MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 660,898 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 10.04.2025, 00:37
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 20,064
Благодарностей: 71

награды Ветеран MMGP.RU 
Kaspersky: Хакеры используют SourceForge для распространения майнера-трояна

Киберпреступники превратили платформу SourceForge в инструмент распространения троянизированных установщиков Microsoft Office, содержащих программы для скрытого майнинга, кражи криптовалют и персональных данных. Исследователи «Лаборатории Касперского» сообщили в своем блоге о новом объекте атаки пользователей офисных приложений компании Microsoft. Основная цель — кража криптовалютных активов, скрытый майнинг на устройствах жертв и компрометация персональных данных.

По данным исследователей, злоумышленники создали поддельный проект officepackage*на SourceForge, замаскированный под дополнения к офисным приложениям.



Основной площадкой атаки компьютеров жертв стал автоматически сгенерированный поддомен officepackage.sourceforge.io, который хорошо индексируется поисковыми системами, включая «Яндекс».



После перехода по ссылке*пользователи видят поддельный список офисных приложений с кнопками загрузки, которые на самом деле запускают заражение вредоносным ПО.



Схема работает через цепочку перенаправлений: после скачивания zip-архива пользователи получают установщик объемом 700 МБ, который устанавливает криптомайнеры и программу ClipBanker для перехвата криптотранзакций. Вредоносное ПО использует скрытые скрипты, проверяя наличие антивирусов и отправляя данные о системе телеграм-боту.*

С января по март эксперты*Kaspersky*зафиксировали более 4600 атак, 90% из которых пришлись на Россию.*

Ранее эксперты компании Kaspersky сообщили об угрозе для владельцев смартфонов на операционной системе Android — модифицированной версии вируса-трояна Triada. Triada был впервые выявлен в 2016 году, но продолжает эволюционировать, становясь все более скрытным и опасным, предупредили специалисты по безопасности «Лаборатории Касперского».

Источник: Bits.media
polym0rph вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Kaspersky нашел крадущую криптокошельки со смартфонов модификацию трояна Triada polym0rph Новости криптовалют 0 01.04.2025 23:41
Хакеры использовали CCleaner для распространения вирусов Lonsdayl Новости технологий и интернета 1 18.09.2017 18:28
Нужны партнеры для распространения майнера Experts Leaks Заработок Криптовалют 1 03.09.2017 05:01
Kaspersky Lab: 75% вымогающих биткоины вирусов пишут русскоязычные хакеры pilot10 Экономические преступления 14 27.02.2017 22:58
Киберпреступники используют PayPal для распространения одного из вариантов трояна Zeu kral85 Новости технологий и интернета 0 30.07.2016 18:25