Kaspersky kennzeichnet Krypto-Stealing-Malware, die sich in gefälschten Microsoft Office Add-Ins versteckt

„ClipBanker ist eine Malware-Familie, die die Adressen von Kryptowährungs-Wallets in der Zwischenablage durch die der Angreifer ersetzt.“
Autor
Autor
Manuela Richter
Über den Autor

Manuela Richter ist seit 20 Jahren als freiberufliche Redakteurin tätig. Die studierte Mikrobiologin war als Countrymanagerin über 16 Jahre für PokerNews tätig und ist seit Beginn an Teil des...

Zuletzt aktualisiert am: 
Transparenz

Jede Form von Investment birgt Risiken. Es besteht die Möglichkeit, dass Sie Ihr eingesetztes Kapital teilweise oder vollständig verlieren. Der Zugang zu dieser Plattform ist auf Personen beschränkt, die sich in Ländern oder Regionen befinden, wo die angebotenen Handels- und Anlageformen gesetzlich erlaubt sind. Die Nutzung unserer Dienste ist ausschließlich für Individuen vorgesehen, die nach den geltenden Gesetzen und Vorschriften dazu berechtigt sind.

Bitte prüfen Sie sorgfältig, ob die hier angebotenen Investmentmöglichkeiten in Ihrem Land oder Ihrer Region dem Anlegerschutz unterliegen. Es liegt in Ihrer Verantwortung, eine gründliche Prüfung (Due Diligence) durchzuführen. Bitte beachten Sie, dass wir möglicherweise Provisionen von den auf dieser Website präsentierten Unternehmen erhalten.

Das Cybersicherheitsunternehmen Kaspersky hat eine neue ausgeklügelte Malware entdeckt, die mit gefälschten Microsoft Office Add-Ins Kryptowährungen stiehlt. Diese legitim aussehenden Erweiterungen werden auf SourceForge, einer Website-Hosting-Plattform, mit Beschreibungen hochgeladen, die von dem legitimen GitHub-Projekt kopiert wurden.

Die Beschreibung der Malware, die am Dienstag veröffentlicht wurde, erscheint mit dem SourceForge-Domainnamen und Webhosting. „Seiten wie diese werden von Suchmaschinen gut indiziert und erscheinen in den Suchergebnissen“, schreiben die Cybersecurity-Experten von Kaspersky.

Unter dem Namen „officepackage“ zeigt die Erweiterung eine Liste von Office-Anwendungen mit Versionsnummern und „Download“-Buttons an.

Gefälschte Downloads sind kleiner und wecken „rote Fahnen“

Kaspersky stellte fest, dass die Downloads etwa sieben Megabyte groß sind. „Das lässt aufhorchen, denn Office-Anwendungen sind nie so klein, selbst wenn sie komprimiert sind.

Die Download-Seiten führen die Opfer auf eine andere Seite mit einem Download-Button, der ein passwortgeschütztes Archiv enthält. Die Zip-Datei nach dem Herunterladen der Software ist jedoch mehr als 700 Megabyte groß.

Angreifer verwenden die Pump-Technik, um die Dateigröße aufzublähen, damit sie legitim aussieht, indem sie Junk-Daten anhängen, wie Kaspersky feststellte.

„Da die Benutzer nach Möglichkeiten suchen, Anwendungen außerhalb der offiziellen Quellen herunterzuladen, bieten die Angreifer ihre eigenen an“, heißt es in dem Bericht. „Sie suchen ständig nach neuen Wegen, um ihre Websites legitim aussehen zu lassen.

Kaspersky findet ‘ClipBanker’-Malware

Das Unternehmen betonte, dass die Kampagne den ClipBanker-Trojaner über SourceForge einschleust. „ClipBanker ist eine Malware-Familie, die die Adressen von Kryptowährungs-Wallets in der Zwischenablage durch die Adressen der Angreifer ersetzt“, so Kaspersky.

Benutzer von Krypto-Wallets kopieren normalerweise die Adressen, anstatt sie abzutippen. Mit der ClipBanker-Malware landet das Geld des Opfers an einem völlig unerwarteten Ort.

Außerdem könnten die Angreifer neben dem Diebstahl von Kryptowährungen auch den Systemzugang an gefährlichere Akteure verkaufen.

„Wir raten Benutzern davon ab, Software aus nicht vertrauenswürdigen Quellen herunterzuladen. Wenn Sie aus irgendeinem Grund nicht in der Lage sind, eine Software aus offiziellen Quellen zu beziehen, denken Sie daran, dass die Suche nach alternativen Download-Optionen immer mit höheren Sicherheitsrisiken verbunden ist“, warnte Kaspersky.

Weitere Artikel

News
PEPE Kurs steigt um 80%, MIND of Pepe erreicht $9 Mio., – Jetzt kaufen für 100x Gewinne
Martin Schwarz
Martin Schwarz
2025-05-12 16:24:00
News
Bitcoin nähert sich dem ATH, $1M Spiel gewinnt an Zugkraft – BTC Bull Presale nähert sich $6 Mio.
Martin Schwarz
Martin Schwarz
2025-05-12 15:37:11
Crypto News in numbers
editors
Autoren Liste + 66 More
2M+
Aktive Users Monatlich
250+
Leitfäden und Bewertungen
8
Jahre auf dem Markt
70
Internationale Autoren