Kaspersky: Хакеры распространяют трояна-майнера через пакет Microsoft Office - Новости о поисковых системах, SEO и интернет-маркетинге
Деньги

Kaspersky: Хакеры распространяют трояна-майнера через пакет Microsoft Office

Хакеры нашли способ использовать популярную open-source платформу SourceForge для распространения вредоносных установщиков Microsoft Office. Цель — кража криптовалют, скрытый майнинг и компрометация личных данных.

Как работает схема?

  1. Фальшивый проект на SourceForge
    Злоумышленники создали поддельный проект officepackage, который выглядит как набор полезных дополнений для Office.

  2. Поисковая ловушка
    Сайт хорошо индексируется поисковиками (в том числе «Яндекс»), поэтому легко попадает в результаты поиска.

  3. Вредоносный установщик
    После загрузки zip-файла (700 МБ!) запускается цепочка заражения:

    • установка майнеров;

    • запуск ClipBanker — трояна, который перехватывает адреса криптокошельков и подменяет их;

    • отправка данных о системе хакерам через Telegram-бота.

  4. Антивирусная защита обходится
    Вредонос проверяет наличие антивируса и по возможности избегает обнаружения.

Kaspersky: Хакеры распространяют трояна-майнера через пакет Microsoft Office

📊 Цели атак

  • Более 4600 атак с января по март

  • 90% — на территории России

Kaspersky: Хакеры распространяют трояна-майнера через пакет Microsoft Office

Kaspersky: Хакеры распространяют трояна-майнера через пакет Microsoft Office

Как защититься?

  • Не скачивай софт с подозрительных сайтов, даже если они выглядят как официальные.

  • Проверяй домены — officepackage.sourceforge.io не имеет отношения к Microsoft.

  • Используй обновлённые антивирусы и включай защиту в реальном времени.

  • Следи за clipboard’ом при копировании адресов кошельков — ClipBanker может подменить его в момент перевода!

Ранее от Kaspersky:

  1. Хакеры активировали новую модификацию трояна Triada для Android

  2. Triada прячется в системных приложениях и может обходить стандартные меры безопасности

Источники: kaspersky.ru, xakep.ru, tradingview.com, bits.media

Еще скачиваете пакет Office с левых сайтов?)

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»