Crypto Con: Làm thế nào tin tặc đang kiếm tiền từ Microsoft Office Mischief!

Có vẻ như những người từ chối kỹ thuật số thân yêu của chúng ta đang phải đối mặt với một tình huống khá táo bạo. Malefactors, trong thời đại hiện đại này, đã đưa ra các loại tiền kỹ thuật số với một chút phần mềm độc hại được che giấu một cách khéo léo trong các phần mở rộng Microsoft Office giả được tải lên trang web lưu trữ phần mềm nhỏ bé tồi tàn được gọi là SourceForge. Kaspersky, các hiệp sĩ an ninh mạng trong áo giáp sáng, đang vẫy cờ đỏ!

Những kẻ bất lương đã khéo léo đặt tên một trong những pha chế của họ là văn phòng của họ. Nó tự hào có các tiện ích bổ sung chính hãng của Microsoft Office trong khi bí mật chứa đựng một phần mềm độc hại nhân vật phản diện được gọi là clipbanker. Người yêu thích nhỏ bé này thay thế cho địa chỉ ví tiền điện tử trên bảng tạm của bạn, vì vậy bạn nghĩ rằng bạn đã đến ngân hàng, nhưng ôi, bạn đã bao bọc quà tặng cho những kẻ tấn công thay thế! Làm tốt lắm, bạn!

Khi nhóm nghiên cứu chống phần mềm độc hại của Kaspersky, được ghi nhận một cách thú vị, người dùng ví tiền điện tử thường sao chép địa chỉ thay vì gõ chúng. Nếu thiết bị bị nhiễm clipbanker, tiền nạn nhân sẽ kết thúc ở một nơi nào đó hoàn toàn bất ngờ. Một người được nhắc nhở về một romp xa xôi, nơi mà đường đấm là hành động biến mất của một khoản tiền mặt khó kiếm được.

Trang dự án giả trên SourceForge bắt chước một trang công cụ nhà phát triển hợp pháp, được hoàn thiện với các tiện ích bổ sung văn phòng thông thường và các nút tải xuống thú vị, được thiết kế để thu hút sự không nghi ngờ vào bẫy. Cũng giống như câu cá với mồi nhử tinh tế nhất, oh, sự trớ trêu!

Kaspersky đã tiết lộ rằng Rascal phần mềm độc hại nhỏ này cũng gửi cho thiết bị của bạn những bí mật trong cùng của bạn, ví dụ như địa chỉ IP, quốc gia của bạn và tên người dùng, hướng đến các tin tặc qua Telegram. Làm thế nào một cách kỳ lạ trực tiếp! Chưa kể, phần mềm độc hại quản lý để tiến hành quét toàn bộ hệ thống để kiểm tra các bệnh nhiễm trùng trước đó hoặc dấu vết của chống vi -rút, thậm chí đi xa đến mức tự xóa nếu nó cảm nhận được rắc rối. Khá là người vận hành mượt mà, bạn có đồng ý không?

Ôi, lựa chọn! Những kẻ tấn công có thể bán quyền truy cập cho người khác

Kaspersky cảnh báo chúng tôi rằng một số tệp trong mưu đồ ọp ẹp này là nhỏ đáng báo động, giơ cờ đỏ, vì các ứng dụng văn phòng không bao giờ nhỏ, ngay cả khi bị nén. Có vẻ như những tên trộm kỹ thuật số này không sợ xúc phạm trí thông minh của chúng tôi, ném vào rác không liên quan để thuyết phục chúng tôi, chúng tôi đang nhìn chằm chằm vào một trình cài đặt phần mềm thực sự. Làm thế nào từ thiện của họ!

Công ty tiếp tục làm sáng tỏ rằng những kẻ tấn công này có quyền truy cập vào một hệ thống bị nhiễm bệnh thông qua nhiều phương pháp, bao gồm cả những phương pháp độc đáo. Làm thế nào tiên phong!

Trong khi cuộc tấn công chủ yếu nhắm vào tiền điện tử bằng cách triển khai một người khai thác và clipbanker, những kẻ tấn công có thể bán quyền truy cập hệ thống cho các diễn viên nguy hiểm hơn. Một thị trường thực sự của tình trạng hỗn loạn!

Thật thú vị, giao diện là bằng tiếng Nga, khiến Kaspersky phải phỏng đoán nhằm mục đích gây khó khăn cho người dùng nói tiếng Nga. Nó có tất cả toàn cầu tuyệt vời, phải không? Từ xa của họ chỉ ra rằng 90% nạn nhân tiềm năng đáng kinh ngạc là ở Nga, với 4.604 người dùng đã tình cờ gặp kế hoạch này giữa đầu tháng một và cuối tháng 3. Một tràng pháo tay là để tiếp cận đáng chú ý của tin tặc!

Để trốn tránh bị đánh cắp trong mạng lưới lừa dối được chế tạo thú vị này, Kaspersky khuyên bạn nên tải phần mềm công dân tốt của chúng tôi chỉ từ các nguồn đáng tin cậy. Rốt cuộc, các chương trình vi phạm bản quyền và các liên kết thay thế đang tích cực đầy rẫy sự nguy hiểm. Người ta phải tránh tiếng còi báo động của phần mềm đáng ngờ!

Phân phối phần mềm độc hại được ngụy trang thành phần mềm lậu là bất cứ điều gì ngoại trừ mới, họ đã châm biếm. Khi người dùng tìm cách tải xuống các ứng dụng bên ngoài các nguồn chính thức, những kẻ tấn công cung cấp cho riêng họ. Sự sáng tạo thực sự quá sức!

Các công ty an ninh mạng khác cũng đang phát ra tiếng chuông báo thức liên quan đến phần mềm độc hại mới kỳ quặc nhắm vào đám đông tiền điện tử. Chẳng hạn, Fabric Fabric đã phát hiện ra một gia đình phần mềm độc hại mới có thể ra mắt lớp phủ giả, lôi kéo người dùng Android không nghi ngờ để từ bỏ các cụm từ hạt giống tiền điện tử của họ trong khi nó tiếp quản thiết bị của họ. Làm thế nào một cách thú vị!

2025-04-09 05:08