{"id":198867,"date":"2017-12-23T02:04:00","date_gmt":"2017-12-23T01:04:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=198867"},"modified":"2022-04-05T05:39:58","modified_gmt":"2022-04-05T03:39:58","slug":"digmine-malware-wird-per-facebook-messenger-verbreitet","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/12\/23\/digmine-malware-wird-per-facebook-messenger-verbreitet\/","title":{"rendered":"Digmine Malware wird per Facebook Messenger verbreitet"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 9px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2013\/04\/FB_thumb.jpg\" width=\"62\" align=\"left\" height=\"62\"\/>Nutzer des Facebook-Messenger stehen im Fokus der Digmine Malware. Diese benutzt den Messenger, um einen Crypto-Miner auf den Systemen der Opfer zu installieren und deren Rechenkapazit\u00e4t f\u00fcr sich zu nutzen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/2230541dc5e74804ac57943e051a0982\" width=\"1\" height=\"1\"\/>Benutzer in mehreren L\u00e4ndern werden in einer Kampagne angesprochen, die eine neue Variante der Malware namens Digmine verbreitet. Es handelt sich um einen Monero-Miner, der Krypto-Geld sch\u00fcrft und eine b\u00f6sartige Chrome-Erweiterung installiert, mit deren Hilfe er sich an neue Opfer weiterverbreiten kann.<\/p>\n<p>Die Malware verbreitet sich \u00fcber Facebook Messenger, die offizielle Instant Messaging-Plattform von Facebook. Das berichtet Bleeping Computer in <a href=\"https:\/\/web.archive.org\/web\/20171222182617\/https:\/\/www.bleepingcomputer.com\/news\/security\/digmine-malware-spreading-via-facebook-messenger\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a>.<\/p>\n<p>Opfer erhalten in der Regel eine Datei namens video_xxxxxx.zip (wobei xxxx eine vierstellige Zahl ist) per Messenger zugestellt. Das ZIP-Archiv enth\u00e4lt kein Video, sondern eine EXE-Datei. Benutzer, die unvorsichtig genug sind, um die Datei zu starten, werden mit Digmine infiziert.<\/p>\n<p>Digminer ist in AutoIt geschrieben und hat nur wenige Funktionen, au\u00dfer einen Remote Command and Control (C&amp;C) Server f\u00fcr Anweisungen zu kontaktieren. Ein s\u00fcdkoreanischer Sicherheitsforscher namens c0nstant und Experten von Trend Micro sagen, dass der C&amp;C-Server derzeit nur den Monero-Miner und eine Chrome-Erweiterung an die Opfer zur\u00fcckschickt.<\/p>\n<p>Digminer f\u00fcgt auch einen registrierungsbasierten Autostart-Mechanismus in Windows hinzu und installiert dann den Monero Miner und die Chrome-Erweiterung, die er gerade erhalten hat.<\/p>\n<p>Normalerweise k\u00f6nnen Chrome-Erweiterungen nur aus dem offiziellen Chrome Web Store geladen werden, aber in diesem Fall installieren die Angreifer die b\u00f6sartige Erweiterung \u00fcber einen cleveren Trick, der die Befehlszeilenparameter der Chrome-Anwendung verwendet.<\/p>\n<p>Trend Micro hat Facebook kontaktiert, die die Links auf das ZIP-Archiv gel\u00f6scht haben. Aber die Digmine Crew kann die aktuellen Distributionslinks leicht \u00e4ndern und eine neue Kampagne starten. Weitere Details finden sich bei Bleeping Computer.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nutzer des Facebook-Messenger stehen im Fokus der Digmine Malware. Diese benutzt den Messenger, um einen Crypto-Miner auf den Systemen der Opfer zu installieren und deren Rechenkapazit\u00e4t f\u00fcr sich zu nutzen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5070,426],"tags":[1199,1018],"class_list":["post-198867","post","type-post","status-publish","format-standard","hentry","category-facebook","category-sicherheit","tag-facebook","tag-malware"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/198867","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=198867"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/198867\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=198867"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=198867"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=198867"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}