Перейти к основному содержанию
Реклама
Прямой эфир
Армия
Группировка войск «Запад» за сутки уничтожила 32 пункта управления БПЛА ВСУ
Мир
Глава МИД Ирана подтвердил встречу с делегацией США в Омане
Армия
Средства ПВО за ночь уничтожили 23 украинских БПЛА над двумя регионами России
Общество
В России внесут все многоквартирные дома в единую базу
Общество
Роспотребнадзор наложил на «Светофор» штрафы в размере 1,3 млн рублей
Спорт
Приуроченную к рекорду Овечкина песню Жукова включили на катке «Кэпиталз»
Мир
В МИД Узбекистана рассказали о привлечении российских инвестиций в туротрасль
Мир
Филиппинский вулкан Канлаон выбросил столб пепла на высоту около 4 км
Мир
МИД Японии заявил о намерении сохранить участие в энергопроектах на Сахалине
Наука и техника
Ракета-носитель «Союз-2.1а» с пилотируемым кораблем стартовала с космодрома Байконур
Армия
Расчет ЗРК «Бук-М3» уничтожил несколько ракет HIMARS в зоне проведения СВО
Мир
WP сообщила о личной просьбе Маска к Трампу отменить высокие пошлины
Экономика
В России распространяется майнер под видом Microsoft Office
Общество
Светомузыкальное шоу прошло в дагестанском Дербенте в честь рекорда Овечкина
Мир
В ШОС допустили объединение рынка с БРИКС
Общество
Страховщики зафиксировали всплеск угонов авто в 2025 году
Происшествия
В Бурятии зафиксировали 12 лесных пожаров на площади свыше 1,1 тыс. га

В России распространяется майнер под видом Microsoft Office

0
EN
Фото: ИЗВЕСТИЯ/Павел Волков
Озвучить текст
Выделить главное
Вкл
Выкл

Злоумышленники распространяют майнер и троянец ClipBanker под видом офисных приложений Microsoft Office на платформе SourceForge (платформа для размещения программных проектов). В России с этой вредоносной кампанией столкнулись уже более 4600 пользователей, рассказали «Известиям» в «Лаборатории Касперского».

«Пользователи, которые искали в интернете на неофициальных ресурсах приложения Microsoft для ПК, могли увидеть страницу, размещенную на одном из доменов сайта SourceForge, где предлагалось скачать такие программы бесплатно. Если человек переходил по ссылке, на странице программы он видел большой перечень популярных офисных приложений Microsoft, доступных для загрузки по кнопке», — объяснил эксперт по кибербезопасности в «Лаборатории Касперского» Олег Купреев.

Купреев уточнил, что на самом деле там была спрятана гиперссылка, ведущая на скачивание вредоносного архива. Внутри содержалось два файла — архив, защищенный паролем, и текстовый документ с паролем. При этом при открытии вложенного, защищенного паролем архива в компьютер проникали две вредоносные программы.

Первая — это майнер, позволявший злоумышленникам использовать мощности зараженного ПК для добычи криптовалюты. Вторая — ClipBanker — троянец, который подменял адреса криптокошельков для кражи валюты, пояснили там. Приложений Microsoft при этом среди скаченных файлов не оказывалось.

Специалисты по кибербезопасности «Лаборатории Касперского» отмечают: несмотря на то что атака нацелена на кражу данных и майнинг криптовалюты, в дальнейшем злоумышленники могут продавать доступ к скомпрометированным устройствам или использовать его в других целях.

Подобные вредоносные программы, скрывающиеся под приложениями Microsoft, — это тревожный сигнал для всех пользователей, которые ищут бесплатное ПО в интернете. Руководитель службы информационной безопасности «МойОфис» Дмитрий Соколов отметил, что использование нелицензионных программ — это не только нарушение закона, но и серьезный риск для личной безопасности и сохранности данных.

Подробнее читайте в эксклюзивном материале «Известий»:

В офисном стиле: в РФ распространяется майнер под видом продуктов Microsoft

Читайте также
Прямой эфир