警告:新的Facebook病毒,一种恶意代码,正在通过Messenger迅速传播
从昨天(2017年12月18日)开始,在越南出现并肆虐了一种新型的恶意代码。这种恶意代码并不是太复杂了,但是通过Facebook Messenger传播非常快,因为它是从朋友列表中的朋友发送的。
- 如何在Facebook Messenger上删除代码作为视频格式
- Facebook感染病毒时如何修复
该新的恶意代码通过自动发送包含伪装的视频文件的ZIP文件的Facebook Messenger,其名称为“ Video__” + 4随机数,从而传播。
根据恶意软件分析师的说法,这种新型的恶意代码是用自动语言编写的,主要功能被篡改:
代码如何工作
输入计算机时,恶意代码将检索并将信息发送到计算机hxxp://ojoku.bigih.bid/api/cherry/login.php地址。
然后,恶意代码下载并为用户的浏览器安装恶意扩展。该扩展名继续以视频格式将恶意文件传播给感染者的Facebook上的朋友。然后,此恶意代码将其他扩展名加载到桌面,任务栏,程序等文件夹中。通过编写Chrome快捷键文件。
最后,恶意代码将重新启动Chrome,以扩展起作用并传播其他类型的恶意代码,用于将加密货币挖掘为“硬币Minner”。这就是为什么您的设备始终处于滞后状态的原因。
如何防止这种新的恶意代码?
如果您收到这样的文件,并且错过了点击,下载,请不要过多担心,那么动态代码尚未传播到您的计算机上。因为这种新恶意软件只有在打开文件时才真正传播。
要防止此恶意代码在计算机上扩展在计算机上,如果您不小心单击打开文件,请打开主机文件并添加以下行:
127.0.0.1 ojoku.bigih.bid
127.0.0.1 plugin.ojoku.bigih.bid
该措施只是暂时的。攻击者可以轻松地分发恶意代码以外的其他域。因此,为避免这种新的恶意代码,您不应从Facebook Messenger中打开奇怪的文件。另外,使用防病毒软件来确保您的计算机安全。
查看更多:
- 新的DNS服务Quad9有助于阻止恶意域
- 检测并防止网络视频丢失的勒索软件
你应该阅读
可能有兴趣
- 在Android上检测新恶意软件会损坏电话
与其他仅窃取数据(进入Android和Loapi手机)时仅窃取数据的恶意软件(恶意软件)不同,硬件必须过载会导致严重损坏。
- 警告:通过Facebook Messenger填充虚拟金钱的一种新变体每10分钟出现一次
安全专家建议用户需要更加谨慎,因为每10分钟,Facebook Messenger上会出现一次虚拟货币挖掘病毒的新变体。
- 数十万个物联网设备可能会受到服务器上漏洞的攻击
在圣诞节那天,影响Web服务器的脆弱性嵌入了数十万个IoT设备,即GoAhead,即由Embedthis Software创建的Web服务器。
- VNCERT警告越南的互联网用户立即更改其电子邮件和Facebook密码
大量帐户使用电子邮件,社交网站的密码和在线服务泄漏。
- 攻击公司网络的黑客处理者是公司的员工
在工作中使用互联网冲浪的习惯,做个人的事情,例如接收和发送敏感信息或不向社交网络帐户发送敏感信息是数据安全问题的主要原因。该公司面临外部威胁。
- 通过信息安全网站泄露的密码检查电子邮件
在14亿封电子邮件帐户泄漏后,信息安全部 - 信息和通信部已建立了一个网站https://khonggianmang.vn,允许用户查看电子邮件帐户。我是否会被揭示。