Kako se nositi sa zlonamjernim softverom za rudarenje kriptovaluta koji se brzo širi Facebookom

Od jučer, 18. prosinca, Facebook Messengerom se vrlo brzo proširila nova vrsta malicioznog koda koji se distribuira putem Zip datoteka koje se šalju kao Facebook Messenger poruke. Naziv datoteke obično je u obliku "video_ + 4 nasumična broja" , ako vam netko pošalje poruku s takvom datotekom, nemojte je otvarati!

Kako se nositi sa zlonamjernim softverom za rudarenje kriptovaluta koji se brzo širi Facebookom

Ova vrsta zlonamjernog koda napisana je u AutoIT jeziku, glavne funkcije su zamagljene kako bi se otežalo analiziranje. Nakon što se računalo zarazi, upotrijebit će ga za rudarenje kriptovalute, zbog čega računalo uvijek zaostaje bez razumijevanja zašto.

Kako ovaj malware radi?

Prilikom ulaska u računalo, maliciozni kod će dohvatiti i poslati podatke računalu na adresu hxxp://ojoku.bigih.bid/api/cherry/login.php.

Kako se nositi sa zlonamjernim softverom za rudarenje kriptovaluta koji se brzo širi Facebookom

Zatim zlonamjerni kod preuzima i instalira zlonamjerno proširenje u korisnikov preglednik. Ovo proširenje nastavlja širiti zlonamjerne datoteke u video formatu prijateljima zaražene osobe. Zatim ovaj zlonamjerni kod učitava drugo proširenje u mape kao što su radna površina, programska traka, program... pisanjem datoteke Chrome prečaca.

Kako se nositi sa zlonamjernim softverom za rudarenje kriptovaluta koji se brzo širi Facebookom

Konačno, zlonamjerni softver će ponovno pokrenuti Chrome kako bi proširenje radilo i proširilo drugu vrstu zlonamjernog softvera koji se koristi za rudarenje kriptovaluta, " Coin Minner ".

Kako se nositi sa zlonamjernim softverom za rudarenje kriptovaluta koji se brzo širi Facebookom

Kako spriječiti malware za "rudarenje kriptovaluta".

Ako slučajno kliknete na zlonamjernu datoteku, brzo uredite datoteku Hosts na svom računalu i dodajte sljedeće retke:

127.0.0.1 ojoku.bigih.bid 127.0.0.1 plugin.ojoku.bigih.bid

Ako netko ne zna kako pristupiti datoteci Host na svom računalu, molimo pogledajte sljedeći članak:

Osim toga, čim otkrijete da vam je računalo zaraženo zlonamjernim softverom, trebate pomoću drugog uređaja odmah promijeniti svoju Facebook lozinku i odjaviti se s cijelog Facebook računa na zaraženom računalu.

Upute za uklanjanje zlonamjernog koda s vašeg računala

Prema preporuci CyRadar stručnjaka, možete provjeriti je li vaše računalo zaraženo tako da: otvorite preglednik Chrome, unesete sljedeći sadržaj u adresnu traku: chrome://extensions/ i pritisnete Enter. Ako se ova kartica automatski zatvori, računalo je zaraženo.

Ako ga ne možete ukloniti brisanjem datoteke na uobičajen način (ili ne znate mnogo o tehnologiji), upotrijebite neki specijalizirani antivirusni softver da ga u ovom slučaju "postupite". Neki trenutni antivirusni softver koji može ukloniti ovaj zlonamjerni softver za "vađenje novca" uključuje: Avast (probna verzija) ili Kaspersky Antivirus. Prije skeniranja na viruse, ne zaboravite ažurirati najnoviji obrazac popisa virusa!

Međutim, gore navedene metode samo su rješenja kada naiđete na probleme sa zlonamjernim kodom Facebooka. Najbolji način da to spriječite je da kada primite čudne datoteke od prijatelja ili stranaca, nemojte žuriti kliknuti na njih. Osim toga, trebali biste pogledati i članak o tome kako izbjeći čitanje lažnih vijesti na Facebooku kako ne biste "upali u zamku" kakve prijevare.


Upute za slušanje glazbe na Google kartama

Upute za slušanje glazbe na Google kartama

Upute za slušanje glazbe na Google Maps Trenutno korisnici mogu putovati i slušati glazbu koristeći Google Map aplikaciju na iPhoneu. Danas vas WebTech360 poziva

Upute za korištenje LifeBOX-a - Viettelove online usluge pohrane

Upute za korištenje LifeBOX-a - Viettelove online usluge pohrane

Upute za korištenje LifeBOX - Viettelove online usluge pohrane, LifeBOX je novopokrenuta Viettelova online usluga pohrane s mnogim vrhunskim značajkama

Kako ažurirati status na Facebook Messengeru

Kako ažurirati status na Facebook Messengeru

Kako ažurirati status na Facebook Messengeru, Facebook Messenger u najnovijoj verziji korisnicima je pružio izuzetno korisnu značajku: mijenjanje

Upute za kartašku igru ​​Werewolf Online na računalu

Upute za kartašku igru ​​Werewolf Online na računalu

Upute za kartašku igru ​​Werewolf Online na računalu, Upute za preuzimanje, instaliranje i igranje Werewolf Online na računalu preko iznimno jednostavnog LDPlayer emulatora.

Upute za brisanje Storiesa objavljenih na Instagramu

Upute za brisanje Storiesa objavljenih na Instagramu

Upute za brisanje priča objavljenih na Instagramu Ako želite izbrisati priču na Instagramu, ali ne znate kako? Danas WebTech360

Upute za dodavanje istaknutih fotografija na Facebook

Upute za dodavanje istaknutih fotografija na Facebook

Upute za dodavanje istaknutih slika na Facebook. Trenutno nam Facebook dopušta postavljanje istaknutih slika na naše osobne stranice. Ovdje vas pozivamo

Kako popraviti pogrešku Windows Quick Assist ne radi

Kako popraviti pogrešku Windows Quick Assist ne radi

Kako popraviti pogrešku Windows Quick Assist ne radi, Windows Quick Assist vam pomaže da se jednostavno povežete s udaljenim računalom. Međutim, ponekad stvara i pogreške. Ali,

Upute za uključivanje/isključivanje miksanja pjesama na Spotifyju

Upute za uključivanje/isključivanje miksanja pjesama na Spotifyju

Upute za uključivanje/isključivanje miksanja pjesama na Spotifyju, kako bismo pomogli ljudima da brzo promijene redoslijed pjesama na gornjoj glazbenoj listi za reprodukciju

Upute za tajno snimanje zvuka na iPhone

Upute za tajno snimanje zvuka na iPhone

Upute za tajno snimanje na iPhoneu. Trenutačno korisnici iPhonea mogu tajno snimati dodirivanjem stražnje strane telefona. Danas vas WebTech360 poziva

Kako koristiti Mixamo za animiranje prilagođenih 3D modela

Kako koristiti Mixamo za animiranje prilagođenih 3D modela

Kako koristiti Mixamo za animiranje prilagođenih 3D modela Uz Mixamo možete jednostavno uvesti 3D model i na njega primijeniti efekte animacije. U nastavku su upute za uporabu