Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesBotsEarnCopy
Kaspersky kennzeichnet Krypto-Stealing-Malware, die sich in gefälschten Microsoft Office Add-Ins versteckt

Kaspersky kennzeichnet Krypto-Stealing-Malware, die sich in gefälschten Microsoft Office Add-Ins versteckt

CryptoNewsCryptoNews2025/04/10 07:22
Von:Manuela Richter

„ClipBanker ist eine Malware-Familie, die die Adressen von Kryptowährungs-Wallets in der Zwischenablage durch die der Angreifer ersetzt.“

Zuletzt aktualisiert am: April 9, 2025 12:29 MESZ
Kaspersky kennzeichnet Krypto-Stealing-Malware, die sich in gefälschten Microsoft Office Add-Ins versteckt image 0

Das Cybersicherheitsunternehmen Kaspersky hat eine neue ausgeklügelte Malware entdeckt, die mit gefälschten Microsoft Office Add-Ins Kryptowährungen stiehlt. Diese legitim aussehenden Erweiterungen werden auf SourceForge, einer Website-Hosting-Plattform, mit Beschreibungen hochgeladen, die von dem legitimen GitHub-Projekt kopiert wurden.

Die Beschreibung der Malware , die am Dienstag veröffentlicht wurde, erscheint mit dem SourceForge-Domainnamen und Webhosting. „Seiten wie diese werden von Suchmaschinen gut indiziert und erscheinen in den Suchergebnissen“, schreiben die Cybersecurity-Experten von Kaspersky.

Unter dem Namen „officepackage“ zeigt die Erweiterung eine Liste von Office-Anwendungen mit Versionsnummern und „Download“-Buttons an.

Gefälschte Downloads sind kleiner und wecken „rote Fahnen“

Kaspersky stellte fest, dass die Downloads etwa sieben Megabyte groß sind. „Das lässt aufhorchen, denn Office-Anwendungen sind nie so klein, selbst wenn sie komprimiert sind.

Die Download-Seiten führen die Opfer auf eine andere Seite mit einem Download-Button, der ein passwortgeschütztes Archiv enthält. Die Zip-Datei nach dem Herunterladen der Software ist jedoch mehr als 700 Megabyte groß.

Angreifer verwenden die Pump-Technik, um die Dateigröße aufzublähen, damit sie legitim aussieht, indem sie Junk-Daten anhängen, wie Kaspersky feststellte.

„Da die Benutzer nach Möglichkeiten suchen, Anwendungen außerhalb der offiziellen Quellen herunterzuladen, bieten die Angreifer ihre eigenen an“, heißt es in dem Bericht. „Sie suchen ständig nach neuen Wegen, um ihre Websites legitim aussehen zu lassen.

⚠️ Cybersecurity firm @Kaspersky has issued a warning about a widespread malware campaign targeting users on @GitHub . #Kaspersky #GitHub https://t.co/TJg8BmgHiV

— Cryptonews.com (@cryptonews) February 26, 2025

Kaspersky findet ‘ClipBanker’-Malware

Das Unternehmen betonte, dass die Kampagne den ClipBanker-Trojaner über SourceForge einschleust. „ClipBanker ist eine Malware-Familie, die die Adressen von Kryptowährungs-Wallets in der Zwischenablage durch die Adressen der Angreifer ersetzt“, so Kaspersky.

Benutzer von Krypto-Wallets kopieren normalerweise die Adressen, anstatt sie abzutippen. Mit der ClipBanker-Malware landet das Geld des Opfers an einem völlig unerwarteten Ort.

Außerdem könnten die Angreifer neben dem Diebstahl von Kryptowährungen auch den Systemzugang an gefährlichere Akteure verkaufen.

„Wir raten Benutzern davon ab, Software aus nicht vertrauenswürdigen Quellen herunterzuladen. Wenn Sie aus irgendeinem Grund nicht in der Lage sind, eine Software aus offiziellen Quellen zu beziehen, denken Sie daran, dass die Suche nach alternativen Download-Optionen immer mit höheren Sicherheitsrisiken verbunden ist“, warnte Kaspersky.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

ArbitrumDAO wählt Franklin Templeton, Spiko und WisdomTree für STEP 2 aus, um die On-Chain-Akzeptanz realer Vermögenswerte zu erweitern

In Kürze ArbitrumDAO hat die nächste Phase seines Stable Treasury Endowment Program genehmigt und 35 Millionen ARB für tokenisierte US-Staatsanleihen bereitgestellt, die von Franklin Templeton, Spiko und WisdomTree verwaltet werden.

MPOST2025/05/10 17:33
ArbitrumDAO wählt Franklin Templeton, Spiko und WisdomTree für STEP 2 aus, um die On-Chain-Akzeptanz realer Vermögenswerte zu erweitern

Vana führt die Vana Academy ein, um das Datenkapitalgeschäft zu unterstützen und die KI-Datenwirtschaft voranzutreiben

In Kürze Vana hat die Vana Academy ins Leben gerufen, ein neunwöchiges Programm, das die Entwicklung von Projekten in der aufstrebenden KI-Datenwirtschaft unterstützen soll, indem es die Teilnehmer durch den Prozess des Aufbaus datenzentrierter Unternehmen führt.

MPOST2025/05/10 17:33
Vana führt die Vana Academy ein, um das Datenkapitalgeschäft zu unterstützen und die KI-Datenwirtschaft voranzutreiben

Die Zukunft der KI-Agenten: Innovation, Herausforderungen und Chancen

In Kürze Auf der Hack Seasons Conference in Dubai erkundeten Branchenführer, wie dezentrale KI-Agenten Branchen wie Medien und Gesundheitswesen verändern, revolutionieren Web3 Anwendungen und geben Sie den Benutzern mehr Macht.

MPOST2025/05/10 17:33
Die Zukunft der KI-Agenten: Innovation, Herausforderungen und Chancen

Erkundung der KI-Revolution in Web3: Dezentrale KI, Dateneigentum und der Weg in die Zukunft

In Kürze In einer der Diskussionen auf der Hack Seasons Conference in Dubai ging es darum, wie die KI-Welle die Blockchain-Entwicklung und Benutzerinteraktion neu gestaltet, wobei der Schwerpunkt auf dem Aufstieg autonomer Agenten, KI-gestützter dApps und Fortschritten in den Bereichen Sicherheit und Datenanalyse lag.

MPOST2025/05/10 17:33
Erkundung der KI-Revolution in Web3: Dezentrale KI, Dateneigentum und der Weg in die Zukunft