ハッカーはSourceForgeを暗号採掘サーカスに変えます

ああ、SourceForge。かつてオープンソースプロジェクトの天国でしたが、今では暗号の混乱を好むサイバー犯罪者の遊び場です。 plotでは、誰もが来るのを見なかったプロットのねじれで、ハッカーはプラットフォームを使用して、暗号通貨マイニングツールとクリップボードハイジャッカーが詰め込まれたトロイジャン化Microsoftオフィスインストーラーを配布しています。なぜなら、メモを書こうとしている間、コンピューターを暗号スウェットショップに変えてみませんか?

これは単なるマルウェアキャンペーンではなく、欺ceptionのマスタークラスです。攻撃者は、「OfficePackage」と呼ばれるSourceForgeに偽のプロジェクトを設定しました。これは、正直に言って、税法に関するPowerPointプレゼンテーションと同じくらいエキサイティングに聞こえます。しかし、だまされないでください!このプロジェクトは、GithubからコピーされたMicrosoft Officeアドインのように見えるように設計された羊の服のオオカミです。本当のキッカー?自動生成されたサブドメインである「OfficePackage.SourceForge.io」は、ロシアのヤンデックスのようなエンジンを喜んで検索しました。このページにアクセスしたユーザーは、オフィスアプリの偽のリストとダウンロードボタンで迎えられ、マルウェア感染を開始しました。 🎁

これらの偽のダウンロードリンクをクリックすることは、Pandoraの箱を開けるようなものです。小さなzipファイルを受信する前に、いくつかのリダイレクトを介して送信されます。しかし、一度解凍すると、肥大化した700MBのインストーラーにバルーンがあります。ウイルスではない驚きの700MBファイルが好きではないのは誰ですか? 🙃

起動すると、インストーラーは非表示のスクリプトを使用してGitHubからより多くのファイルをつかみ、最終的には実行前にウイルス対策ツールをチェックするマルウェアを開梱します。脅威が検出されない場合、自動車やNetCatなどのツールをインストールします。あるスクリプトはシステム情報を電報ボットに送信し、別のスクリプトはシステム上の暗号化マルウェアのままであることを保証します。これは、出発を拒否するハウスゲストのようなものですが、これがあなたの電気を盗み、リビングルームでモネロを採掘していることを除いて。 🏠⛏🏠⛏️

Kasperskyによると、影響を受けたユーザーの90%がロシアにいて、1月から3月の間に4,600人以上のヒットがあります。キャンペーンは主に暗号資金を盗もうとしていますが、研究者は、感染した機械も他の脅威俳優に販売される可能性があると警告しています。したがって、他の誰かのために暗号を採掘しているだけでなく、コンピューターも暗いウェブで販売されている可能性があります。なんて取引だ! 🛒

2025-04-09 10:30