Office-bővítményeket használsz? Figyelj, mit töltesz le!

2025.04.10.
Olvasási idő: 2 perc

Tényleg most már minden napra jut egy hír, hogy milyen újabb trükkel próbálkoznak a rosszindulatú támadók megszerezni a pénzünket, adatainkat. Bár a mostani cikkben bemutatott módszer annyira nem új vagy különleges, mégis figyelmeztető jel. A Kaspersky kiberbiztonsági cég szerint ugyanis rosszindulatú szereplők a SourceForge szoftverfejlesztői platformra feltöltött hamis Microsoft Office-bővítményekbe ágyaznak rosszindulatú szoftvereket és ezzel igyekeznek a pénzünkhöz, kriptovalutánkhoz hozzáférni.

Az egyik „officepackage” nevű bővítmény valódi Microsoft Office-bővítményeket tartalmaz, de egy ClipBanker nevű rosszindulatú programot is rejt. Ez a számítógép vágólapjára másolt tárcacímet a támadó címével helyettesíti. Ahogy a Kaspersky Anti-Malware Research Team április 8-i posztjában írta, ez kifejezetten alattomos, mert a tárca felhasználók jellemzően másolják és nem gépelik a címeket. Így ha az eszköz megfertőződik a ClipBankerrel, az áldozat pénze teljesen váratlan helyen fog landolni. A hamis projekt SourceForge-on található oldala egy legitim fejlesztői oldalt másol, Office kiegészítőkkel és letöltőgombokkal. Sőt, még a keresési eredmények is hozzák.

Óvatosan, ha szoftvereket töltögetünk le

A Kaspersky szerint a kártevő fertőzési láncának egy másik jellemzője, hogy a fertőzött eszközök adatait, például az IP-címeket, az országot és a felhasználóneveket a Telegramon keresztül küldi el a hackereknek. A kártevő képes arra is, hogy a megfertőzött rendszert saját korábbi telepítései vagy vírusirtó szoftverek után átkutassa, és szükség esetén törölje magát. A Kaspersky szerint a hamis letöltés egyes fájljai kicsik, ami gyanús, mivel az Office alkalmazások sosem ilyen kicsik, még tömörítve sem. Más fájlok szeméttel vannak kitömve, hogy meggyőzzék a felhasználókat arról, hogy egy valódi szoftvertelepítőt látnak. Bár a támadás elsősorban a kriptotárcákat veszi célba, a támadók a rendszerhez való hozzáférést veszélyesebb szereplőknek is eladhatják.

A felület orosz nyelvű, ami a Kaspersky feltételezése szerint azt jelentheti, hogy orosz nyelvű felhasználókat céloz meg. A Kaspersky vizsgálata is ezt erősíti, azaz a potenciális áldozatok 90%-a Oroszországban van, ahol január eleje és március vége között 4604 felhasználó találkozott a rendszerrel. Az áldozattá válás elkerülése érdekében a Kaspersky azt ajánlja, hogy csak megbízható forrásból töltsön le mindenki szoftvereket. Mivel a kalózprogramok és az alternatív letöltési lehetőségek nagyobb kockázatot hordoznak. Mondjuk ez azért nem újdonság, évtizedek óta létező kockázat a kalóz forrásból származó szoftverek használata. Csak a korábbihoz képest most még újabb és hitelesebb módszereket keresnek a támadók a szoftver terjesztésére.

Tomasito

Leginkább a technológiai és tudományos témák mozgatnak meg, főleg a blokkláncok és a kriptovaluták technológiai háttere, a valós felhasználási esetek valamint a privacy kapcsán felmerülő lehetőségek érdekelnek. Pénzügy-IT háttérrel bírok, a kriptovaluták mellett elég sok különféle területen építettem tapasztalatot.

Legfrissebb hírek

megújul a cipzár

100 év után megújul a cipzár

100 év után új korszak kezdődik: forradalmi újítást kap a cipzár. Több mint egy évszázada változatlan formában működik a cipzár: két egymásba kapcsolódó fogsor, egy húzószár, és mindezt kétoldalt egy szövetcsík rögzíti
spacex

A SpaceX az USA új rakétapajzsát tervezi

A politikai ígéretek ritkán érik el a csillagokat – kivéve, ha Elon Musk is szerepel a történetben… Elon Musk cége, a SpaceX közel áll ahhoz, hogy elnyerje az amerikai kormány több milliárd
csokitorta

Miért a csokitorta a legjobb tanár a közgazdaságtanban?

Ha a gazdaságról beszélünk, legtöbben számokra, grafikonokra és GDP-adatokra gondolunk. De van egy közgazdasági iskola, amely szerint a gazdaságot nem táblázatokból lehet megérteni, hanem az emberekből vagy például egy csokitorta receptjéből. Ez
Ai poltikai kampány

Ezt a kampányt már nem az emberek írják

A magyar politikai kampányt ma már a mesterséges intelligencia formálja. Az új korszak: amikor a politika már nem emberi kézben van Az elmúlt néhány évben Magyarországon is elkezdődött egy csendes, de alapjaiban

Mielőtt továbblépnél