• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Хакеры атаковали криптоинвесторов через зараженные расширения Microsoft Office

1.jpg


Эксперты «Лаборатории Касперского» выявили новую кибератаку, в рамках которой киберпреступники распространяют вредоносное ПО через поддельные дополнения к Microsoft Office.

Основной канал заражения — популярная платформа SourceForge, где размещён фейковый проект под названием officepackage.

Под видом легитимных расширений с GitHub пользователям предлагается широкий перечень установщиков Office-программ. Однако при загрузке и запуске модифицированного инсталлятора активируется вредонос, который обходит защитные механизмы системы, устанавливает связь с командным сервером и загружает майнер вместе с ClipBanker.

ClipBanker — это тип вредоносного ПО, способный незаметно подменять адреса криптокошельков в буфере обмена, что позволяет хакерам перенаправлять средства при отправке транзакций.

По данным специалистов, кампания направлена преимущественно на русскоязычных пользователей. Уже зафиксировано не менее 4604 заражений, из которых около 90% приходятся на пользователей из России.

Одной из причин уязвимости стало прекращение официальной работы Microsoft в РФ, что привело к росту популярности альтернативных источников загрузки ПО. Многие пользователи выбирают такие площадки, как SourceForge, считая их безопасными, чем активно пользуются киберпреступники.

Эксперты настоятельно рекомендуют избегать скачивания программ из сомнительных источников. Даже если официальная загрузка недоступна, поиск обходных решений несёт повышенные риски безопасности, подчеркнули в «Лаборатории Касперского».


Источник
Уникальность
 

Похожие темы

Сверху Снизу