Digmine Nedir?

digmine

Digmine isimli yeni bir zararlı yazılım Facebook Messenger kullanıcıları üzerinden gizlice Monero madenciliği yapmaya çalışıyor. Bahsi geçen zararlı yazılım ilk olarak Güney Kore’de görülmüş fakat kısa süre içerisinde diğer ülkelere yayılmış.

Kendi kendini yayabilme özelliğine sahip olan Digmine isimli zararlı yazılım dünya genelindeki Facebook Messenger kullanıcıları üzerinden Monero madenciliği yapmak için çalışıyor. Monero Bitcoin’e alternatif olarak gösterilen bir kripto para birimi.

Güvenlik uzmanlarına göre Digmine isimli zararlı yazılım ilk olarak Güney Kore’de görüldü fakat kısa süre içerisinde diğer ülkelerde de görülmeye başlandı.

Digmine zararlı yazılımı genellikle video_xxxx.zip adlı dosyada gizleniyor ve açıldığı takdirde hedef cihaza Monero miner ve bir adet Google Chrome eklentisi yüklüyor. Google Chrome eklentisi sayesinde Digmine zararlı yazılımı başkalarına da yayılabiliyor.

Bahsi geçen zararlı yazılımının şimdiye dek görüldüğü ülkeler Vietnam, Azerbaycan, Ukrayna, Filipinler, Tayland ve Venezuela.

Zararlı yazılımı keşfeden Trend Micro’nun güvenlik uzmanları mevcut yayılım hızını göz önüne aldıklarında Digmine’ın yakında başka ülkelere de yayılabileceğinden korkuyor.

Araştırmacıların açıklamasına göre Digmine zararlı yazılımı sadece Facebook Messenger’ın masaüstü Google Chrome uygulamasını etkiliyor. Ayrıca Digmine’ın hedef bilgisayara yüklediği zararlı Chrome eklentisi kurbanların Facebook hesaplarına erişmesini sağlar ve bu sayede kendisini yayabilir.

Trend Micro konu ile ilgili Facebook’u bilgilendirdikten hemen sonra Facebook Digmine zararlı yazılımının yayılmasına karşı önlemler almaya başladı.

Facebook tarafından yapılan açıklama ise şöyle:

Facebook Messenger’da zararlı bağlantıların ve dosyaların görünmesini engellemek için otomatikleştirilmiş birkaç sistem bulunduruyoruz. Bilgisayarınıza zararlı bir yazılım bulaştığından şüphelenirsek güvenilir ortaklarımızın yardımıyla ücretsiz bir anti-virüs taraması yapacağız.