Криптовалюты33037
Капитал. рынка$ 2.79T+0.83%
Объём 24ч$ 35.67B+0.13%
ДоминацияBTC60.26%+0.14%ETH6.84%-0.88%
ETH Gas0.37 Gwei
Cryptorank

Kaspersky: Хакеры используют SourceForge для распространения майнера-трояна

Kaspersky: Хакеры используют SourceForge для распространения майнера-трояна

Исследователи «Лаборатории Касперского» сообщили в своем блоге о новом объекте атаки пользователей офисных приложений компании Microsoft. Основная цель — кража криптовалютных активов, скрытый майнинг на устройствах жертв и компрометация персональных данных.

По данным исследователей, злоумышленники создали поддельный проект officepackage на SourceForge, замаскированный под дополнения к офисным приложениям.

693.png

Основной площадкой атаки компьютеров жертв стал автоматически сгенерированный поддомен officepackage.sourceforge.io, который хорошо индексируется поисковыми системами, включая «Яндекс».

694.png

После перехода по ссылке пользователи видят поддельный список офисных приложений с кнопками загрузки, которые на самом деле запускают заражение вредоносным ПО.

695.png

Схема работает через цепочку перенаправлений: после скачивания zip-архива пользователи получают установщик объемом 700 МБ, который устанавливает криптомайнеры и программу ClipBanker для перехвата криптотранзакций. Вредоносное ПО использует скрытые скрипты, проверяя наличие антивирусов и отправляя данные о системе телеграм-боту. 

С января по март эксперты Kaspersky зафиксировали более 4600 атак, 90% из которых пришлись на Россию. 

Ранее эксперты компании Kaspersky сообщили об угрозе для владельцев смартфонов на операционной системе Android — модифицированной версии вируса-трояна Triada. Triada был впервые выявлен в 2016 году, но продолжает эволюционировать, становясь все более скрытным и опасным, предупредили специалисты по безопасности «Лаборатории Касперского».

Читать материал на Bits.media

Читать больше

TheMinerMag: Публичные майнеры в марте продали более 40% добытых биткоинов

TheMinerMag: Публичные майнеры в марте продали более 40% добытых биткоинов

Авторы отчета отметили, что публичные майнеры вынуждены вернуться к распродажам перво...
Апр., 17, 2025
< 1 мин. на чтение
от Bits.media
Хакер украл с децентрализованной биржи KiloEx криптоактивы на $7 млн

Хакер украл с децентрализованной биржи KiloEx криптоактивы на $7 млн

Специалисты по безопасности блокчейнов компании Cyvers рассказали, что эксплойт затро...
Апр., 15, 2025
< 1 мин. на чтение
от Bits.media

Kaspersky: Хакеры используют SourceForge для распространения майнера-трояна

Kaspersky: Хакеры используют SourceForge для распространения майнера-трояна

Исследователи «Лаборатории Касперского» сообщили в своем блоге о новом объекте атаки пользователей офисных приложений компании Microsoft. Основная цель — кража криптовалютных активов, скрытый майнинг на устройствах жертв и компрометация персональных данных.

По данным исследователей, злоумышленники создали поддельный проект officepackage на SourceForge, замаскированный под дополнения к офисным приложениям.

693.png

Основной площадкой атаки компьютеров жертв стал автоматически сгенерированный поддомен officepackage.sourceforge.io, который хорошо индексируется поисковыми системами, включая «Яндекс».

694.png

После перехода по ссылке пользователи видят поддельный список офисных приложений с кнопками загрузки, которые на самом деле запускают заражение вредоносным ПО.

695.png

Схема работает через цепочку перенаправлений: после скачивания zip-архива пользователи получают установщик объемом 700 МБ, который устанавливает криптомайнеры и программу ClipBanker для перехвата криптотранзакций. Вредоносное ПО использует скрытые скрипты, проверяя наличие антивирусов и отправляя данные о системе телеграм-боту. 

С января по март эксперты Kaspersky зафиксировали более 4600 атак, 90% из которых пришлись на Россию. 

Ранее эксперты компании Kaspersky сообщили об угрозе для владельцев смартфонов на операционной системе Android — модифицированной версии вируса-трояна Triada. Triada был впервые выявлен в 2016 году, но продолжает эволюционировать, становясь все более скрытным и опасным, предупредили специалисты по безопасности «Лаборатории Касперского».

Читать материал на Bits.media

Читать больше

TheMinerMag: Публичные майнеры в марте продали более 40% добытых биткоинов

TheMinerMag: Публичные майнеры в марте продали более 40% добытых биткоинов

Авторы отчета отметили, что публичные майнеры вынуждены вернуться к распродажам перво...
Апр., 17, 2025
< 1 мин. на чтение
от Bits.media
Хакер украл с децентрализованной биржи KiloEx криптоактивы на $7 млн

Хакер украл с децентрализованной биржи KiloEx криптоактивы на $7 млн

Специалисты по безопасности блокчейнов компании Cyvers рассказали, что эксплойт затро...
Апр., 15, 2025
< 1 мин. на чтение
от Bits.media