Криптовалюты34905
Капитал. рынка$ 4.20T+0.09%
Объём 24ч$ 78.68B+6.28%
ДоминацияBTC54.26%+0.07%ETH12.73%-0.21%
ETH Gas0.85 Gwei
Cryptorank

Kaspersky: Хакеры используют SourceForge для распространения майнера-трояна

Kaspersky: Хакеры используют SourceForge для распространения майнера-трояна

Исследователи «Лаборатории Касперского» сообщили в своем блоге о новом объекте атаки пользователей офисных приложений компании Microsoft. Основная цель — кража криптовалютных активов, скрытый майнинг на устройствах жертв и компрометация персональных данных.

По данным исследователей, злоумышленники создали поддельный проект officepackage на SourceForge, замаскированный под дополнения к офисным приложениям.

693.png

Основной площадкой атаки компьютеров жертв стал автоматически сгенерированный поддомен officepackage.sourceforge.io, который хорошо индексируется поисковыми системами, включая «Яндекс».

694.png

После перехода по ссылке пользователи видят поддельный список офисных приложений с кнопками загрузки, которые на самом деле запускают заражение вредоносным ПО.

695.png

Схема работает через цепочку перенаправлений: после скачивания zip-архива пользователи получают установщик объемом 700 МБ, который устанавливает криптомайнеры и программу ClipBanker для перехвата криптотранзакций. Вредоносное ПО использует скрытые скрипты, проверяя наличие антивирусов и отправляя данные о системе телеграм-боту. 

С января по март эксперты Kaspersky зафиксировали более 4600 атак, 90% из которых пришлись на Россию. 

Ранее эксперты компании Kaspersky сообщили об угрозе для владельцев смартфонов на операционной системе Android — модифицированной версии вируса-трояна Triada. Triada был впервые выявлен в 2016 году, но продолжает эволюционировать, становясь все более скрытным и опасным, предупредили специалисты по безопасности «Лаборатории Касперского».

Читать материал на Bits.media

Читать больше

Иркутского майнера обвинили в ущербе энергетикам на 16 млн рублей

Иркутского майнера обвинили в ущербе энергетикам на 16 млн рублей

Согласно версии следствия, с марта 2022 по сентябрь 2025 года иркутчанин разместил об...
Эксперт Общественной палаты России предложил создать госкриптобанк

Эксперт Общественной палаты России предложил создать госкриптобанк

Криптобанк мог бы приносить дополнительный доход государственному бюджету и выводить ...

Kaspersky: Хакеры используют SourceForge для распространения майнера-трояна

Kaspersky: Хакеры используют SourceForge для распространения майнера-трояна

Исследователи «Лаборатории Касперского» сообщили в своем блоге о новом объекте атаки пользователей офисных приложений компании Microsoft. Основная цель — кража криптовалютных активов, скрытый майнинг на устройствах жертв и компрометация персональных данных.

По данным исследователей, злоумышленники создали поддельный проект officepackage на SourceForge, замаскированный под дополнения к офисным приложениям.

693.png

Основной площадкой атаки компьютеров жертв стал автоматически сгенерированный поддомен officepackage.sourceforge.io, который хорошо индексируется поисковыми системами, включая «Яндекс».

694.png

После перехода по ссылке пользователи видят поддельный список офисных приложений с кнопками загрузки, которые на самом деле запускают заражение вредоносным ПО.

695.png

Схема работает через цепочку перенаправлений: после скачивания zip-архива пользователи получают установщик объемом 700 МБ, который устанавливает криптомайнеры и программу ClipBanker для перехвата криптотранзакций. Вредоносное ПО использует скрытые скрипты, проверяя наличие антивирусов и отправляя данные о системе телеграм-боту. 

С января по март эксперты Kaspersky зафиксировали более 4600 атак, 90% из которых пришлись на Россию. 

Ранее эксперты компании Kaspersky сообщили об угрозе для владельцев смартфонов на операционной системе Android — модифицированной версии вируса-трояна Triada. Triada был впервые выявлен в 2016 году, но продолжает эволюционировать, становясь все более скрытным и опасным, предупредили специалисты по безопасности «Лаборатории Касперского».

Читать материал на Bits.media

Читать больше

Иркутского майнера обвинили в ущербе энергетикам на 16 млн рублей

Иркутского майнера обвинили в ущербе энергетикам на 16 млн рублей

Согласно версии следствия, с марта 2022 по сентябрь 2025 года иркутчанин разместил об...
Эксперт Общественной палаты России предложил создать госкриптобанк

Эксперт Общественной палаты России предложил создать госкриптобанк

Криптобанк мог бы приносить дополнительный доход государственному бюджету и выводить ...