Kā rīkoties ar kriptovalūtas ieguves ļaunprātīgu programmatūru, kas ātri izplatās caur Facebook

Kopš vakardienas, 18. decembra, caur Facebook Messenger ļoti ātri izplatījies jauna veida kaitīgais kods, kas tiek izplatīts caur Zip failiem, kas nosūtīti kā Facebook Messenger ziņojumi. Faila nosaukums parasti ir formā "video_ + 4 random numbers" , ja kāds tev atsūta ziņu ar šādu failu, tad neatver!

Kā rīkoties ar kriptovalūtas ieguves ļaunprātīgu programmatūru, kas ātri izplatās caur Facebook

Šāda veida kaitīgais kods ir rakstīts AutoIT valodā, galvenās funkcijas ir aptumšotas, lai apgrūtinātu to analīzi. Pēc tam, kad dators ir inficēts, viņi to izmantos kriptovalūtas ieguvei, kā rezultātā dators vienmēr aizkavēsies, nesaprotot, kāpēc.

Kā šī ļaunprogrammatūra darbojas?

Ieejot datorā, ļaunprātīgais kods izgūs un nosūtīs informāciju datoram uz adresi hxxp://ojoku.bigih.bid/api/cherry/login.php.

Kā rīkoties ar kriptovalūtas ieguves ļaunprātīgu programmatūru, kas ātri izplatās caur Facebook

Pēc tam ļaunprātīgais kods lejupielādē un lietotāja pārlūkprogrammā instalē ļaunprātīgu paplašinājumu. Šis paplašinājums turpina izplatīt ļaunprātīgas programmatūras failus video formātā inficētās personas draugiem. Pēc tam šis ļaunprātīgais kods ielādē citu paplašinājumu mapēs, piemēram, darbvirsmā, uzdevumjoslā, programmā..., ierakstot Chrome saīsnes failu.

Kā rīkoties ar kriptovalūtas ieguves ļaunprātīgu programmatūru, kas ātri izplatās caur Facebook

Visbeidzot, ļaunprogrammatūra restartēs pārlūkprogrammu Chrome, lai paplašinājums darbotos, un izplatīs cita veida ļaunprātīgu programmatūru, ko izmanto kriptovalūtu ieguvei, “ Coin Minner ”.

Kā rīkoties ar kriptovalūtas ieguves ļaunprātīgu programmatūru, kas ātri izplatās caur Facebook

Kā novērst "kriptovalūtas ieguves" ļaunprātīgu programmatūru

Ja nejauši noklikšķināt uz ļaunprātīga faila, ātri rediģējiet Hosts failu savā datorā un pievienojiet šādas rindiņas:

127.0.0.1 ojoku.bigih.bid 127.0.0.1 spraudnis.ojoku.bigih.bid

Ja kāds nezina, kā savā datorā piekļūt Host failam, lūdzu, skatiet šo rakstu:

Turklāt, tiklīdz atklājat, ka jūsu dators ir inficēts ar ļaunprātīgu programmatūru, jums ir jāizmanto cita ierīce, lai nekavējoties nomainītu Facebook paroli un izietu no visa sava Facebook konta inficētajā datorā.

Norādījumi ļaunprātīga koda noņemšanai no datora

Saskaņā ar CyRadar ekspertu ieteikto veidu, jūs varat pārbaudīt, vai jūsu dators ir inficēts: atverot pārlūkprogrammu Chrome, ievadot adreses joslā šādu saturu: chrome://extensions/ un nospiežot Enter, Ja šī cilne tiek automātiski aizvērta, dators ir inficēts.

Ja nevarat to noņemt, parasti izdzēšot failu (vai arī nezināt daudz par tehnoloģiju), izmantojiet kādu specializētu pretvīrusu programmatūru, lai šajā gadījumā to "apstrādātu". Dažas pašreizējās pretvīrusu programmatūras, kas var noņemt šo "naudas ieguves" ļaunprātīgo programmatūru, ir: Avast (izmēģinājuma versija) vai Kaspersky Antivirus. Pirms vīrusu skenēšanas atcerieties atjaunināt jaunāko vīrusu saraksta veidlapu!

