Advertise here



Cервис моментального приема платежей и партнерских программ Glopart.ru





Kaspersky: Хакеры распространяют трояна-майнера через пакет Microsoft Office

Kaspersky: Хакеры распространяют трояна-майнера через пакет Microsoft Office Новости,советы

 



Kaspersky: Хакеры распространяют трояна-майнера через пакет Microsoft Office

Хакеры нашли способ использовать популярную open-source платформу SourceForge для распространения вредоносных установщиков Microsoft Office. Цель — кража криптовалют, скрытый майнинг и компрометация личных данных.

Как работает схема?

  1. Фальшивый проект на SourceForge
    Злоумышленники создали поддельный проект officepackage, который выглядит как набор полезных дополнений для Office.

  2. Поисковая ловушка
    Сайт хорошо индексируется поисковиками (в том числе «Яндекс»), поэтому легко попадает в результаты поиска.

  3. Вредоносный установщик
    После загрузки zip-файла (700 МБ!) запускается цепочка заражения:

    • установка майнеров;

    • запуск ClipBanker — трояна, который перехватывает адреса криптокошельков и подменяет их;

    • отправка данных о системе хакерам через Telegram-бота.

  4. Антивирусная защита обходится
    Вредонос проверяет наличие антивируса и по возможности избегает обнаружения.

Kaspersky: Хакеры распространяют трояна-майнера через пакет Microsoft Office

📊 Цели атак

  • Более 4600 атак с января по март

  • 90% — на территории России

Kaspersky: Хакеры распространяют трояна-майнера через пакет Microsoft Office

 

Kaspersky: Хакеры распространяют трояна-майнера через пакет Microsoft Office

Как защититься?

  • Не скачивай софт с подозрительных сайтов, даже если они выглядят как официальные.

  • Проверяй домены — officepackage.sourceforge.io не имеет отношения к Microsoft.

  • Используй обновлённые антивирусы и включай защиту в реальном времени.

  • Следи за clipboard’ом при копировании адресов кошельков — ClipBanker может подменить его в момент перевода!

Ранее от Kaspersky:

  1. Хакеры активировали новую модификацию трояна Triada для Android

  2. Triada прячется в системных приложениях и может обходить стандартные меры безопасности

Источники: kaspersky.ru, xakep.ru, tradingview.com, bits.media

Еще скачиваете пакет Office с левых сайтов?)

Источник

0

Спасибо, что прочитали этот пост, не забудьте подписаться!  

Автор публикации

не в сети 2 года

admin

Kaspersky: Хакеры распространяют трояна-майнера через пакет Microsoft Office 5
Комментарии: 0Публикации: 5600Регистрация: 28-08-2023
Оцените статью
Добавить комментарий

Нажимая на кнопку "Отправить комментарий", я даю согласие на обработку персональных данных и принимаю политику конфиденциальности.