«Ежели мы подозреваем, что ваш компьютер заражен губительными программами, мы предоставим вам бесплатную антивирусную проверку от наших доверенных партнеров», — проинформировал уполномоченный фейсбук.
По предварительным достоверным данным Trend Micro, вредоносная кампания уже задела пользователей из Южной Кореи, Вьетнама, Азербайджана, Украины, Таиланда, Венесуэлы и Филиппин.
Обычно жертвы получают файл с именем video_xxxx.zip (где xxxx — это четырехзначное число), пытающийся замаскироваться под видеофайл. Многие юзеры на текущей неделе обратили внимание, что к ним в личку приходили такие файлы.
Вирус Digmine обманывает Messenger и отправляет со страницы пользователя архивную папку с названием «video_7717» (цифры могут варьироваться).
C&C-сервер, в свою очередь, сообщает Digmine для установки майнер Monero и расширение для Chrome.
Отмечается, что вирус действует только в том случае, ежели файл с вредителем открыть на стационарном компьютере либо ноутбуке в браузере, но со телефонов и иных девайсов вирус не действовал. Потом активируется автопуск данной программы. Для установки вредоносного расширения они используют загрузку через командную строчку. Специалисты из Trend Micro сказали компании социальная сеть Facebook о проблеме, и они уже удалили вредные ссылки в сообщениях. Пока идет добыча валюты, расширение занимается рассылкой вируса от имени жертвы.
В воскресенье, 24 декабря, в 22:20 на «Интере» — телевизионная премьера юбилейного концерта «Freedom Ballet».