Хакер
Хакер
Антон Василюк Опубликована 11.04.2025 в 12:00

Хакеры атаковали криптоинвесторов с помощью Microsoft Office

Хакеры атаковали криптоинвесторов через зараженные расширения Microsoft Office

Злоумышленники распространяют вредоносное программное обеспечение и встроенные майнеры для кражи криптовалюты через фальшивые расширения пакета Microsoft Office, согласно информации, предоставленной экспертами компании "Лаборатория Касперского".

Хакеры используют популярный ресурс для хостинга программного обеспечения SourceForge. На этом сайте они разместили проект под названием officepackage, который предлагает дополнения к офисным приложениям, легально скопированным с GitHub.

Однако при переходе по ссылке пользователю появляется широкий выбор приложений Microsoft Office с возможностью их загрузки.

Если жертва открывает модифицированный файл-инсталлятор, она запускает процессы, которые обходят защитные механизмы и устанавливают связь с сервером злоумышленников. В результате на устройство жертвы внедряются майнер и ClipBanker — вредоносное ПО, которое заменяет адреса криптокошельков в буфере обмена, позволяя хакерам похищать активы во время транзакций.

Специалисты оценивают, что эта хакерская кампания в первую очередь нацелена на русскоязычное население. Жертвами уже стали не менее 4604 пользователей, 90% из которых находятся в России.

После того как многие сервисы Microsoft прекратили работу на территории страны, официальные продукты офисного пакета оказались недоступны, что вызвало рост интереса к альтернативным источникам загрузки. Множество пользователей начали обращаться к таким сайтам, как SourceForge, которые выглядят более надежными с точки зрения безопасности. Злоумышленники этим активно пользуются, предупреждают в "Лаборатории Касперского".

"Мы настоятельно рекомендуем не скачивать программное обеспечение с непроверенных источников. Если по каким-либо причинам доступ к официальному сайту отсутствует, следует помнить, что попытки найти обходные пути всегда сопряжены с повышенными рисками для безопасности", — подытожили эксперты.

Напомним, что в марте специалисты Threat Fabric обнаружили троянский вирус, нацеленный на банковские приложения и криптокошельки на устройстве Android.

Подписывайтесь на Moneytimes.Ru

Читайте также

Российские кибергруппы заявили о координированных атаках со стороны Hacken и Anonymous 31.07.2025 в 23:33

Интернет под атакой: масштабный DDoS-флешмоб от украинских хакеров — что скрывается за этой волной

В конце июля несколько российских интернет-ресурсов стали жертвами масштабных DDoS-атак от украинских хакеров. Узнайте, как западные разведки помогали в киберконфликте.

Читать полностью »
Артемий Лебедев призвал создавать оригинальные продукты вместо копий западных аналогов 31.07.2025 в 23:31

Дизайнер Артемий Лебедев раскрыл секрет национальной болезни: почему российские проекты повторяют западные

Артемий Лебедев назвал стремление российских проектов подражать западным инициативам "национальной болезнью". Он призывает к созданию уникального контента.

Читать полностью »
С 1 сентября в России повысятся госпошлины для автомобилистов и мигрантов 31.07.2025 в 23:26

Повышение пошлин: с 2025 года на оформление авто документов придётся платить больше

С 1 сентября 2025 года в России вступит в силу закон, который значительно подорожает оформление документов для водителей и мигрантов — узнайте все детали.

Читать полностью »
Раскрыта шокирующая мотивация исполнителей теракта в «Крокус Сити Холл» 31.07.2025 в 5:28

Теракт ради денег: что скрывают исполнители страшной трагедии в «Крокусе»?

Эксперты, изучившие материалы уголовного дела, пришли к выводу, что исполнители теракта в концертном зале «Крокус Сити Холл» действовали не из религиозного фанатизма, а под влиянием кураторов ради обещанного вознаграждения.

Читать полностью »
Отец оставил детей в раскаленной машине на час ради визита в секс-шоп в Финиксе 30.07.2025 в 7:28

Жажда наслаждений или смертельный риск? Что заставило отца бросить четверых детей в адской жаре, когда счет шел на минуты!

Шокирующий случай произошел в американском городе Финикс, штат Аризона: 38-летний Асенсио Ларго оставил четверых малолетних детей в припаркованном автомобиле в условиях экстремальной жары, превышающей 40°C, чтобы провести около часа в секс-шопе.

Читать полностью »
Ольга Зарубина призвала ограничить доступ детей на концерты Сергея Лазарева из-за эротики на сцене 29.07.2025 в 18:47

Почему звезда 90-х считает, что Лазарев разрушает психику детей своими танцами?

Певица Ольга Зарубина, известная в 90-х, выразила обеспокоенность по поводу выступления Сергея Лазарева в Сочи, которое, по ее мнению, содержит слишком много эротических элементов и может негативно повлиять на детей.

Читать полностью »
В Екатеринбурге курьер-мошенник приговорен к восьми годам колонии за обман пенсионеров на 20 миллионов рублей 29.07.2025 в 18:43

Как курьер обманул пенсионеров на миллионы: разоблачение преступной схемы

В Свердловской области вынесен приговор пособнику телефонных мошенников, который помог украсть у пожилых людей свыше 20 миллионов рублей. Об этом сообщает областная прокуратура.

Читать полностью »
ЕС может приостановить финансирование Украине из-за давления на антикоррупционные органы 29.07.2025 в 8:22

Помощь под угрозой: ЕС грозит Украине заморозкой выплат из-за скандального закона

Еврокомиссия рассматривает возможность приостановки финансовой помощи Украине.

Читать полностью »