facebookissa, jotta et "joudu huijausten ansaan".

Leave a Comment

Xbox 360 -emulaattorit Windows PC:lle asennetaan vuonna 2022 – [10 PARHAAT POINTA]

Xbox 360 -emulaattorit Windows PC:lle asennetaan vuonna 2022 – [10 PARHAAT POINTA]

Tässä artikkelissa on luettelo 10 parhaasta Xbox 360 -emulaattorista Windows PC:lle. Opit, miten voit nauttia Xbox 360 -peleistä helposti Windows 10 -tietokoneella.

[100 % ratkaistu] Kuinka korjata Error Printing -viesti Windows 10:ssä?

[100 % ratkaistu] Kuinka korjata Error Printing -viesti Windows 10:ssä?

Tulostusvirheviestin vastaanottaminen Windows 10 -järjestelmässäsi ja noudata sitten artikkelissa annettuja korjauksia ja saat tulostimesi oikeilleen…

Microsoft Teams -tallenteen tallentaminen ja toistaminen

Microsoft Teams -tallenteen tallentaminen ja toistaminen

Voit palata kokouksiin helposti, jos tallennat ne. Näin voit tallentaa ja toistaa Microsoft Teams -tallenteen seuraavaa kokousta varten.

Kuinka palauttaa oletussovellukset Androidissa

Kuinka palauttaa oletussovellukset Androidissa

Kun avaat tiedoston tai napsautat linkkiä, Android-laitteesi valitsee oletussovelluksen sen avaamiseksi. Voit palauttaa oletussovelluksesi Androidissa tämän oppaan avulla.

KORJAATTU: Entitlement.diagnostics.office.com-sertifikaattivirhe

KORJAATTU: Entitlement.diagnostics.office.com-sertifikaattivirhe

KORJAATTU: Entitlement.diagnostics.office.com-sertifikaattivirhe

10 parasta pelisivustoa, joita koulu ei estänyt vuonna 2022

10 parasta pelisivustoa, joita koulu ei estänyt vuonna 2022

Saadaksesi selville parhaat pelisivustot, joita koulut eivät ole estäneet, lue artikkeli ja valitse paras lukitsemattomien pelien verkkosivusto kouluille, korkeakouluille ja töille

KORJAATTU: Tulostin on virhetilassa [HP, Canon, Epson, Zebra & Brother]

KORJAATTU: Tulostin on virhetilassa [HP, Canon, Epson, Zebra & Brother]

Jos kohtaat tulostimen virhetilan ongelman Windows 10 -tietokoneessa etkä tiedä, kuinka käsitellä sitä, korjaa se seuraamalla näitä ratkaisuja.

Chromebookin varmuuskopiointi (2022)

Chromebookin varmuuskopiointi (2022)

Jos mietit, kuinka voit varmuuskopioida Chromebookisi, me autamme sinua. Lisätietoja siitä, mikä varmuuskopioidaan automaattisesti ja mitä ei ole täällä

Kuinka korjata Xbox-sovellus, joka ei avaudu Windows 10:ssä [PIKAOPAS]

Kuinka korjata Xbox-sovellus, joka ei avaudu Windows 10:ssä [PIKAOPAS]

Haluatko korjata Xbox-sovelluksen, joka ei avaudu Windows 10:ssä, ja seuraa korjauksia, kuten Ota Xbox-sovellus käyttöön Palveluista, nollaa Xbox-sovellus, Palauta Xbox-sovelluspaketti ja muut.

Mikä on LogiOptions.exe (UNICODE) ja onko prosessi turvallinen?

Mikä on LogiOptions.exe (UNICODE) ja onko prosessi turvallinen?

Jos sinulla on Logitechin näppäimistö ja hiiri, näet tämän prosessin käynnissä. Se ei ole haittaohjelma, mutta se ei ole välttämätön suoritettava tiedosto Windows-käyttöjärjestelmälle.