Добавить новость
Новости 24 часа |

В офисном стиле: в РФ распространяется майнер под видом продуктов Microsoft

Российская фитнес-аэробика расширяет географию и готовится к аккредитации новых дисциплин

Экс-главу фонда капремонта Челябинской области не выпустили из СИЗО

Подмосковье 20 апреля 2025 года.

Морской собор святителя Николая Чудотворца. (Ставропигиальный Никольский Морской собор города Кронштадта).

В России распространяется майнер под видом Microsoft Office. Предварительно, с «вредоносом» столкнулись уже почти 5 тыс. пользователей, рассказали «Известиям» в «Лаборатории Касперского». Атака нацелена на кражу данных либо на скрытую добычу криптовалюты (под видом скачивания Windows). Но эксперты не исключают, что в дальнейшем злоумышленники потенциально могут продавать доступ хакерам к скомпрометированным устройствам.

Как хакеры проникали в компьютеры для похищения данных

Злоумышленники распространяют майнер и троянец ClipBanker под видом офисных приложений Microsoft Office на платформе SourceForge (платформа для размещения программных проектов). В России с этой вредоносной кампанией столкнулись уже более 4,6 тыс. пользователей, рассказали «Известиям» в «Лаборатории Касперского».

— Пользователи, которые искали в интернете на неофициальных ресурсах приложения Microsoft для ПК, могли увидеть страницу, размещенную на одном из доменов сайта SourceForge, где предлагалось скачать такие программы бесплатно. Если человек переходил по ссылке, на странице программы он видел большой перечень популярных офисных приложений Microsoft, доступных для загрузки по кнопке, — объяснил эксперт по кибербезопасности в «Лаборатории Касперского» Олег Купреев.

Однако на самом деле за ней была спрятана гиперссылка, ведущая на скачивание вредоносного архива, отметил он. Внутри содержалось два файла — архив, защищенный паролем, и текстовый документ с паролем. Если человек распаковывал вложенный, защищенный паролем архив, то в результате на компьютер проникали две вредоносные программы.

Первая — это майнер, позволявший злоумышленникам использовать мощности зараженного ПК для добычи криптовалюты. Вторая — ClipBanker — троянец, который подменял адреса криптокошельков для кражи валюты, пояснили там. Приложений Microsoft при этом среди скаченных файлов не оказывалось.

Специалисты по кибербезопасности «Лаборатории Касперского» отмечают: несмотря на то что атака нацелена на кражу данных и майнинг криптовалюты, в дальнейшем злоумышленники могут продавать доступ к скомпрометированным устройствам или использовать его в других целях.

Как пользователи могут себя обезопасить

Подобные «вредоносы», скрывающиеся под приложениями Microsoft, — это тревожный сигнал для всех пользователей, которые ищут бесплатное ПО в интернете. Важно понимать, что использование нелицензионных программ — это не только нарушение закона, но и серьезный риск для личной безопасности и сохранности данных, заявил руководитель службы информационной безопасности «МойОфис» Дмитрий Соколов.

— Загружая бесплатные версии приложений с сомнительных сайтов, вы становитесь легкой мишенью для злоумышленников. Учитывая ситуацию, когда продажи Microsoft в России приостановлены, мы настоятельно рекомендуем рассмотреть и использовать отечественные аналоги офисных программ, — сказал эксперт.

Одна из главных угроз использования нелицензионных «офисов» заключается в том, что такие программы могут быть использованы для кражи личных данных, в частности информации о банковских счетах и платежных картах, через перехват данных из буфера обмена, подчеркнула инженер-аналитик компании «Газинформсервис» Екатерина Едемская.

По ее словам, если устройство заражено, злоумышленники могут использовать ресурсы компьютера для добычи криптовалюты, что приведет к значительному замедлению работы системы и перегреву устройств. Кроме того, если вредоносное ПО не будет вовремя обнаружено, оно может расползтись по Сети, заразив другие устройства и создав еще больше проблем для пользователя и его окружения.

Руководитель отдела исследования угроз экспертного центра безопасности Positive Technologies (PT Expert Security Center) Аскер Джамирзе добавил, что распространение вредоносного ПО под видом инсталляторов приложений (программа для установки программного обеспечения) — не новая тактика.

— Такие схемы активно используются в РФ и за ее пределами уже много лет. Потенциально атаки могут нести угрозу не только для физических лиц, но и для компаний, так как люди могут скачивать зараженные приложения и на корпоративные системы, — подчеркнул эксперт.

Троянец ClipBanker не менее опасен, и его отличительная особенность — отслеживание в режиме реального времени действий пользователей на финансовых и платежных платформах, биткоин-кошельках и банковских сервисах, рассказал руководитель департамента специальных сервисов Infosecurity (ГК Softline) Константин Мельников.

