Currencies33764
Market Cap$ 3.44T+0.75%
24h Spot Volume$ 38.65B+8.87%
DominanceBTC61.18%+0.16%ETH8.94%+0.12%
ETH Gas0.84 Gwei
Cryptorank
MainNewsKaspersky: Х...

Kaspersky: Хакеры используют SourceForge для распространения майнера-трояна

Kaspersky: Хакеры используют SourceForge для распространения майнера-трояна

Исследователи «Лаборатории Касперского» сообщили в своем блоге о новом объекте атаки пользователей офисных приложений компании Microsoft. Основная цель — кража криптовалютных активов, скрытый майнинг на устройствах жертв и компрометация персональных данных.

По данным исследователей, злоумышленники создали поддельный проект officepackage на SourceForge, замаскированный под дополнения к офисным приложениям.

693.png

Основной площадкой атаки компьютеров жертв стал автоматически сгенерированный поддомен officepackage.sourceforge.io, который хорошо индексируется поисковыми системами, включая «Яндекс».

694.png

После перехода по ссылке пользователи видят поддельный список офисных приложений с кнопками загрузки, которые на самом деле запускают заражение вредоносным ПО.

695.png

Схема работает через цепочку перенаправлений: после скачивания zip-архива пользователи получают установщик объемом 700 МБ, который устанавливает криптомайнеры и программу ClipBanker для перехвата криптотранзакций. Вредоносное ПО использует скрытые скрипты, проверяя наличие антивирусов и отправляя данные о системе телеграм-боту. 

С января по март эксперты Kaspersky зафиксировали более 4600 атак, 90% из которых пришлись на Россию. 

Ранее эксперты компании Kaspersky сообщили об угрозе для владельцев смартфонов на операционной системе Android — модифицированной версии вируса-трояна Triada. Triada был впервые выявлен в 2016 году, но продолжает эволюционировать, становясь все более скрытным и опасным, предупредили специалисты по безопасности «Лаборатории Касперского».

Read the article at Bits.media

Read More

Произраильские хакеры Gonjeshke Darande слили в сеть исходный код иранской биржи Nobitex

Произраильские хакеры Gonjeshke Darande слили в сеть исходный код иранской биржи Nobitex

Произраильские хакеры Gonjeshke Darande опубликовали полный исходный код Nobitex на п...
Криптоинвесторы подали коллективный иск против Apple

Криптоинвесторы подали коллективный иск против Apple

Главный истец Дэниэлл Шин (Danyell Shin) утверждает, что после совершения депозита на...
MainNewsKaspersky: Х...

Kaspersky: Хакеры используют SourceForge для распространения майнера-трояна

Kaspersky: Хакеры используют SourceForge для распространения майнера-трояна

Исследователи «Лаборатории Касперского» сообщили в своем блоге о новом объекте атаки пользователей офисных приложений компании Microsoft. Основная цель — кража криптовалютных активов, скрытый майнинг на устройствах жертв и компрометация персональных данных.

По данным исследователей, злоумышленники создали поддельный проект officepackage на SourceForge, замаскированный под дополнения к офисным приложениям.

693.png

Основной площадкой атаки компьютеров жертв стал автоматически сгенерированный поддомен officepackage.sourceforge.io, который хорошо индексируется поисковыми системами, включая «Яндекс».

694.png

После перехода по ссылке пользователи видят поддельный список офисных приложений с кнопками загрузки, которые на самом деле запускают заражение вредоносным ПО.

695.png

Схема работает через цепочку перенаправлений: после скачивания zip-архива пользователи получают установщик объемом 700 МБ, который устанавливает криптомайнеры и программу ClipBanker для перехвата криптотранзакций. Вредоносное ПО использует скрытые скрипты, проверяя наличие антивирусов и отправляя данные о системе телеграм-боту. 

С января по март эксперты Kaspersky зафиксировали более 4600 атак, 90% из которых пришлись на Россию. 

Ранее эксперты компании Kaspersky сообщили об угрозе для владельцев смартфонов на операционной системе Android — модифицированной версии вируса-трояна Triada. Triada был впервые выявлен в 2016 году, но продолжает эволюционировать, становясь все более скрытным и опасным, предупредили специалисты по безопасности «Лаборатории Касперского».

Read the article at Bits.media

Read More

Произраильские хакеры Gonjeshke Darande слили в сеть исходный код иранской биржи Nobitex

Произраильские хакеры Gonjeshke Darande слили в сеть исходный код иранской биржи Nobitex

Произраильские хакеры Gonjeshke Darande опубликовали полный исходный код Nobitex на п...
Криптоинвесторы подали коллективный иск против Apple

Криптоинвесторы подали коллективный иск против Apple

Главный истец Дэниэлл Шин (Danyell Shin) утверждает, что после совершения депозита на...