Як поводитися з шкідливим програмним забезпеченням для майнінгу криптовалют, яке швидко поширюється через Facebook

З учорашнього дня, 18 грудня, через Facebook Messenger дуже швидко поширюється новий тип шкідливого коду, який поширюється через Zip-файли, які надсилаються як повідомлення Facebook Messenger. Назва файлу зазвичай має форму "відео_ + 4 випадкових числа" , якщо хтось надішле вам повідомлення з таким файлом, не відкривайте його!

Як поводитися з шкідливим програмним забезпеченням для майнінгу криптовалют, яке швидко поширюється через Facebook

Цей тип зловмисного коду написаний мовою AutoIT, основні функції обфусковані, щоб ускладнити аналіз. Після зараження комп’ютера вони використовуватимуть його для майнінгу криптовалюти, через що комп’ютер постійно зависає, не розуміючи, чому.

Як працює ця шкідлива програма?

Під час входу в комп’ютер шкідливий код отримує та надсилає інформацію на комп’ютер за адресою hxxp://ojoku.bigih.bid/api/cherry/login.php.

Як поводитися з шкідливим програмним забезпеченням для майнінгу криптовалют, яке швидко поширюється через Facebook

Далі шкідливий код завантажує та встановлює шкідливе розширення у браузер користувача. Це розширення продовжує розповсюджувати файли зловмисного програмного забезпечення у форматі відео серед друзів зараженої людини. Потім цей зловмисний код завантажує інше розширення в такі папки, як робочий стіл, панель завдань, програма..., записуючи файл ярлика Chrome.

Як поводитися з шкідливим програмним забезпеченням для майнінгу криптовалют, яке швидко поширюється через Facebook

Зрештою, зловмисне програмне забезпечення перезапустить Chrome, щоб розширення запрацювало та поширило інший тип зловмисного програмного забезпечення, яке використовується для майнінгу криптовалют, « Coin Minner ».

Як поводитися з шкідливим програмним забезпеченням для майнінгу криптовалют, яке швидко поширюється через Facebook

Як запобігти зловмисному програмному забезпеченню «видобутку криптовалюти».

Якщо ви випадково натиснули на шкідливий файл, швидко відредагуйте файл Hosts на своєму комп’ютері та додайте такі рядки:

127.0.0.1 ojoku.bigih.bid 127.0.0.1 plugin.ojoku.bigih.bid

Якщо хтось не знає, як отримати доступ до файлу Host на своєму комп’ютері, зверніться до такої статті:

Крім того, як тільки ви виявите, що ваш комп’ютер заражений шкідливим програмним забезпеченням, вам потрібно буде використати інший пристрій, щоб негайно змінити свій пароль Facebook і вийти з усього облікового запису Facebook на зараженому комп’ютері.

Інструкції щодо видалення шкідливого коду з комп’ютера

Відповідно до рекомендацій експертів CyRadar, ви можете перевірити, чи заражений ваш комп’ютер, відкривши браузер Chrome, ввівши в адресний рядок такий вміст: chrome://extensions/ і натиснувши Enter. Якщо ця вкладка автоматично закрита, комп'ютер заражений.

Якщо ви не можете видалити його, видаливши файл звичайним способом (або не дуже розбираєтеся в технології), скористайтеся спеціальним антивірусним програмним забезпеченням, щоб «обробити» його в цьому випадку. Деякі сучасні антивірусні програми, які можуть видалити це зловмисне програмне забезпечення для видобутку грошей, включають: Avast (пробна версія) або Kaspersky Antivirus. Перед скануванням на віруси не забудьте оновити форму списку вірусів!

Однак наведені вище методи є лише рішеннями, якщо виникли проблеми зі зловмисним кодом Facebook. Найкращий спосіб запобігти — отримати незнайомі файли від друзів або незнайомців, не поспішаючи натискати на них. Крім того, вам також слід ознайомитися зі статтею про те, як уникнути читання фейкових новин у Facebook, щоб не «потрапити в пастку» будь-якого шахрайства.


[100% вирішено] Як виправити повідомлення «Помилка друку» у Windows 10?

[100% вирішено] Як виправити повідомлення «Помилка друку» у Windows 10?

Отримання повідомлення про помилку друку у вашій системі Windows 10, тоді дотримуйтеся виправлень, наведених у статті, і налаштуйте свій принтер на правильний шлях…

Як записати та відтворити запис Microsoft Teams

Як записати та відтворити запис Microsoft Teams

Ви можете легко повернутися до своїх зустрічей, якщо запишете їх. Ось як записати та відтворити запис Microsoft Teams для наступної зустрічі.

Як скинути програми за замовчуванням на Android

Як скинути програми за замовчуванням на Android

Коли ви відкриваєте файл або клацаєте посилання, ваш пристрій Android вибирає програму за умовчанням, щоб відкрити його. Ви можете скинути стандартні програми на Android за допомогою цього посібника.

ВИПРАВЛЕНО: помилка сертифіката Entitlement.diagnostics.office.com

ВИПРАВЛЕНО: помилка сертифіката Entitlement.diagnostics.office.com

ВИПРАВЛЕНО: помилка сертифіката Entitlement.diagnostics.office.com

10 найпопулярніших веб-сайтів з іграми, які школа не блокувала у 2022 році

10 найпопулярніших веб-сайтів з іграми, які школа не блокувала у 2022 році

Щоб дізнатися про найкращі ігрові сайти, які не блокуються школами, прочитайте статтю та виберіть найкращий веб-сайт із розблокованими іграми для шкіл, коледжів і робіт

ВИПРАВЛЕНО: принтер у стані помилки [HP, Canon, Epson, Zebra та Brother]

ВИПРАВЛЕНО: принтер у стані помилки [HP, Canon, Epson, Zebra та Brother]

Якщо ви зіткнулися з проблемою стану помилки принтера на ПК з Windows 10 і не знаєте, як із нею впоратися, дотримуйтесь цих рішень, щоб її виправити.

Як створити резервну копію Chromebook (2022)

Як створити резервну копію Chromebook (2022)

Якщо вам цікаво, як створити резервну копію Chromebook, ми допоможемо вам. Дізнайтеся більше про те, що створюється автоматично, а що ні, тут

Як виправити, що програма Xbox не відкривається в Windows 10 [КОРОТКИЙ ПОСІБНИК]

Як виправити, що програма Xbox не відкривається в Windows 10 [КОРОТКИЙ ПОСІБНИК]

Хочете виправити програму Xbox, яка не відкривається в Windows 10, а потім дотримуйтеся виправлень, як-от увімкнути програму Xbox із служб, скинути налаштування програми Xbox, скинути пакет програми Xbox тощо.

Що таке LogiOptions.exe (UNICODE) і чи безпечний процес?

Що таке LogiOptions.exe (UNICODE) і чи безпечний процес?

Якщо у вас клавіатура та миша Logitech, ви побачите, що цей процес виконується. Це не шкідливе програмне забезпечення, але це не важливий виконуваний файл для ОС Windows.

Виправлена ​​помилка оновлення/встановлення Java 1603 у Windows 10

Виправлена ​​помилка оновлення/встановлення Java 1603 у Windows 10

Прочитайте статтю, щоб дізнатися, як виправити помилку Java Update 1603 у Windows 10, спробуйте наведені виправлення одне за одним і легко виправте помилку 1603…