Hur man hanterar cryptocurrency mining malware som sprids snabbt via Facebook

Sedan igår, den 18 december, har en ny typ av skadlig kod spridits mycket snabbt via Facebook Messenger.De distribueras via zip-filer som skickas som Facebook Messenger-meddelanden. Filnamnet är vanligtvis i formen "video_ + 4 slumptal" , om någon skickar dig ett meddelande med en sådan fil, öppna den inte!

Hur man hanterar cryptocurrency mining malware som sprids snabbt via Facebook

Denna typ av skadlig kod är skriven på AutoIT-språk, huvudfunktionerna har fördunklats för att göra det svårt att analysera. Efter att datorn är infekterad kommer de att använda den för att bryta kryptovaluta, vilket gör att datorn alltid släpar efter utan att förstå varför.

Hur fungerar denna skadliga programvara?

När du går in i datorn kommer den skadliga koden att hämta och skicka information till datorn till adressen hxxp://ojoku.bigih.bid/api/cherry/login.php.

Hur man hanterar cryptocurrency mining malware som sprids snabbt via Facebook

Därefter laddar den skadliga koden ned och installerar ett skadligt tillägg i användarens webbläsare. Det här tillägget fortsätter att sprida skadliga filer i videoformat till den infekterade personens vänner. Sedan laddar den här skadliga koden in det andra tillägget i mappar som skrivbord, aktivitetsfält, program... genom att skriva genvägsfilen för Chrome.

Hur man hanterar cryptocurrency mining malware som sprids snabbt via Facebook

Slutligen kommer skadlig programvara att starta om Chrome för att tillägget ska fungera och sprida en annan typ av skadlig programvara som används för att bryta kryptovalutor, " Coin Minner ".

Hur man hanterar cryptocurrency mining malware som sprids snabbt via Facebook

Hur man förhindrar "cryptocurrency mining" skadlig kod

Om du av misstag klickar på en skadlig fil, redigera snabbt Hosts-filen på din dator och lägg till följande rader:

127.0.0.1 ojoku.bigih.bid 127.0.0.1 plugin.ojoku.bigih.bid

Om någon inte vet hur man kommer åt Host-filen på sin dator, vänligen se följande artikel:

Dessutom, så snart du upptäcker att din dator har infekterats med skadlig programvara, måste du använda en annan enhet för att omedelbart ändra ditt Facebook-lösenord och logga ut från hela ditt Facebook-konto på den infekterade datorn.

Instruktioner för att ta bort skadlig kod från din dator

Enligt hur CyRadar-experter rekommenderar, kan du kontrollera om din dator är infekterad genom att: öppna webbläsaren Chrome, ange följande innehåll i adressfältet: chrome://extensions/ och trycka på Enter. Om den här fliken stängs automatiskt, datorn är infekterad.

Om du inte kan ta bort den genom att ta bort filen normalt (eller inte kan mycket om teknik), använd någon speciell antivirusprogramvara för att "hantera" den i det här fallet. Några aktuella antivirusprogram som kan ta bort denna "money mining" skadlig programvara inkluderar: Avast (testversion) eller Kaspersky Antivirus. Innan du skannar efter virus, kom ihåg att uppdatera den senaste viruslistan!

Ovanstående metoder är dock bara lösningar när du stöter på problem med skadlig kod på Facebook. Det bästa sättet att förhindra är när du tar emot konstiga filer från vänner eller främlingar, skynda dig inte att klicka på dem. Dessutom bör du även hänvisa till artikeln om hur du undviker att läsa falska nyheter på Facebook så att du inte "faller i fällan" av eventuella bedrägerier.


[100% löst] Hur åtgärdar jag meddelandet Fel vid utskrift i Windows 10?

[100% löst] Hur åtgärdar jag meddelandet Fel vid utskrift i Windows 10?

Får felmeddelande om utskrift på ditt Windows 10-system, följ sedan korrigeringarna i artikeln och få din skrivare på rätt spår...

Hur man fångar och spelar en Microsoft Teams-inspelning

Hur man fångar och spelar en Microsoft Teams-inspelning

Du kan enkelt besöka dina möten igen om du spelar in dem. Så här spelar du in en Microsoft Teams-inspelning för ditt nästa möte.

Hur man återställer standardappar på Android

Hur man återställer standardappar på Android

När du öppnar en fil eller klickar på en länk väljer din Android-enhet en standardapp för att öppna den. Du kan återställa dina standardappar på Android med den här guiden.

FIXAT: Entitlement.diagnostics.office.com certifikatfel

FIXAT: Entitlement.diagnostics.office.com certifikatfel

FIXAT: Entitlement.diagnostics.office.com certifikatfel

Topp 10 spelwebbplatser som inte blockerades av skolan 2022

Topp 10 spelwebbplatser som inte blockerades av skolan 2022

För att ta reda på de bästa spelsajterna som inte blockeras av skolor, läs artikeln och välj den bästa oblockerade spelwebbplatsen för skolor, högskolor och verk

FIXAT: Skrivare i feltillstånd [HP, Canon, Epson, Zebra & Brother]

FIXAT: Skrivare i feltillstånd [HP, Canon, Epson, Zebra & Brother]

Om du står inför problemet med skrivaren i feltillstånd på Windows 10 PC och inte vet hur du ska hantera det, följ dessa lösningar för att fixa det.

Så här säkerhetskopierar du din Chromebook (2022)

Så här säkerhetskopierar du din Chromebook (2022)

Om du undrar hur du säkerhetskopierar din Chromebook, så hjälper vi dig. Läs mer om vad som säkerhetskopieras automatiskt och vad som inte görs här

Så här fixar du att Xbox-appen inte öppnas i Windows 10 [SNABBGUIDE]

Så här fixar du att Xbox-appen inte öppnas i Windows 10 [SNABBGUIDE]

Vill du fixa Xbox-appen öppnas inte i Windows 10, följ sedan korrigeringarna som Aktivera Xbox-appen från tjänster, återställ Xbox-appen, Återställ Xbox-apppaketet och andra.

Vad är LogiOptions.exe (UNICODE) och är processen säker?

Vad är LogiOptions.exe (UNICODE) och är processen säker?

Om du har ett Logitech-tangentbord och -mus kommer du att se den här processen köras. Det är inte skadlig programvara, men det är inte en viktig körbar fil för Windows OS.

Fixat Java Update/Install Error 1603 i Windows 10

Fixat Java Update/Install Error 1603 i Windows 10

Läs artikeln för att lära dig hur du fixar Java Update-fel 1603 i Windows 10, prova korrigeringarna en efter en och fixa fel 1603 enkelt ...