Kaspersky kennzeichnet Krypto-Stealing-Malware, die sich in gefälschten Microsoft Office Add-Ins versteckt
„ClipBanker ist eine Malware-Familie, die die Adressen von Kryptowährungs-Wallets in der Zwischenablage durch die der Angreifer ersetzt.“

Das Cybersicherheitsunternehmen Kaspersky hat eine neue ausgeklügelte Malware entdeckt, die mit gefälschten Microsoft Office Add-Ins Kryptowährungen stiehlt. Diese legitim aussehenden Erweiterungen werden auf SourceForge, einer Website-Hosting-Plattform, mit Beschreibungen hochgeladen, die von dem legitimen GitHub-Projekt kopiert wurden.
Die Beschreibung der Malware , die am Dienstag veröffentlicht wurde, erscheint mit dem SourceForge-Domainnamen und Webhosting. „Seiten wie diese werden von Suchmaschinen gut indiziert und erscheinen in den Suchergebnissen“, schreiben die Cybersecurity-Experten von Kaspersky.
Unter dem Namen „officepackage“ zeigt die Erweiterung eine Liste von Office-Anwendungen mit Versionsnummern und „Download“-Buttons an.
Gefälschte Downloads sind kleiner und wecken „rote Fahnen“
Kaspersky stellte fest, dass die Downloads etwa sieben Megabyte groß sind. „Das lässt aufhorchen, denn Office-Anwendungen sind nie so klein, selbst wenn sie komprimiert sind.
Die Download-Seiten führen die Opfer auf eine andere Seite mit einem Download-Button, der ein passwortgeschütztes Archiv enthält. Die Zip-Datei nach dem Herunterladen der Software ist jedoch mehr als 700 Megabyte groß.
Angreifer verwenden die Pump-Technik, um die Dateigröße aufzublähen, damit sie legitim aussieht, indem sie Junk-Daten anhängen, wie Kaspersky feststellte.
„Da die Benutzer nach Möglichkeiten suchen, Anwendungen außerhalb der offiziellen Quellen herunterzuladen, bieten die Angreifer ihre eigenen an“, heißt es in dem Bericht. „Sie suchen ständig nach neuen Wegen, um ihre Websites legitim aussehen zu lassen.
Kaspersky findet ‘ClipBanker’-Malware
Das Unternehmen betonte, dass die Kampagne den ClipBanker-Trojaner über SourceForge einschleust. „ClipBanker ist eine Malware-Familie, die die Adressen von Kryptowährungs-Wallets in der Zwischenablage durch die Adressen der Angreifer ersetzt“, so Kaspersky.
Benutzer von Krypto-Wallets kopieren normalerweise die Adressen, anstatt sie abzutippen. Mit der ClipBanker-Malware landet das Geld des Opfers an einem völlig unerwarteten Ort.
Außerdem könnten die Angreifer neben dem Diebstahl von Kryptowährungen auch den Systemzugang an gefährlichere Akteure verkaufen.
„Wir raten Benutzern davon ab, Software aus nicht vertrauenswürdigen Quellen herunterzuladen. Wenn Sie aus irgendeinem Grund nicht in der Lage sind, eine Software aus offiziellen Quellen zu beziehen, denken Sie daran, dass die Suche nach alternativen Download-Optionen immer mit höheren Sicherheitsrisiken verbunden ist“, warnte Kaspersky.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
SEC verzögert Entscheidungen zu Krypto-ETF-Staking und Sachkapitalrücknahmen, während die Behörde über langfristige Krypto-Regulierungsstrategien nachdenkt
Schnellübersicht Der US-Finanzregulator hat sich mehr Zeit gegeben, um potenzielle Regeländerungen zu bewerten, die Krypto-Staking-ETFs und Sachkapitalrücknahmen ermöglichen sollen. Eine Entscheidung bezüglich Ether-Staking für die Ethereum-ETFs von Grayscale wurde auf den 1. Juni verschoben, und eine andere Entscheidung hinsichtlich Sachkapitalrücknahmen wurde bis zum 3. Juni verzögert.

US-Heimatschutzministerium untersucht Anchorage Digital: Barron's
Kurzfassung Ein Teilbereich des US-Heimatschutzministeriums nahm Kontakt zu ehemaligen Mitarbeitern der Bank auf, um über die "Praktiken und Richtlinien des Unternehmens" zu sprechen, berichtete Barron's am Montag unter Berufung auf vertraute Personen. Anchorage-CEO Nathan McCauley nahm im März neben anderen Krypto-Führungskräften an einem Krypto-Gipfel im Weißen Haus teil.

The Daily: MANTRA-Debakel führt zu Liquidationen und Anschuldigungen, während Laser Digital Rolle im OM Token-Crash bestreitet und mehr
Kurzer Überblick MANTRAs OM-Token stürzte am Sonntag innerhalb weniger Stunden um über 90 % von etwa 6 $ auf 0,45 $ ab, was Bedenken hinsichtlich eines möglichen Rug Pulls oder Hacks weckte. Die El Dorado Task Force des US-Heimatschutzministeriums hat eine Untersuchung gegen Anchorage Digital eingeleitet und sich dabei an ehemalige Mitarbeiter über die „Praktiken und Richtlinien“ des Unternehmens gewandt, berichtete Barron’s am Montag unter Berufung auf vertraute Personen.

Trump-Zolltumult führt zu weiteren 795 Millionen Dollar Abflüssen bei globalen Kryptofonds: CoinShares
Schnelle Übersicht: Globale Krypto-Investitionsprodukte verzeichneten in der zweiten Woche in Folge Nettoabflüsse, wobei letzte Woche laut dem Vermögensverwalter CoinShares 795 Millionen Dollar aus den Fonds abgezogen wurden. Trumps Zollaktivitäten belasten weiterhin die Stimmung gegenüber dieser Anlageklasse, sagte Forschungsleiter James Butterfill.

Im Trend
MehrKrypto Preise
Mehr








