Эксперты «Лаборатории Касперского» зафиксировали новую целенаправленную атаку на пользователей, ищущих альтернативу официальным продуктам Microsoft Office. Хакеры используют популярную платформу SourceForge для распространения вредоносного ПО под видом легитимных расширений офисного пакета.
Злоумышленники разместили проект officepackage, внешне идентичный репозиториям GitHub, с ссылками на загрузку «улучшенных» версий Microsoft Office. Однако за мнимой легитимностью скрывается модифицированный установочный файл, активирующий встроенный майнер и вирус ClipBanker, подменяющий криптокошельки в буфере обмена.
По данным специалистов, более 4600 пользователей стали жертвами атаки, из них 90% — на территории России. Атака ориентирована на пользователей, лишенных доступа к официальным продуктам Microsoft после ухода корпорации с российского рынка.
В «Лаборатории Касперского» призывают избегать сомнительных источников: даже привычные сайты с ПО могут быть под контролем киберпреступников.
Источник
Отказ от ответственности:
Отказ от ответственности: Вся информация, опубликованная в данном материале, носит
исключительно информационно-аналитический характер и не является индивидуальной
инвестиционной, финансовой, юридической или иной консультацией. Мнение авторов может не
совпадать с позицией редакции.
Материал подготовлен в соответствии с законодательством Российской Федерации и актуальными
нормативными актами на дату публикации. В связи с возможными изменениями в правовом
регулировании, редакция не несет ответственности за использование данной информации без
дополнительного самостоятельного анализа.
Если вы обнаружили несоответствия с законодательством или хотите предложить актуализацию
материала, свяжитесь с нами по адресу:
relis@cryptium.ru.
Нормативные акты
Федеральный закон от 24.07.2023 № 340-ФЗ «О цифровом рубле»
(ссылка).
Федеральный закон от 31.07.2020 № 259-ФЗ «О цифровых финансовых активах»
(ссылка).
Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации…»
(ссылка).
Уголовный кодекс РФ, статьи 185.3, 185.6 — ответственность за манипулирование рынком
(ссылка).
0 комментариев к “Майнер под видом Office: злоумышленники маскируют вредонос под дополнения Microsoft”
Добавить комментарий