Kopanie kryptowalut Malware rozprzestrzenia się jak wirus. Gwałtowny wzrost wartości kryptowalut, takich jak Bitcoin i Ethereum, sprawił, że szkodliwe oprogramowanie do wydobywania kryptowalut stało się gorącym tematem wśród cyberprzestępców. Wykorzystują różnorodne złośliwe oprogramowanie do infekowania urządzeń, w tym smartfonów i komputerów stacjonarnych z systemem Android. Zainfekowane urządzenia zaczynają kopać kryptowaluty bez wiedzy ich właścicieli. Stało się to łatwym i niemożliwym do wykrycia sposobem zarabiania pieniędzy dla cyberprzestępców.
Teraz cyberprzestępcy robią kolejny krok i infekują popularne aplikacje do przesyłania wiadomości, aby rozprzestrzeniać szkodliwe oprogramowanie wydobywające kryptowaluty. Raport opublikowany w The Independent twierdzi, że komputerowa wersja programu Facebook Messenger została zainfekowana w celu rozprzestrzeniania takiego złośliwego oprogramowania. Według raportu, badacze bezpieczeństwa z firmy Trend Micro odkryli, że szkodliwe oprogramowanie „Digmine” zainfekowało Facebook Messengera, aby zaatakować jak najwięcej maszyn w celu wydobycia Monero, która jest kryptowalutą, tak jak Bitcoin czy Ethereum..
Dobra wiadomość jest taka, że zainfekowana została tylko komputerowa wersja programu Facebook Messenger, aw mobilnej wersji aplikacji Facebook Messenger nie wykryto żadnego takiego złośliwego oprogramowania. Mimo to jest to bardzo niebezpieczne złośliwe oprogramowanie, ponieważ nie tylko infekuje komputery użytkowników w celu wydobywania kryptowalut, ale może również całkowicie zhakować ich konto na Facebooku, aby rozprzestrzenić złośliwe oprogramowanie na grupę znajomych użytkowników. Według naukowców z Trend Micro,
„Jeśli konto użytkownika na Facebooku jest ustawione na automatyczne logowanie, Digmine będzie manipulować Facebook Messenger, aby wysłać link do pliku znajomym na koncie”
Dla wyjaśnienia, plik oznacza szkodliwe oprogramowanie wydobywające kryptowaluty, które wygodnie ukrywa się w postaci pliku wideo. Popularność Facebook Messengera, który ma ponad miliard aktywnych użytkowników miesięcznie, oznacza, że napastnicy mogą czerpać korzyści z dużej puli ofiar. Większa pula oznacza większe zyski dla atakujących.
Widzenie złośliwego oprogramowania wydobywającego kryptowaluty na podejrzanych witrynach i aplikacjach to inna sprawa, ale teraz, gdy zainfekowali jedną z najczęściej używanych aplikacji na świecie, firmy powinny zacząć aktywnie szukać rozwiązania tego problemu. Firma Trend Micro nie przedstawiła żadnego rozwiązania tego problemu, więc na razie radziłbym naszym użytkownikom, aby nie korzystali z aplikacji komputerowej Facebook Messenger. Na koniec chcę tylko dodać, że udostępniam ten artykuł znajomym i rodzinie, aby pomóc im uchronić ich przed atakiem złośliwego oprogramowania do wydobywania kryptowalut.