Eilisestä 18. joulukuuta lähtien Facebook Messengerin kautta on levinnyt erittäin nopeasti uudenlainen haitallinen koodi, joka leviää Facebook Messenger -viesteinä lähetettyjen Zip-tiedostojen kautta. Tiedoston nimi on yleensä muodossa "video_ + 4 satunnaislukua" , jos joku lähettää sinulle viestin tällaisella tiedostolla, älä avaa sitä!

Tämän tyyppinen haitallinen koodi on kirjoitettu AutoIT-kielellä, ja sen päätoiminnot on hämärtynyt analysoinnin vaikeuttamiseksi. Kun tietokone on saanut tartunnan, he käyttävät sitä kryptovaluutan louhimiseen, jolloin tietokone viivästyy aina ymmärtämättä miksi.
Miten tämä haittaohjelma toimii?
Kun syötät tietokoneeseen, haitallinen koodi hakee ja lähettää tiedot tietokoneelle osoitteeseen hxxp://ojoku.bigih.bid/api/cherry/login.php.

Seuraavaksi haitallinen koodi lataa ja asentaa haitallisen laajennuksen käyttäjän selaimeen. Tämä laajennus jatkaa haittaohjelmatiedostojen levittämistä videomuodossa tartunnan saaneen henkilön ystäville. Sitten tämä haitallinen koodi lataa toisen laajennuksen kansioihin, kuten työpöydälle, tehtäväpalkkiin, ohjelmiin... kirjoittamalla Chromen pikakuvaketiedoston.

Lopuksi haittaohjelma käynnistää Chromen uudelleen, jotta laajennus toimisi ja levittää toisen tyyppistä kryptovaluuttojen louhimiseen käytettyä haittaohjelmaa, " Coin Minner ".

Kuinka estää "cryptocurrency louhinta" haittaohjelmat
Jos napsautat vahingossa haitallista tiedostoa, muokkaa nopeasti tietokoneesi Hosts-tiedostoa ja lisää seuraavat rivit:
127.0.0.1 ojoku.bigih.bid 127.0.0.1 plugin.ojoku.bigih.bid
Jos joku ei tiedä, kuinka pääset käsiksi isäntätiedostoon tietokoneella, katso seuraava artikkeli:
Lisäksi heti kun huomaat, että tietokoneessasi on haittaohjelmatartunta, sinun on vaihdettava välittömästi Facebook-salasanasi toisella laitteella ja kirjauduttava ulos koko Facebook-tililtäsi tartunnan saaneelta tietokoneelta.
Ohjeet haitallisen koodin poistamiseen tietokoneeltasi
CyRadar-asiantuntijoiden suosittelemalla tavalla voit tarkistaa, onko tietokoneesi saastunut: avaamalla Chrome-selaimen, kirjoittamalla seuraavan sisällön osoitepalkkiin: chrome://extensions/ ja painamalla Enter-näppäintä, jos tämä välilehti suljetaan automaattisesti, tietokone on saastunut.
Jos et voi poistaa sitä poistamalla tiedostoa normaalisti (tai et tiedä paljoakaan tekniikasta), käytä jotakin erikoistunutta virustorjuntaohjelmistoa "käsittelemään" sitä tässä tapauksessa. Joitakin nykyisiä virustorjuntaohjelmia, jotka voivat poistaa tämän "rahalouhinta" -haittaohjelman, ovat: Avast (kokeiluversio) tai Kaspersky Antivirus. Muista päivittää uusin virusluettelolomake ennen virustarkistusta!
Yllä olevat menetelmät ovat kuitenkin vain ratkaisuja, kun törmäät ongelmiin Facebookin haitallisen koodin kanssa. Paras tapa estää on, kun vastaanotat outoja tiedostoja ystäviltä tai tuntemattomilta, älä kiirehdi niitä napsauttamaan. Lisäksi kannattaa tutustua artikkeliin, jossa kerrotaan, kuinka vältät valeuutisten lukemisen Facebookissa, jotta et "joudu huijausten ansaan".