Crypto-mining Malware verspreidt zich als een virus. Door de exponentiële stijging van de waarde van cryptocurrencies zoals Bitcoin en Ethereum is cryptomining-malware een hot topic geworden onder cybercriminelen. Ze gebruiken een verscheidenheid aan malware om apparaten te infecteren, waaronder Android-smartphones en desktops. De apparaten die geïnfecteerd zijn, beginnen met het delven van cryptocurrencies zonder dat hun eigenaren het weten. Het is een gemakkelijke en onvindbare manier geworden om geld te verdienen voor cybercriminelen.
Nu zetten cybercriminelen de volgende stap en infecteren ze populaire berichtentoepassingen om de cryptomining-malware te verspreiden. Een rapport gepubliceerd op The Independent beweert dat de desktopversie van Facebook Messenger is geïnfecteerd om dergelijke malware te verspreiden. Volgens het rapport hebben beveiligingsonderzoekers van beveiligingsbedrijf Trend Micro ontdekt dat de malware 'Digmine' Facebook Messenger heeft geïnfecteerd om zoveel mogelijk machines te targeten om Monero te minen, een cryptocurrency net als Bitcoin of Ethereum..
Het goede nieuws is dat alleen de desktopversie van Facebook Messenger is geïnfecteerd en dat dergelijke malware niet is gedetecteerd in de mobiele versie van de Facebook Messenger-app. Toch is het een zeer gevaarlijke malware, omdat het niet alleen computers van gebruikers infecteert om cryptocurrencies te minen, maar ook hun Facebook-account volledig kan hacken om de malware naar een vriendengroep van gebruikers te verspreiden. Volgens de onderzoekers van Trend Micro,
"Als het Facebook-account van de gebruiker is ingesteld om automatisch in te loggen, zal Digmine Facebook Messenger manipuleren om een link naar het bestand naar de vrienden van het account te sturen"
Ter verduidelijking: het bestand betekent de cryptocurrency-mining-malware die zich gemakkelijk verbergt in de vorm van een videobestand. De populariteit van Facebook Messenger, dat maandelijks meer dan een miljard actieve gebruikers heeft, betekent dat de aanvallers een grote pool van slachtoffers hebben om van te profiteren. Een grotere pool betekent grotere winsten voor aanvallers.
Het zien van cryptocurrency mining-malware op duistere websites en apps was iets anders, maar nu ze een van de meest gebruikte apps ter wereld hebben geïnfecteerd, moeten bedrijven proactief op zoek gaan naar een oplossing voor dit probleem.. Trend Micro heeft geen oplossing voor dit probleem geboden, dus ik zou onze gebruikers voorlopig aanraden om de desktop-app van Facebook Messenger niet te gebruiken. Ten slotte wil ik toevoegen dat u dit artikel met uw vrienden en familie deelt om te voorkomen dat ze worden aangevallen door de cryptomining-malware.