Криптовалюты33855
Капитал. рынка$ 3.45T+0.83%
Объём 24ч$ 32.48B-25.7%
ДоминацияBTC61.82%-0.44%ETH8.52%+0.10%
ETH Gas0.88 Gwei
Cryptorank

Kaspersky: Хакеры используют SourceForge для распространения майнера-трояна

Kaspersky: Хакеры используют SourceForge для распространения майнера-трояна

Исследователи «Лаборатории Касперского» сообщили в своем блоге о новом объекте атаки пользователей офисных приложений компании Microsoft. Основная цель — кража криптовалютных активов, скрытый майнинг на устройствах жертв и компрометация персональных данных.

По данным исследователей, злоумышленники создали поддельный проект officepackage на SourceForge, замаскированный под дополнения к офисным приложениям.

693.png

Основной площадкой атаки компьютеров жертв стал автоматически сгенерированный поддомен officepackage.sourceforge.io, который хорошо индексируется поисковыми системами, включая «Яндекс».

694.png

После перехода по ссылке пользователи видят поддельный список офисных приложений с кнопками загрузки, которые на самом деле запускают заражение вредоносным ПО.

695.png

Схема работает через цепочку перенаправлений: после скачивания zip-архива пользователи получают установщик объемом 700 МБ, который устанавливает криптомайнеры и программу ClipBanker для перехвата криптотранзакций. Вредоносное ПО использует скрытые скрипты, проверяя наличие антивирусов и отправляя данные о системе телеграм-боту. 

С января по март эксперты Kaspersky зафиксировали более 4600 атак, 90% из которых пришлись на Россию. 

Ранее эксперты компании Kaspersky сообщили об угрозе для владельцев смартфонов на операционной системе Android — модифицированной версии вируса-трояна Triada. Triada был впервые выявлен в 2016 году, но продолжает эволюционировать, становясь все более скрытным и опасным, предупредили специалисты по безопасности «Лаборатории Касперского».

Читать материал на Bits.media

Читать больше

Королевство Бутан вышло на третье место по объему государственного резерва в биткоинах

Королевство Бутан вышло на третье место по объему государственного резерва в биткоинах

Начиная с 2020 года королевство Бутан активно развивает собственную майнинговую отрас...
TRM Labs: Спецслужбы Израиля могли использовать взлом биржи Nobitex для ареста иранских шпионов

TRM Labs: Спецслужбы Израиля могли использовать взлом биржи Nobitex для ареста иранских шпионов

В TRM Labs сообщили, что подозреваемые в возрасте от 19 до 28 лет, предположительно, ...

Kaspersky: Хакеры используют SourceForge для распространения майнера-трояна

Kaspersky: Хакеры используют SourceForge для распространения майнера-трояна

Исследователи «Лаборатории Касперского» сообщили в своем блоге о новом объекте атаки пользователей офисных приложений компании Microsoft. Основная цель — кража криптовалютных активов, скрытый майнинг на устройствах жертв и компрометация персональных данных.

По данным исследователей, злоумышленники создали поддельный проект officepackage на SourceForge, замаскированный под дополнения к офисным приложениям.

693.png

Основной площадкой атаки компьютеров жертв стал автоматически сгенерированный поддомен officepackage.sourceforge.io, который хорошо индексируется поисковыми системами, включая «Яндекс».

694.png

После перехода по ссылке пользователи видят поддельный список офисных приложений с кнопками загрузки, которые на самом деле запускают заражение вредоносным ПО.

695.png

Схема работает через цепочку перенаправлений: после скачивания zip-архива пользователи получают установщик объемом 700 МБ, который устанавливает криптомайнеры и программу ClipBanker для перехвата криптотранзакций. Вредоносное ПО использует скрытые скрипты, проверяя наличие антивирусов и отправляя данные о системе телеграм-боту. 

С января по март эксперты Kaspersky зафиксировали более 4600 атак, 90% из которых пришлись на Россию. 

Ранее эксперты компании Kaspersky сообщили об угрозе для владельцев смартфонов на операционной системе Android — модифицированной версии вируса-трояна Triada. Triada был впервые выявлен в 2016 году, но продолжает эволюционировать, становясь все более скрытным и опасным, предупредили специалисты по безопасности «Лаборатории Касперского».

Читать материал на Bits.media

Читать больше

Королевство Бутан вышло на третье место по объему государственного резерва в биткоинах

Королевство Бутан вышло на третье место по объему государственного резерва в биткоинах

Начиная с 2020 года королевство Бутан активно развивает собственную майнинговую отрас...
TRM Labs: Спецслужбы Израиля могли использовать взлом биржи Nobitex для ареста иранских шпионов

TRM Labs: Спецслужбы Израиля могли использовать взлом биржи Nobitex для ареста иранских шпионов

В TRM Labs сообщили, что подозреваемые в возрасте от 19 до 28 лет, предположительно, ...