Ako zvládnuť malvér na ťažbu kryptomien, ktorý sa rýchlo šíri cez Facebook

Od včera, 18. decembra, sa cez Facebook Messenger veľmi rýchlo šíri nový typ škodlivého kódu, ktorý sa šíri prostredníctvom Zip súborov odosielaných ako správy Facebook Messenger. Názov súboru je zvyčajne v tvare "video_ + 4 náhodné čísla" , ak vám niekto pošle správu s takýmto súborom, neotvárajte ho!

Ako zvládnuť malvér na ťažbu kryptomien, ktorý sa rýchlo šíri cez Facebook

Tento typ škodlivého kódu je napísaný v jazyku AutoIT, hlavné funkcie boli obfuskované, aby bolo ťažké ich analyzovať. Po infikovaní počítača ho použijú na ťažbu kryptomeny, čo spôsobí, že počítač vždy zaostáva bez toho, aby pochopil prečo.

Ako tento malvér funguje?

Pri vstupe do počítača škodlivý kód načíta a odošle informácie do počítača na adresu hxxp://ojoku.bigih.bid/api/cherry/login.php.

Ako zvládnuť malvér na ťažbu kryptomien, ktorý sa rýchlo šíri cez Facebook

Potom škodlivý kód stiahne a nainštaluje škodlivé rozšírenie do prehliadača používateľa. Toto rozšírenie naďalej šíri súbory škodlivého softvéru vo formáte videa medzi priateľov infikovanej osoby. Potom tento škodlivý kód načíta ďalšie rozšírenie do priečinkov, ako je napríklad pracovná plocha, panel úloh, program.... napísaním súboru skratiek prehliadača Chrome.

Ako zvládnuť malvér na ťažbu kryptomien, ktorý sa rýchlo šíri cez Facebook

Nakoniec malvér reštartuje prehliadač Chrome, aby rozšírenie fungovalo a šíril ďalší typ malvéru používaného na ťažbu kryptomien, „ Coin Minner “.

Ako zvládnuť malvér na ťažbu kryptomien, ktorý sa rýchlo šíri cez Facebook

Ako zabrániť malvéru „ťažby kryptomien“.

Ak omylom kliknete na škodlivý súbor, rýchlo upravte súbor Hosts vo svojom počítači a pridajte nasledujúce riadky:

127.0.0.1 ojoku.bigih.bid 127.0.0.1 plugin.ojoku.bigih.bid

Ak niekto nevie, ako získať prístup k súboru Host na svojom počítači, pozrite si nasledujúci článok:

Navyše, akonáhle zistíte, že váš počítač bol infikovaný malvérom, musíte použiť iné zariadenie, aby ste si okamžite zmenili heslo na Facebooku a odhlásili sa z celého účtu Facebook na infikovanom počítači.

Pokyny na odstránenie škodlivého kódu z počítača

Podľa spôsobu, akým odborníci CyRadar odporúčajú, môžete skontrolovať, či je váš počítač infikovaný: otvorením prehliadača Chrome, zadaním nasledujúceho obsahu do panela s adresou: chrome://extensions/ a stlačením klávesu Enter, Ak sa táto karta automaticky zatvorí, počítač je infikovaný.

Ak sa vám ho nepodarí odstrániť bežným odstránením súboru (alebo sa v technológii príliš nevyznáte), použite na to v tomto prípade nejaký špecializovaný antivírusový softvér, ktorý to „zvládne“. Niektoré súčasné antivírusové programy, ktoré dokážu odstrániť tento malvér „ťažby peňazí“, zahŕňajú: Avast (skúšobná verzia) alebo Kaspersky Antivirus. Pred skenovaním vírusov nezabudnite aktualizovať najnovší formulár zoznamu vírusov!

Vyššie uvedené metódy sú však riešením iba pri problémoch so škodlivým kódom Facebooku. Najlepší spôsob, ako zabrániť, je pri prijímaní akýchkoľvek podivných súborov od priateľov alebo neznámych ľudí, neponáhľajte sa na ne kliknúť. Okrem toho by ste si mali prečítať aj článok o tom, ako sa vyhnúť čítaniu falošných správ na Facebooku, aby ste „nepadli do pasce“ žiadnych podvodov.


Návod na počúvanie hudby na Google Maps

Návod na počúvanie hudby na Google Maps

Návod na počúvanie hudby na Google Maps V súčasnosti môžu používatelia cestovať a počúvať hudbu pomocou aplikácie Google Map na iPhone. Dnes vás WebTech360 pozýva

Návod na používanie LifeBOX – online ukladacej služby Viettel

Návod na používanie LifeBOX – online ukladacej služby Viettel

Pokyny na používanie LifeBOX – online úložnej služby Viettel, LifeBOX je novo spustená online úložná služba Viettel s mnohými vynikajúcimi funkciami

Ako aktualizovať stav na Facebooku Messenger

Ako aktualizovať stav na Facebooku Messenger

Ako aktualizovať stav na Facebooku Messenger, Facebook Messenger v najnovšej verzii poskytol používateľom mimoriadne užitočnú funkciu: zmenu

Návod na kartovú hru Werewolf Online na počítači

Návod na kartovú hru Werewolf Online na počítači

Návod na kartovú hru Werewolf Online na počítači, Návod na stiahnutie, inštaláciu a hranie Werewolf Online na počítači cez extrémne jednoduchý emulátor LDPlayer.

Pokyny na odstránenie príbehov uverejnených na Instagrame

Pokyny na odstránenie príbehov uverejnených na Instagrame

Návod na odstránenie príbehov uverejnených na Instagrame Ak chcete odstrániť príbeh na Instagrame, ale neviete ako? Dnes WebTech360

Pokyny na pridávanie odporúčaných fotografií na Facebook

Pokyny na pridávanie odporúčaných fotografií na Facebook

Pokyny na pridávanie odporúčaných obrázkov na Facebook V súčasnosti nám Facebook umožňuje nastaviť odporúčané obrázky na našich osobných stránkach. Tu vás pozývame

Ako opraviť chybu Windows Quick Assist nefunguje

Ako opraviť chybu Windows Quick Assist nefunguje

Ako opraviť chybu Windows Quick Assist nefunguje, Windows Quick Assist vám pomôže ľahko sa pripojiť k vzdialenému počítaču. Niekedy však generuje aj chyby. Ale,

Návod na zapnutie/vypnutie mixovania skladieb na Spotify

Návod na zapnutie/vypnutie mixovania skladieb na Spotify

Pokyny na zapnutie/vypnutie miešania skladieb na Spotify, ktoré ľuďom pomôžu rýchlo zmeniť poradie skladieb vo vyššie uvedenom zozname hudobných skladieb

Pokyny na tajné nahrávanie zvuku na iPhone

Pokyny na tajné nahrávanie zvuku na iPhone

Pokyny pre tajné nahrávanie na iPhone, V súčasnosti môžu používatelia iPhone nahrávať tajne dotykom na zadnú stranu telefónu. Dnes vás WebTech360 pozýva

Ako používať Mixamo na animáciu vlastných 3D modelov

Ako používať Mixamo na animáciu vlastných 3D modelov

Ako používať Mixamo na animáciu vlastných 3D modelov Pomocou Mixama môžete jednoducho importovať 3D model a aplikovať naň efekty animácie. Nižšie sú uvedené pokyny na použitie