Криптограбители атакуют: как хакеры воруют миллионы через поддельные дополнения Office

Криптограбители атакуют: как хакеры воруют миллионы через поддельные дополнения Office
Самое популярное
18.10
Крупные банки создают платежную систему без карт и терминалов
18.10
Анализ конкурентов в SEO: как чужие стратегии помогут вашему бизнесу расти
18.10
Отмена приказа 108н: что изменится для участников ВЭД после снятия лимитов по банковским гарантиям
18.10
Грузовики на стопе: карго на границе с Казахстаном замерло в ожидании решений
18.10
Новый закон для экспедиторов: что ждет рынок перевозок в 2026 году
18.10
Цифровой маршрут: как цифровизация меняет транспортную отрасль России
Специалисты "Лаборатории Касперского" обнаружили новую изощренную схему кражи цифровых активов, которая уже затронула тысячи российских пользователей. Злоумышленники используют поддельные расширения для Microsoft Office, чтобы получить доступ к криптовалютным кошелькам ничего не подозревающих жертв.

Мошенники разместили на популярном хостинге SourceForge вредоносное расширение под названием "officepackage". Оно содержит:

Настоящие дополнения для офисного пакета

Скрытый троян ClipBanker

Функционал для перехвата криптовалютных транзакций

"Вирус действует коварно, — объясняют эксперты. — Когда пользователь копирует адрес кошелька для перевода средств, программа незаметно подменяет его на адрес злоумышленников".

По данным исследования:

90% атак приходятся на российских пользователей

С января по март 2025 года пострадало более 4600 человек

Интерфейс расширения полностью на русском языке

Основной канал управления атакой — Telegram

Помимо кражи криптовалют, заражение может привести к:

Установке скрытого майнера, замедляющего работу ПК

Краже других конфиденциальных данных

Продаже доступа к системе более опасным киберпреступникам

Специалисты по кибербезопасности рекомендуют:
✅ Скачивать ПО только с официальных сайтов
✅ Проверять расширения антивирусом перед установкой
✅ Внимательно проверять адреса кошельков перед переводом
✅ Использовать аппаратные кошельки для крупных сумм
✅ Регулярно обновлять офисные приложения

Компания Microsoft пока не прокомментировала ситуацию. Однако аналитики отмечают:

Акции MSFT упали на 0,92% после публикации отчета

Вредоносное расширение все еще доступно на SourceForge

Проблема может затронуть пользователей по всему миру

Эксперты отмечают рост изощренных атак на криптоинвесторов:

В 2024 году аналогичные схемы принесли хакерам $1,2 млрд

Россия остается одним из главных targets из-за популярности криптовалют

Мошенники все чаще используют легитимные платформы для распространения вредоносного ПО

Ситуация требует повышенного внимания как со стороны пользователей, так и от компаний-разработчиков программного обеспечения.