В России отмечено появление новой схемы мошенничества, связанной с распространением вредоносных программ, замаскированных под офисные приложения. Один из таких вирусов – ClipBanker – часто находится в пиратских версиях программного обеспечения Microsoft Office. При попадании на компьютер пользователя этот вредоносный софт начинает не только майнить криптовалюту, но и перехватывать денежные переводы, меняя адрес криптокошелька на реквизиты мошенников.
Эксперты отмечают, что число пострадавших от подобных атак в стране оценивается в десятки тысяч человек. Согласно информации, предоставленной специалистами компании Kaspersky, с 2023 года было зафиксировано более пятнадцати тысяч случаев атак с использованием подобных вирусных программ. Они распространены не только в России, но и в других странах, таких как США, Германия и Китай.
Механизм действия трояна связан с тем, что он внедряется в систему через архивы, скачанные пользователями с таких платформ, как YouTube или GitHub. После распаковки архивов вредоносная программа запускается автоматически и начинает свою деятельность. Особенно часто заражению подвержены те, кто использует нелегальные версии программ из-за отсутствия доступа к официальным продуктам на фоне введённых ограничений.
Отмечается, что отсутствие масштабной информационной работы среди населения способствует распространению этой угрозы. Большинство пользователей продолжают скачивать программное обеспечение из ненадёжных источников, не подозревая о возможных рисках для своих данных и финансов.
Для защиты от подобных атак рекомендуется устанавливать только лицензионные версии программ и регулярно обновлять операционную систему и антивирус. Специалисты советуют проверять корректность реквизитов при каждом переводе криптовалюты, чтобы исключить риск подмены адреса злоумышленниками.
Также значительную роль в обеспечении безопасности играет настройка двухфакторной аутентификации для доступа к кошелькам и аккаунтам на криптобиржах. Эта дополнительная мера способна защитить от несанкционированного вывода средств даже в случае получения доступа злоумышленниками к аккаунтам, сообщает Газета.Ru.