Crypto Con: แฮ็กเกอร์กำลังเข้ามาใน Microsoft Office Mischief ได้อย่างไร!

ดูเหมือนว่า Digital Denizens ที่รักของเรากำลังเผชิญกับสถานการณ์ที่ค่อนข้างหน้าด้าน Malefactors ในยุคสมัยใหม่ที่น่าประทับใจนี้ได้นำไปสู่การสร้างเหรียญดิจิตอลด้วยมัลแวร์ที่หลบซ่อนตัวอยู่ในส่วนขยายของสำนักงาน Microsoft Office ที่อัพโหลดไปยังเว็บไซต์โฮสติ้งซอฟต์แวร์เล็ก ๆ ที่รู้จักกันในชื่อ SourceForge Kaspersky อัศวินความปลอดภัยทางไซเบอร์ในชุดเกราะส่องแสงกำลังโบกธงสีแดง!

Miscreants ได้รับการขนานนามอย่างชาญฉลาดหนึ่งในการปรุงที่น่าสงสัยของพวกเขา“ OfficePackage” มันมีส่วนเสริมของสำนักงาน Microsoft ของแท้ในขณะที่แอบซ่อนมัลแวร์ที่ชั่วร้ายที่รู้จักกันในชื่อ Clipbanker อสูรเล็ก ๆ น้อย ๆ นี้แทนที่ที่อยู่ crypto Wallet บนคลิปบอร์ดของคุณ-ดังนั้นคุณคิดว่าคุณกำลังออกไปที่ธนาคาร แต่โอ้ที่รักคุณกำลังห่อเงินทุนสำหรับผู้โจมตีแทน! ทำได้ดีมากคุณ!

ในฐานะที่เป็นทีมวิจัยต่อต้านมัลแวร์ของ Kaspersky กล่าวอย่างน่ายินดีว่า“ ผู้ใช้กระเป๋าเงินดิจิตอลมักจะคัดลอกที่อยู่แทนการพิมพ์หากอุปกรณ์ติดเชื้อ Clipbanker เงินของเหยื่อจะจบลงที่ใดที่หนึ่งที่คาดไม่ถึง” หนึ่งได้รับการเตือนถึงการวิ่งเล่นที่น่ารักซึ่งการกดขี่คือการกระทำที่หายไปของเงินสดที่หายาก

หน้าโครงการ faux บน SourceForge เลียนแบบหน้าเครื่องมือนักพัฒนาที่ถูกกฎหมายประกอบไปด้วย Add-ins สำนักงานปกติและปุ่มดาวน์โหลดที่น่ายินดีที่ออกแบบมาเพื่อล่อลวงสิ่งที่ไม่สงสัยในกับดัก เช่นเดียวกับการตกปลาด้วยเหยื่อที่สวยงามที่สุด – โอ้, ประชด!

Kaspersky ได้เปิดเผยว่ามัลแวร์ตัวเล็ก ๆ นี้ยังส่งความลับสุดยอดของอุปกรณ์ของคุณเช่นที่อยู่ IP ประเทศของคุณและชื่อผู้ใช้ – ส่งไปยังแฮ็กเกอร์ผ่านโทรเลข ตรงไปตรงมามากแค่ไหน! ไม่ต้องพูดถึงมัลแวร์สามารถทำการสแกนระบบอย่างละเอียดเพื่อตรวจสอบการติดเชื้อก่อนหน้าหรือร่องรอยของแอนติไวรัสแม้จะไปไกลถึงการลบตัวเองถ้ามันรู้สึกถึงปัญหา ค่อนข้างเป็นตัวดำเนินการที่ราบรื่นคุณจะไม่เห็นด้วยเหรอ?

