• USD/RUB USD/RUB 81.41
  • EUR/RUB EUR/RUB 94.06
  • CNY/RUB CNY/RUB 12.06
  • Bitcoin Bitcoin BTC $73000
  • Ethereum Ethereum ETH $2140
  • Ripple Ripple XRP $1.20
  • Solana Solana SOL $81.30
  • Cardano Cardano ADA $0.22
  • USD/RUB USD/RUB 81.41
  • EUR/RUB EUR/RUB 94.06
  • CNY/RUB CNY/RUB 12.06
  • Bitcoin Bitcoin BTC $73000
  • Ethereum Ethereum ETH $2140
  • Ripple Ripple XRP $1.20
  • Solana Solana SOL $81.30
  • Cardano Cardano ADA $0.22

Криптограбители атакуют: как хакеры воруют миллионы через поддельные дополнения Office

Криптограбители атакуют: как хакеры воруют миллионы через поддельные дополнения Office
Самое популярное
05.08
С 3 августа Бразилия не примет накладную без полей IBS и CBS
05.08
Ozon вывозит дорогие товары со складов в пункты выдачи
04.08
Магнит Маркет сворачивает витрину: селлерам вывезти товар
04.08
С 1 августа готовые мясные продукты вводят в оборот с кодами
03.08
Карточки без кода Data Matrix уходят из выдачи с 1 августа
03.08
ЕЭК расширила случаи применения спецтаможенной процедуры
Специалисты "Лаборатории Касперского" обнаружили новую изощренную схему кражи цифровых активов, которая уже затронула тысячи российских пользователей. Злоумышленники используют поддельные расширения для Microsoft Office, чтобы получить доступ к криптовалютным кошелькам ничего не подозревающих жертв.

Мошенники разместили на популярном хостинге SourceForge вредоносное расширение под названием "officepackage". Оно содержит:

Настоящие дополнения для офисного пакета

Скрытый троян ClipBanker

Функционал для перехвата криптовалютных транзакций

"Вирус действует коварно, — объясняют эксперты. — Когда пользователь копирует адрес кошелька для перевода средств, программа незаметно подменяет его на адрес злоумышленников".

По данным исследования:

90% атак приходятся на российских пользователей

С января по март 2025 года пострадало более 4600 человек

Интерфейс расширения полностью на русском языке

Основной канал управления атакой — Telegram

Помимо кражи криптовалют, заражение может привести к:

Установке скрытого майнера, замедляющего работу ПК

Краже других конфиденциальных данных

Продаже доступа к системе более опасным киберпреступникам

Специалисты по кибербезопасности рекомендуют:
✅ Скачивать ПО только с официальных сайтов
✅ Проверять расширения антивирусом перед установкой
✅ Внимательно проверять адреса кошельков перед переводом
✅ Использовать аппаратные кошельки для крупных сумм
✅ Регулярно обновлять офисные приложения

Компания Microsoft пока не прокомментировала ситуацию. Однако аналитики отмечают:

Акции MSFT упали на 0,92% после публикации отчета

Вредоносное расширение все еще доступно на SourceForge

Проблема может затронуть пользователей по всему миру

Эксперты отмечают рост изощренных атак на криптоинвесторов:

В 2024 году аналогичные схемы принесли хакерам $1,2 млрд

Россия остается одним из главных targets из-за популярности криптовалют

Мошенники все чаще используют легитимные платформы для распространения вредоносного ПО

Ситуация требует повышенного внимания как со стороны пользователей, так и от компаний-разработчиков программного обеспечения.