Хакер
Хакер
Антон Василюк Опубликована 11.04.2025 в 12:00

Хакеры атаковали криптоинвесторов с помощью Microsoft Office

Хакеры атаковали криптоинвесторов через зараженные расширения Microsoft Office

Злоумышленники распространяют вредоносное программное обеспечение и встроенные майнеры для кражи криптовалюты через фальшивые расширения пакета Microsoft Office, согласно информации, предоставленной экспертами компании "Лаборатория Касперского".

Хакеры используют популярный ресурс для хостинга программного обеспечения SourceForge. На этом сайте они разместили проект под названием officepackage, который предлагает дополнения к офисным приложениям, легально скопированным с GitHub.

Однако при переходе по ссылке пользователю появляется широкий выбор приложений Microsoft Office с возможностью их загрузки.

Если жертва открывает модифицированный файл-инсталлятор, она запускает процессы, которые обходят защитные механизмы и устанавливают связь с сервером злоумышленников. В результате на устройство жертвы внедряются майнер и ClipBanker — вредоносное ПО, которое заменяет адреса криптокошельков в буфере обмена, позволяя хакерам похищать активы во время транзакций.

Специалисты оценивают, что эта хакерская кампания в первую очередь нацелена на русскоязычное население. Жертвами уже стали не менее 4604 пользователей, 90% из которых находятся в России.

После того как многие сервисы Microsoft прекратили работу на территории страны, официальные продукты офисного пакета оказались недоступны, что вызвало рост интереса к альтернативным источникам загрузки. Множество пользователей начали обращаться к таким сайтам, как SourceForge, которые выглядят более надежными с точки зрения безопасности. Злоумышленники этим активно пользуются, предупреждают в "Лаборатории Касперского".

"Мы настоятельно рекомендуем не скачивать программное обеспечение с непроверенных источников. Если по каким-либо причинам доступ к официальному сайту отсутствует, следует помнить, что попытки найти обходные пути всегда сопряжены с повышенными рисками для безопасности", — подытожили эксперты.

Напомним, что в марте специалисты Threat Fabric обнаружили троянский вирус, нацеленный на банковские приложения и криптокошельки на устройстве Android.

Подписывайтесь на Moneytimes.Ru

Читайте также

Школьный повар раскрывает секрет: как быстро и легко очистить сардельки в натуральной оболочке 12.09.2025 в 9:31

Устали от борьбы с оболочкой сарделек? Простой лайфхак, который работает

Сардельки и сосиски в натуральной оболочке – продукт, который многим нравится за ощущение «домашнего» приготовления.

Читать полностью »
Птица в двигателе: самолет на Ташкент прервал взлет в Иркутске 12.09.2025 в 7:17

Экстренная посадка в Иркутске: пассажиры рейса на Ташкент столкнулись с непредвиденной ситуацией

Сегодня в аэропорту Иркутска пассажирский лайнер авиакомпании "Уральские авиалинии", выполнявший рейс в Ташкент, был вынужден прервать взлет во время разгона по взлетно-посадочной полосе.

Читать полностью »
Идеальный завтрак без лишних хлопот: рецепт маффинов, который освоит каждый 12.09.2025 в 6:36

Всего 5 минут на подготовку, 20 минут на выпечку: маффины, которые выручат в любое утро

Утренние сборы часто оставляют мало времени на приготовление полноценного завтрака. Но что, если бы существовал рецепт, который позволит вам насладиться домашней выпечкой всего за несколько минут подготовки?

Читать полностью »
Лайфхаки с пеной для бритья: от сияющей фурнитуры до чистых зеркал и одежды 11.09.2025 в 9:31

Не только для бритья: пена для ухода за домом, которая удивит вас своими возможностями

Пена для бритья – это тот самый универсальный солдат, который часто остается недооцененным, когда речь заходит о бытовых задачах.

Читать полностью »
Цена здоровья: эксперты призывают расширить пакеты ДМС, включив в них покупку медикаментов 11.09.2025 в 9:28

Россия – в меньшинстве: почему наши полисы ДМС не покрывают расходы на лекарства, в отличие от других стран

Российские полисы добровольного медицинского страхования (ДМС) могут быть существенно улучшены: аналитики компании Mains Lab настаивают на включении в их стандартные пакеты расходов на покупку лекарств.

Читать полностью »
Страстный поцелуй под прицелом полиции? Юрист объяснила, когда проявление чувств может стать проблемой 11.09.2025 в 7:46

Не каждое объятие – хулиганство: закон о поцелуях в общественных местах, о котором вы могли не знать

Вопрос о том, могут ли поцелуи в общественных местах повлечь за собой юридические последствия, давно вызывает споры.

Читать полностью »
Автобусные перевозки под прицелом: Россия вводит новые правила надзора и классификацию рисков 11.09.2025 в 7:43

От опасных грузов до лицензированных автобусов: как изменятся проверки перевозчиков в России

В России вступили в силу обновленные правила надзора за автобусными перевозками, подлежащими лицензированию. Соответствующий документ опубликован и направлен на повышение безопасности пассажирских перевозок.

Читать полностью »
Бездушный поступок и счастливый финал: как водитель выбросил котят в бак, а работники шиномонтажа спасли им жизнь 11.09.2025 в 7:40

Шокирующий случай в Бердске: водитель избавился от котят, но неравнодушие людей оказалось сильнее жестокости

В Бердске (Новосибирская область) произошел шокирующий случай: водитель автомобиля хладнокровно выбросил мешок с котятами в мусорный бак.

Читать полностью »