Hvordan håndtere cryptocurrency mining malware som sprer seg raskt gjennom Facebook

Siden i går, 18. desember, har en ny type ondsinnet kode spredt seg veldig raskt gjennom Facebook Messenger.De distribueres gjennom Zip-filer sendt som Facebook Messenger-meldinger. Filnavnet er vanligvis i formen "video_ + 4 tilfeldige tall" , hvis noen sender deg en melding med en slik fil, ikke åpne den!

Hvordan håndtere cryptocurrency mining malware som sprer seg raskt gjennom Facebook

Denne typen ondsinnet kode er skrevet på AutoIT-språket, hovedfunksjonene har blitt tilslørt for å gjøre det vanskelig å analysere. Etter at datamaskinen er infisert, vil de bruke den til å utvinne kryptovaluta, noe som får datamaskinen til å alltid ligge etter uten å forstå hvorfor.

Hvordan fungerer denne skadelige programvaren?

Når du går inn på datamaskinen, vil den ondsinnede koden hente og sende informasjon til datamaskinen til adressen hxxp://ojoku.bigih.bid/api/cherry/login.php.

Hvordan håndtere cryptocurrency mining malware som sprer seg raskt gjennom Facebook

Deretter laster den ondsinnede koden ned og installerer en ondsinnet utvidelse i brukerens nettleser. Denne utvidelsen fortsetter å spre skadevarefiler i videoformat til den infiserte personens venner. Deretter laster denne ondsinnede koden den andre utvidelsen inn i mapper som skrivebord, oppgavelinje, program... ved å skrive Chrome-snarveisfilen.

Hvordan håndtere cryptocurrency mining malware som sprer seg raskt gjennom Facebook

Til slutt vil skadelig programvare starte Chrome på nytt for at utvidelsen skal fungere og spre en annen type skadelig programvare som brukes til å utvinne kryptovalutaer, " Coin Minner ".

Hvordan håndtere cryptocurrency mining malware som sprer seg raskt gjennom Facebook

Hvordan forhindre "cryptocurrency mining" malware

Hvis du ved et uhell klikker på en ondsinnet fil, kan du raskt redigere Hosts-filen på datamaskinen og legge til følgende linjer:

127.0.0.1 ojoku.bigih.bid 127.0.0.1 plugin.ojoku.bigih.bid

Hvis noen ikke vet hvordan de får tilgang til vertsfilen på datamaskinen sin, vennligst se følgende artikkel:

I tillegg, så snart du oppdager at datamaskinen din har blitt infisert med skadelig programvare, må du bruke en annen enhet for å umiddelbart endre Facebook-passordet ditt og logge ut av hele Facebook-kontoen din på den infiserte datamaskinen.

Instruksjoner for fjerning av skadelig kode fra datamaskinen

I henhold til måten CyRadar-eksperter anbefaler, kan du sjekke om datamaskinen din er infisert ved å: åpne Chrome-nettleseren, skrive inn følgende innhold i adressefeltet: chrome://extensions/ og trykke Enter. Hvis denne fanen lukkes automatisk, datamaskinen er infisert.

Hvis du ikke kan fjerne den ved å slette filen på vanlig måte (eller ikke kan mye om teknologi), bruk noen spesialisert antivirusprogramvare for å "håndtere" den i dette tilfellet. Noen nåværende antivirusprogramvare som kan fjerne denne "money mining" malware inkluderer: Avast (prøveversjon) eller Kaspersky Antivirus. Før du skanner etter virus, husk å oppdatere siste viruslisteskjema!

Metodene ovenfor er imidlertid bare løsninger når du støter på problemer med Facebooks skadelig kode. Den beste måten å forhindre er når du mottar merkelige filer fra venner eller fremmede, ikke skynd deg å klikke på dem. I tillegg bør du også referere til artikkelen om hvordan du unngår å lese falske nyheter på Facebook, slik at du ikke «går i fellen» for svindel.


[100% løst] Hvordan fikser du Feilutskrift-melding på Windows 10?

[100% løst] Hvordan fikser du Feilutskrift-melding på Windows 10?

Mottar feilmelding om utskrift på Windows 10-systemet ditt, følg deretter rettelsene gitt i artikkelen og få skriveren din på rett spor...

Hvordan ta opp og spille av et Microsoft Teams-opptak

Hvordan ta opp og spille av et Microsoft Teams-opptak

Du kan enkelt besøke møtene dine igjen hvis du tar dem opp. Slik tar du opp og spiller av et Microsoft Teams-opptak for ditt neste møte.

Slik tilbakestiller du standardapper på Android

Slik tilbakestiller du standardapper på Android

Når du åpner en fil eller klikker på en kobling, vil Android-enheten velge en standardapp for å åpne den. Du kan tilbakestille standardappene dine på Android med denne veiledningen.

RETTET: Entitlement.diagnostics.office.com sertifikatfeil

RETTET: Entitlement.diagnostics.office.com sertifikatfeil

RETTET: Entitlement.diagnostics.office.com sertifikatfeil

Topp 10 spillnettsteder som ikke er blokkert av skolen i 2022

Topp 10 spillnettsteder som ikke er blokkert av skolen i 2022

For å finne ut de beste spillsidene som ikke er blokkert av skoler, les artikkelen og velg den beste ublokkerte spillnettsiden for skoler, høyskoler og arbeider

FIKSET: Skriver i feiltilstand [HP, Canon, Epson, Zebra og Brother]

FIKSET: Skriver i feiltilstand [HP, Canon, Epson, Zebra og Brother]

Hvis du står overfor skriveren i feiltilstand på Windows 10 PC og ikke vet hvordan du skal håndtere det, følg disse løsningene for å fikse det.

Slik sikkerhetskopierer du Chromebook (2022)

Slik sikkerhetskopierer du Chromebook (2022)

Hvis du lurer på hvordan du sikkerhetskopierer Chromebooken din, har vi dekket deg. Finn ut mer om hva som sikkerhetskopieres automatisk og hva som ikke er her

Slik fikser du Xbox-appen som ikke åpnes i Windows 10 [HURTIGVEILEDNING]

Slik fikser du Xbox-appen som ikke åpnes i Windows 10 [HURTIGVEILEDNING]

Vil du fikse Xbox-appen vil ikke åpne i Windows 10, følg deretter rettelsene som Aktiver Xbox-appen fra tjenester, tilbakestill Xbox-appen, Tilbakestill Xbox-apppakken og andre..

Hva er LogiOptions.exe (UNICODE) og er prosessen sikker?

Hva er LogiOptions.exe (UNICODE) og er prosessen sikker?

Hvis du har et Logitech-tastatur og -mus, vil du se at denne prosessen kjører. Det er ikke skadelig programvare, men det er ikke en viktig kjørbar fil for Windows OS.

Rettet Java Update/Install Error 1603 i Windows 10

Rettet Java Update/Install Error 1603 i Windows 10

Les artikkelen for å lære hvordan du fikser Java Update-feil 1603 i Windows 10, prøv rettelsene gitt en etter en og fiks feil 1603 enkelt ...