A Trend Micro kiberbiztonsági cég szakemberei szerint a Digmine egy vírus, ami különböző bővítményeket tölt le a gépre, hogy aztán leterhelje a számítógép processzorát. Ráadásul minden facebookos ismerősnek üzenetet küld.
A különböző kriptopénzekben nemcsak a hatalmas nyereség, de a nagy veszteség lehetősége is benne van, ennek ellenére óriási az érdeklődés irántuk. Aki jó időben fektet bele pénzt, hatalmas összegeket szakíthat velük. Azonban nemcsak vásárolni (és eladni) lehet ezeket, hanem megtermelni is.
Hogy milyen sokan igyekeznek élni ezzel a lehetőséggel, azt jól mutatja az a felmérés, amely szerint már több áramot fogyasztanak a Bitcoint bányászó számítógépek, mint Magyarország egész évben. Ezek közé tartozik például a legnagyobb torrentoldal, a Pirate Bay is, amelyik ezzel a módszerrel igyekszik kiváltani az oldalon megjelenő hirdetéseket. Azonban mint mindent, ezt is lehet "etikátlan" módon csinálni: készült már olyan androidos játék, ami titokban arra használja a felhasználó mobilját, hogy kriptopénzt bányásszon a processzorával.
Most egy újabb malware-t szúrtak ki, amelyik a processzoridőnkre pályázik. A Trend Micro szakemberei egy, a Facebook Messengeren terjedő kártevőre hívták fel a figyelmet, amely a Digmine nevet kapta. A program általában a video_xxxx.zip nevű videófájlnak álcázza magát, azonban akik futtatják, valójban egy Chrome-bővítményt telepítenek, amely azután hozzáfér a facebookos profilunkhoz, és az ismerőseinknek küldött üzenettel tovább fertőz – számolt be róla a Gizmodo.
A Trend Micro szakemberei szerint a vírus csak a Chrome asztali verzióján keresztül fertőz, mobilon nem, de azért mobilon sem javasolnánk, hogy bárki ilyen jellegű fájlokat nyisson meg a készülékén.
A Digmine-t egyelőre Dél-Koreában, Vietnámban, Azerbajdzsánban, Ukrajnában, a Fülöp-szigeteken, Thaiföldön és Venezuálában figyelték meg, de nem elképzelhetetlen, hogy máshol is felbukkan majd. A vírus a telepítés után több más kiegészítőt tölt még le, többek között olyat, amivel alkalmas a Monero nevű kriptopénz bányászatára.
A Facebook már eltávolította a fent említett hivatkozást, a hackerek azonban az elnevezés megváltoztatásával képesek lehetnek kijátszani a közösségi oldal éberségét.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.