Категории: Новости

Хакеры скрывают вредоносные программные программы с адресами адресов криптовалюты в пакетах Microsoft Office

По словам кибербезопасности Kaspersky, злонамеренные актеры пытаются украсть криптовалюту с помощью вредоносных программ, встроенных в поддельные расширения офиса Microsoft Office.

В одном из вредоносных списков, называемых «OfficePackage», есть реальные надстройки Microsoft Office, но скрывает вредоносное ПО, называемое Clipbanker, которое заменяет адрес кошелька из криптовалюты в Coper-Coper-Compocalcrenty в буфере обмена компьютера с адресом злоумышленника, сообщила исследовательская группа Kaspersky’s Anti-Malware.

«Пользователи кошельков криптовалюты обычно копируют адреса вместо их печати. ​​Если устройство заражено Clipbanker, деньги жертвы окажутся где -то совершенно неожиданным», – сказала команда.

Страница фальшивого проекта на Sourceforge имитирует законную страницу инструмента разработчика, показывающая дополнения офиса и кнопки загрузки, а также может появиться в результатах поиска.

Kaspersky сказал, что нашел вредоносное ПО для устремления криптоологии на веб-сайте программного обеспечения Sourceforge. Источник: Касперский

Касперский сказал, что еще одна особенность цепочки инфекции вредоносных программ включает в себя отправку информации о зараженных устройствах, такой как IP -адреса, страна и имена пользователей в хакеров через Telegram.

Удолошительное ПО может также сканировать зараженную систему на наличие знаков, которые она уже установлена ​​ранее или для антивирусного программного обеспечения и удалить себя.

Злоумышленники могут продавать системный доступ к другим

Касперский говорит, что некоторые из файлов в фиктивной загрузке маленькие, что поднимает «красные флаги, так как офисные приложения никогда не бывают такими маленькими, даже если они сжаты».

Другие файлы прокладываются с мусором, чтобы убедить пользователей, что они смотрят на настоящий установщик программного обеспечения.

Фирма сказала, что злоумышленники обеспечивают доступ к зараженной системе «с помощью нескольких методов, включая нетрадиционные».

«В то время как атака в первую очередь нацелена на криптовалюту путем развертывания майнера и Clipbanker, злоумышленники могут продавать систему доступа к более опасным актерам».

Интерфейс находится на русском языке, который, как предполагает Касперский, может означать, что он нацелен на российских пользователей.

«Наша телеметрия указывает на то, что 90% потенциальных жертв находятся в России, где 4604 пользователя столкнулись с этой схемой в период с начала января по конец марта», – говорится в отчете.

Чтобы избежать падения жертвы, Касперский рекомендовал только загружать программное обеспечение из доверенных источников, поскольку пиратские программы и альтернативные варианты загрузки несут более высокие риски.

Связанный: хакеры продают контрафактные телефоны с крипто-кипениями вредоносной программы

«Распределение вредоносных программ, замаскированных под пиратское программное обеспечение, совсем не новое», – сказали в компании. «Поскольку пользователи ищут способы загрузки приложений за пределами официальных источников, злоумышленники предлагают свои собственные. Они продолжают искать новые способы, чтобы свои веб -сайты выглядели законными».

Другие фирмы также поднимают тревогу по поводу новых форм вредоносных программ, ориентированных на пользователей криптовалюты.

Whare Fabric заявила, что в отчете от 28 марта она обнаружила новое семейство вредоносных программ, которое может запустить фальшивое наложение, чтобы обмануть пользователей Android в предоставление их криптовалют семян, когда оно захватывает устройство.

Anna Kuznetsova

Автор статей о криптовалюте и блокчейн технологиях, являюсь экспертом в этой области. Имею опыт работы в этой сфере и активно изучаю новые тенденции и развития. Мои статьи являются источником информации для любителей криптовалют и блокчейн технологий. Занимаюсь в анализом и оценкой криптовалютных проектов и блокчейн решений, что позволяет мне предоставлять ценные рекомендации и прогнозы для читателей. Стремлюсь предоставлять качественную и доступную информацию, которая поможет людям понять сложные технологии и тенденции в этой области.

Недавние статьи

Ethereum разрывает ключевое сопротивление в одном масштабном движении – более высокий высокий уровень подтверждает импульс

Ethereum наконец-то сломался выше долгосрочного уровня сопротивления 2000 долларов, и он не просто прошел мимо…

4 часа ago

Galaxy Digital утвержден для местного жительства США, очистка в списке NASDAQ

Galaxy Digital была одобрена Комиссией по ценным бумагам и биржам США (SEC) для Redomicile в…

5 часов ago

Криптовалютный кошелек для привязки Rumble

Крис Павловски, основатель и генеральный директор Rumble, отправился в X, чтобы объявить о запуске кошелька…

6 часов ago

Биткоинский схват

Рауль Пал, основатель Real Vision и выдающееся торговое название, заявил в среду, что доминирование Биткоин,…

7 часов ago

Институциональные инвесторы продолжают собирать биткоин выше 100 тысяч долларов США

Биткоин снова перешел отметку в размере 100 000 долларов в мае, поскольку институциональные инвесторы продолжают…

9 часов ago

Почему следующий прорыв Crypto может начаться в классе – animoca’s yat siu

Пожертвование Ripple в 25 миллионов долларов в фонд криптовалюты обусловил разговоры о том, как проекты…

9 часов ago