日前,安全研究人員發現一自動被稱為Digmine的惡意軟件感染了全球的Facebook Messenger用戶。這個惡意軟件可以自我傳播,并在用戶使用Facebook Messenger時暗中使用用戶的計算機挖掘流行的加密貨幣和門羅幣。這一惡意軟件首先在韓國被發現,但現在已經在全球傳播。
惡意軟件事件頻發(圖片來源:ibtime)
Digmine惡意軟件會偽裝成一個類似“video_xxxx.zip”的視頻文件,用戶打開后會自動安裝一個門羅幣礦工軟件。還會被安裝一個負責進行網絡傳播感染的Chrome擴展程序。到目前為止,惡意軟件已經感染了越南、阿塞拜疆、烏克蘭、越南、菲律賓、泰國和委內瑞拉。發現該惡意軟件的安全專家目前正擔心Digmine會迅速引發全球的感染。
惡意軟件會挖掘門羅幣(圖片來源:互聯網)
安全人員表示,門羅幣挖掘惡意軟件現在僅會影響到Facebook Messenger的Chrome擴展程序。黑客將惡意軟件安裝到受害者電腦上的Chrome瀏覽器上,然后對受害者的Facebook賬戶進行訪問,并將感染文件發送給用戶的所有聯系人,從而進行自我傳播。聯系人中的好友,一不小心就會中招成為另一個新的感染源。
更多感染的肉雞成為黑客挖幣的奴隸(圖片來源:互聯網)
受到虛擬貨幣市場火熱的影響,現在挖掘加密貨幣成為了僵尸網絡最流行的攻擊方式。特別是Digmine,它會長時間的存在于受害者的系統中,并且自己也想要感染盡可能多的電腦。從而為黑客挖掘門羅幣提供更多的算力,讓黑客獲得更多的收入。Facebook目前已經發表聲明,表示系統會提供免費的掃描服務,幫助用戶判斷自己的計算機是否感染了惡意軟件。