Кроме того, ClipBanker способен долгое время оставаться незамеченным в том числе базовыми средствами защиты. Даже известные антивирусные решения не всегда оперативно его обнаруживают, несмотря на присутствие в системе.

Чтобы обезопасить себя, пользователи должны быть особенно внимательны при скачивании программного обеспечения и устанавливать только приложения из официальных источников, рекомендует Екатерина Едемская. Также важно регулярно обновлять антивирусные базы и операционную систему, чтобы закрыть возможные уязвимости.

Кроме того, по словам директора по продукту Staffcop «(СКБ Контур») Даниила Бориславского, офисный пакет Microsoft и другой коммерческий софт нужно перестать скачивать на торрент-ресурсах, потому что это почти 100%-ный шанс заражения ПК вредоносным ПО.

Читайте также

XIV Всероссийская акция «Библионочь» - «Без слов» пройдет в Пскове

В Подольске молодежь собрала почти 800 кг мусора в ходе экозабега по лесопарку

В Сергиево-Посадском музее презентовали реэкспозицию выставки «Любовью и единением спасемся»



Новости России
Реклама
I bought a watermelon in the market weighing 130kg.

but when he cut it, he was very surprised. It was inside

Реклама
Recommendations to help you get a great harvest of potatoes

Life hacks to help you get a big potato harvest: Asian farmers share tips

Реклама
Top 6 nutrition questions men should ask themselves after 40

To maintain health and remain full of energy, men will be helped by this

Ria.city
Москва

Полиция Москвы задержала мужчину, выстрелившего в девочку

Moscow.media
Реклама
Recommendations to help you get a great harvest of potatoes

Life hacks to help you get a big potato harvest: Asian farmers share tips

Реклама
Top 6 nutrition questions men should ask themselves after 40

To maintain health and remain full of energy, men will be helped by this

Реклама
The most beautiful beach towns with cheap living

A huge number of people around the world dream of one day breaking out of the daily routine



Актёр

Актёрское агентство в Москве — Почему Актёру нужно работать с ним

Rss.plus
Москва

Международный конкурс «Open Fest»


Вольфганг Амадей Моцарт

«Моцарт и Шопен при свечах» от Amadeus Concerts 


News Every Day

Pub landlady gets lifelong restraining order against man in row over smoking


Москва

Дарующий впечатления: новая награда Angsana Velavaru


Новости тенниса
Екатерина Александрова

Екатерину Александрову «сбили» на подходе к финалу теннисного турнира в Штутгарте


Спорт в России и мире


Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
Танец выпускников взорвал интернет: Смотреть до конца!
Новости Крыма на Sevpoisk.ru
Симферополь

Самая большая плотность населения в Крыму - в Симферополе


Происшествия, события, анонсы, всё, что случилось сегодня, вчера, на этой неделе и всё, что предстоит увидеть завтра в России, в Украине, в мире — сейчас в новостях на Ru24.pro (прямой эфир, прямые публикации, прямые трансляции, мгновенные авторские публикации, полный календарный архив). Последние новости, статьи, объявления, блоги, комментарии, заметки, интервью, всё, о чём пишут, думают, говорят на русском— в режиме онлайн, здесь. Ru24.pro — всегда первые новости на русском.

Ru24.pro — реальные статьи от реальных источников в прямой трансляции (на русском) 24 часа в сутки с возможностью мгновенной авторской публикации в реальном времени и удобной для чтения форме.



Губернаторы России
Москва

Собянин: В честь 80-летия Победы откроются детские военно-спортивные лагеря

РПЛ. «Краснодар» сохранил лидерство в битве за титул

Нижний Новгород занял 57-е место в РФ по доходности инвестиций в жилье

Легион супер-умных детей Илона Маска, а также торговая война на 245%

Летящий из Москвы в Петербург пассажирский самолет подал сигнал ЧС


Опубликовать свою новость сейчас можно самостоятельно, локально в любом городе России по любой тематике, на любом языке мира с мгновенной публикацией — здесь.


Музыкальные новости
Мода

«Вызывающий лютый непрофессионализм!»: Кушанашвили раскритиковал Ревву в роли ведущего на «Новой волне»


«Ребята в пакете»: Розенбаум отреагировал на санкции Зеленского

Стихи Высоцкого уровня. Никита Высоцкий - о военной поэзии и конкурсе «АиФ»

Певица Анет Сай поделилась впечатлениями о Школьной весне и Ставрополе

Певица Валерия вспомнила, что получила развод в качестве подарка на Новый год


Загрузка...

Спонсоры Ru24.pro

Москва

Создание увлекательных историй для вовлечения аудитории и повышения лояльности