โอ้การเลือก! ผู้โจมตีสามารถขายการเข้าถึงผู้อื่น

Kaspersky เตือนเราว่าไฟล์บางไฟล์ในเล่ห์เหลี่ยมง่อนแง่นนี้มีขนาดเล็กอย่างน่าตกใจการยก“ ธงสีแดงเนื่องจากแอปพลิเคชันสำนักงานไม่เคยเล็กขนาดนั้นเลยแม้ในขณะที่ถูกบีบอัด” ดูเหมือนว่าขโมยดิจิตอลเหล่านี้ไม่กลัวที่จะดูถูกความฉลาดของเราโยนขยะที่ไม่เกี่ยวข้องเพื่อโน้มน้าวให้เราเรากำลังจ้องมองที่ตัวติดตั้งซอฟต์แวร์จริง การกุศลของพวกเขาแค่ไหน!

บริษัท ยังคงอธิบายว่าผู้โจมตีเหล่านี้สามารถเข้าถึงระบบที่ติดเชื้อ“ ผ่านหลายวิธีรวมถึงระบบที่ไม่เป็นทางการ” เปรี้ยวจี๊ดแค่ไหน!

“ ในขณะที่การโจมตีมีเป้าหมายหลัก cryptocurrency โดยการปรับใช้งานเหมืองและ Clipbanker ผู้โจมตีสามารถขายการเข้าถึงระบบให้กับนักแสดงที่อันตรายมากขึ้น” ตลาดที่แท้จริงของการทำร้ายร่างกาย!

ที่น่าสนใจคืออินเทอร์เฟซอยู่ในภาษารัสเซียซึ่งเป็นผู้นำของ Kaspersky ในการคาดการณ์ว่าจะมีจุดมุ่งหมายเพื่อให้ผู้ใช้พูดภาษารัสเซีย มันเป็นระดับโลกที่ยอดเยี่ยมใช่มั้ย telemetry ของพวกเขาชี้ให้เห็นว่า 90% ของผู้ที่ตกเป็นเหยื่อที่มีศักยภาพอยู่ในรัสเซียโดยมีผู้ใช้ 4,604 คนสะดุดกับโครงการนี้ระหว่างต้นเดือนมกราคมถึงปลายเดือนมีนาคม เสียงปรบมือรอบนี้เป็นไปเพื่อให้แฮ็กเกอร์มีการเผยแพร่อย่างน่าทึ่ง!

เพื่อหลบเลี่ยงการถูกขัดขวางในเว็บแห่งการหลอกลวงที่สร้างขึ้นอย่างน่ายินดี Kaspersky แนะนำซอฟต์แวร์ดาวน์โหลดที่ดีของพลเมืองของเราจากแหล่งที่เชื่อถือได้เท่านั้น ท้ายที่สุดโปรแกรมการละเมิดลิขสิทธิ์และลิงก์ทางเลือกนั้นมีผลบวกกับอันตราย เราต้องหลีกเลี่ยงการเรียกไซเรนของซอฟต์แวร์ที่น่าสงสัย!

“ การแจกจ่ายมัลแวร์ที่ปลอมตัวเป็นซอฟต์แวร์ละเมิดลิขสิทธิ์เป็นอะไร แต่ใหม่” พวกเขาพูด “ ในขณะที่ผู้ใช้หาวิธีดาวน์โหลดแอปพลิเคชันภายนอกแหล่งข้อมูลอย่างเป็นทางการผู้โจมตีเสนอตัวเองความคิดสร้างสรรค์นั้นล้นหลามอย่างแท้จริง!”

บริษัท รักษาความปลอดภัยทางไซเบอร์อื่น ๆ กำลังส่งเสียงเตือนเกี่ยวกับมัลแวร์ใหม่ที่ชั่วร้ายซึ่งกำหนดเป้าหมายไปยังฝูงชน crypto ตัวอย่างเช่นผ้าที่คุกคามได้เห็นมัลแวร์ใหม่ ๆ ที่สามารถเปิดการซ้อนทับปลอมโดยล่อลวงผู้ใช้ Android ที่ไม่สงสัยเพื่อสละวลีเมล็ด crypto ของพวกเขาในขณะที่ใช้อุปกรณ์ของพวกเขา คดเคี้ยวช่างน่ายินดีแค่ไหน!

2025-04-09 05:08