Tomēr iepriekš minētās metodes ir tikai risinājumi, ja rodas problēmas ar Facebook kaitīgo kodu.Labākais veids, kā novērst, ir, saņemot svešus failus no draugiem vai svešiniekiem, nesteidzieties uz tiem klikšķināt. Turklāt jums vajadzētu atsaukties arī uz rakstu par to, kā izvairīties no viltus ziņu lasīšanas Facebook, lai jūs "neiekristu lamatās" kādās krāpniecībās.


Norādījumi mūzikas klausīšanai pakalpojumā Google Maps

Norādījumi mūzikas klausīšanai pakalpojumā Google Maps

Norādījumi mūzikas klausīšanai pakalpojumā Google Maps. Pašlaik lietotāji var ceļot un klausīties mūziku, izmantojot Google Map lietojumprogrammu iPhone tālrunī. Šodien WebTech360 aicina jūs

LifeBOX — Viettel tiešsaistes krātuves pakalpojuma lietošanas instrukcijas

LifeBOX — Viettel tiešsaistes krātuves pakalpojuma lietošanas instrukcijas

LifeBOX lietošanas instrukcijas — Viettel tiešsaistes krātuves pakalpojums, LifeBOX ir nesen palaists Viettel tiešsaistes krātuves pakalpojums ar daudzām izcilām funkcijām.

Kā atjaunināt statusu pakalpojumā Facebook Messenger

Kā atjaunināt statusu pakalpojumā Facebook Messenger

Kā atjaunināt statusu pakalpojumā Facebook Messenger, Facebook Messenger jaunākajā versijā ir nodrošinājis lietotājiem ārkārtīgi noderīgu funkciju: mainot

Instrukcijas kāršu spēlei Vilkacis tiešsaistē datorā

Instrukcijas kāršu spēlei Vilkacis tiešsaistē datorā

Instrukcijas kāršu spēlei Werewolf Online datorā, instrukcijas Werewolf Online lejupielādei, instalēšanai un spēlēšanai datorā, izmantojot ārkārtīgi vienkāršo LDPlayer emulatoru.

Norādījumi Instagram publicēto stāstu dzēšanai

Norādījumi Instagram publicēto stāstu dzēšanai

Norādījumi Instagram publicēto stāstu dzēšanai. Ja vēlaties dzēst stāstu Instagram, bet nezināt, kā? Šodien WebTech360

Norādījumi par piedāvāto fotoattēlu pievienošanu Facebook

Norādījumi par piedāvāto fotoattēlu pievienošanu Facebook

Norādījumi par piedāvāto attēlu pievienošanu Facebook. Pašlaik Facebook ļauj mums iestatīt piedāvātos attēlus mūsu personīgajās lapās. Šeit mēs jūs aicinām

Kā novērst Windows ātrās palīdzības nedarbošanās kļūdu

Kā novērst Windows ātrās palīdzības nedarbošanās kļūdu

Kā novērst Windows Quick Assist nedarbošanās kļūdu, Windows Quick Assist palīdz ērti izveidot savienojumu ar attālo datoru. Tomēr dažreiz tas rada arī kļūdas. Bet,

Norādījumi dziesmu miksēšanas ieslēgšanai/izslēgšanai pakalpojumā Spotify

Norādījumi dziesmu miksēšanas ieslēgšanai/izslēgšanai pakalpojumā Spotify

Norādījumi dziesmu miksēšanas ieslēgšanai/izslēgšanai pakalpojumā Spotify, lai palīdzētu cilvēkiem ātri mainīt dziesmu secību iepriekš minētajā mūzikas atskaņošanas sarakstā

Norādījumi par audio slepenu ierakstīšanu iPhone tālrunī

Norādījumi par audio slepenu ierakstīšanu iPhone tālrunī

Norādījumi slepenai ierakstīšanai iPhone tālrunī, Pašlaik iPhone lietotāji var ierakstīt slepeni, pieskaroties tālruņa aizmugurē. Šodien WebTech360 aicina jūs

Kā izmantot Mixamo, lai animētu pielāgotus 3D modeļus

Kā izmantot Mixamo, lai animētu pielāgotus 3D modeļus

Kā izmantot Mixamo, lai animētu pielāgotus 3D modeļus. Izmantojot Mixamo, varat viegli importēt 3D modeli un lietot tam animācijas efektus. Zemāk ir lietošanas instrukcijas