• USD/RUB USD/RUB 84.20
  • EUR/RUB EUR/RUB 96.67
  • CNY/RUB CNY/RUB 12.57
  • Bitcoin Bitcoin BTC $81631
  • Ethereum Ethereum ETH $2662
  • Ripple Ripple XRP $1.44
  • Solana Solana SOL $112.16
  • Cardano Cardano ADA $0.23
  • USD/RUB USD/RUB 84.20
  • EUR/RUB EUR/RUB 96.67
  • CNY/RUB CNY/RUB 12.57
  • Bitcoin Bitcoin BTC $81631
  • Ethereum Ethereum ETH $2662
  • Ripple Ripple XRP $1.44
  • Solana Solana SOL $112.16
  • Cardano Cardano ADA $0.23

Криптограбители атакуют: как хакеры воруют миллионы через поддельные дополнения Office

Криптограбители атакуют: как хакеры воруют миллионы через поддельные дополнения Office
Самое популярное
18.09
FESCO предложила включить контейнеры в перечень стратегических грузов для страхования
18.09
Иннопром. Беларусь 2025: 20 000 кв. м и участники из 8 стран
18.09
Индия может продлить схему RoDTEP на пять лет для экспортёров
18.09
Ставка на контейнер Владивосток — Москва выросла до 354 тыс. рублей
18.09
Неточные адреса в ЭТрН грозят снятием НДС и расходов по прибыли
17.09
Wildberries расширяет сеть автоматизированных ПВЗ: рост в 6 раз за лето
Специалисты "Лаборатории Касперского" обнаружили новую изощренную схему кражи цифровых активов, которая уже затронула тысячи российских пользователей. Злоумышленники используют поддельные расширения для Microsoft Office, чтобы получить доступ к криптовалютным кошелькам ничего не подозревающих жертв.

Мошенники разместили на популярном хостинге SourceForge вредоносное расширение под названием "officepackage". Оно содержит:

Настоящие дополнения для офисного пакета

Скрытый троян ClipBanker

Функционал для перехвата криптовалютных транзакций

"Вирус действует коварно, — объясняют эксперты. — Когда пользователь копирует адрес кошелька для перевода средств, программа незаметно подменяет его на адрес злоумышленников".

По данным исследования:

90% атак приходятся на российских пользователей

С января по март 2025 года пострадало более 4600 человек

Интерфейс расширения полностью на русском языке

Основной канал управления атакой — Telegram

Помимо кражи криптовалют, заражение может привести к:

Установке скрытого майнера, замедляющего работу ПК

Краже других конфиденциальных данных

Продаже доступа к системе более опасным киберпреступникам

Специалисты по кибербезопасности рекомендуют:
✅ Скачивать ПО только с официальных сайтов
✅ Проверять расширения антивирусом перед установкой
✅ Внимательно проверять адреса кошельков перед переводом
✅ Использовать аппаратные кошельки для крупных сумм
✅ Регулярно обновлять офисные приложения

Компания Microsoft пока не прокомментировала ситуацию. Однако аналитики отмечают:

Акции MSFT упали на 0,92% после публикации отчета

Вредоносное расширение все еще доступно на SourceForge

Проблема может затронуть пользователей по всему миру

Эксперты отмечают рост изощренных атак на криптоинвесторов:

В 2024 году аналогичные схемы принесли хакерам $1,2 млрд

Россия остается одним из главных targets из-за популярности криптовалют

Мошенники все чаще используют легитимные платформы для распространения вредоносного ПО

Ситуация требует повышенного внимания как со стороны пользователей, так и от компаний-разработчиков программного обеспечения.