Os hackers oculam malware de troca de endereço cripto

Os atores maliciosos estão tentando roubar criptografia com malware incorporado em extensões falsas do Microsoft Office enviadas para o site de hospedagem de software Sourceforge, de harmonia com a empresa de segurança cibernética Kaspersky.

Uma das listagens maliciosas, chamada “OfficePackage”, possui complementos reais do Microsoft Office, mas esconde um malware chamado Clipbanker que substitui um endereço de carteira de criptografia copiado em uma espaço de transferência de um computador com o endereço do atacante, a equipe de pesquisa anti-malware de Kaspersky disse Em um relatório de 8 de abril.

“Os usuários de carteiras de criptografia normalmente copiam endereços em vez de digitá -los. Se o dispositivo estiver infectado com o Clipbanker, o moeda da vítima acabará em qualquer lugar totalmente inesperado”, disse a equipe.

A página do Fake Project On Sourceforge imita uma página legítima de utensílio de desenvolvedor, mostrando os complementos do Office e os botões de download e também pode nascer nos resultados da pesquisa.

A Kaspersky disse que encontrou um malware de roubo de criptografia no site de hospedagem de software Sourceforge. Natividade: Kaspersky

Kaspersky disse que outra propriedade da calabouço de infecções do malware envolve o envio de informações de dispositivos infectados, porquê endereços IP, nomes de usuários e usuários para os hackers através do Telegram.

O malware também pode digitalizar o sistema infectado quanto a sinais que já foi instalado anteriormente ou para software antivírus e excluir.

Os atacantes podem vender o aproximação ao sistema a outros

Kaspersky diz que alguns dos arquivos do download falso são pequenos, o que levanta “Bandeiras vermelhas, pois os aplicativos de escritório nunca são tão pequenos, mesmo quando compactados”.

Outros arquivos são acolchoados com lixo para convencer os usuários de que estão olhando para um instalador de software genuíno.

A empresa disse que os atacantes garantem aproximação a um sistema infectado “através de vários métodos, incluindo os não convencionais”.

“Enquanto o ataque tem porquê níveo principalmente a criptomoeda, implantando um mineiro e um clipbanker, os atacantes podem vender aproximação ao sistema a atores mais perigosos”.

A interface está em russo, que a Kaspersky especula pode valer que tem porquê níveo usuários de língua russa.