{"id":163496,"date":"2025-04-09T10:29:37","date_gmt":"2025-04-09T09:29:37","guid":{"rendered":"https:\/\/cryptonews.com\/de\/news\/kaspersky-flags-crypto-stealing-malware-hidden-in-fake-microsoft-office-add-ins\/"},"modified":"2025-04-09T10:29:37","modified_gmt":"2025-04-09T09:29:37","slug":"kaspersky-kennzeichnet-krypto-stealing-malware-die-sich-in-gefaelschten-microsoft-office-add-ins-versteckt","status":"publish","type":"post","link":"https:\/\/cryptonews.com\/de\/news\/kaspersky-kennzeichnet-krypto-stealing-malware-die-sich-in-gefaelschten-microsoft-office-add-ins-versteckt\/","title":{"rendered":"Kaspersky kennzeichnet Krypto-Stealing-Malware, die sich in gef\u00e4lschten Microsoft Office Add-Ins versteckt"},"content":{"rendered":"<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"585\" src=\"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2025\/04\/09102621\/1744184088-image-1727082450955_optimized-1024x585.jpg\" alt=\"\" class=\"wp-image-163497\" srcset=\"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2025\/04\/09102621\/1744184088-image-1727082450955_optimized-1024x585.jpg 1024w, https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2025\/04\/09102621\/1744184088-image-1727082450955_optimized-300x172.jpg 300w, https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2025\/04\/09102621\/1744184088-image-1727082450955_optimized-768x439.jpg 768w, https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2025\/04\/09102621\/1744184088-image-1727082450955_optimized-450x257.jpg 450w, https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2025\/04\/09102621\/1744184088-image-1727082450955_optimized.jpg 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\"><\/figure><p>Das Cybersicherheitsunternehmen Kaspersky hat eine neue ausgekl\u00fcgelte Malware entdeckt, die mit gef\u00e4lschten Microsoft Office Add-Ins Kryptow\u00e4hrungen stiehlt. Diese legitim aussehenden Erweiterungen werden auf SourceForge, einer Website-Hosting-Plattform, mit Beschreibungen hochgeladen, die von dem legitimen GitHub-Projekt kopiert wurden.<\/p><p>Die <a href=\"https:\/\/securelist.com\/miner-clipbanker-sourceforge-campaign\/116088\/\" target=\"_blank\" rel=\"noreferrer noopener\">Beschreibung der Malware<\/a>, die am Dienstag ver\u00f6ffentlicht wurde, erscheint mit dem SourceForge-Domainnamen und Webhosting. \u201eSeiten wie diese werden von Suchmaschinen gut indiziert und erscheinen in den Suchergebnissen\u201c, schreiben die Cybersecurity-Experten von Kaspersky.<\/p><p>Unter dem Namen \u201eofficepackage\u201c zeigt die Erweiterung eine Liste von Office-Anwendungen mit Versionsnummern und \u201eDownload\u201c-Buttons an.<\/p><h2 class=\"wp-block-heading\">Gef\u00e4lschte Downloads sind kleiner und wecken \u201erote Fahnen\u201c<\/h2><span class=\"replacer\"><\/span><p>Kaspersky stellte fest, dass die Downloads etwa sieben Megabyte gro\u00df sind. \u201eDas l\u00e4sst aufhorchen, denn Office-Anwendungen sind nie so klein, selbst wenn sie komprimiert sind.<\/p><p>Die Download-Seiten f\u00fchren die Opfer auf eine andere Seite mit einem Download-Button, der ein passwortgesch\u00fctztes Archiv enth\u00e4lt. Die Zip-Datei nach dem Herunterladen der Software ist jedoch mehr als 700 Megabyte gro\u00df.<\/p><p>Angreifer verwenden die Pump-Technik, um die Dateigr\u00f6\u00dfe aufzubl\u00e4hen, damit sie legitim aussieht, indem sie Junk-Daten anh\u00e4ngen, wie Kaspersky feststellte.<\/p><p>\u201eDa die Benutzer nach M\u00f6glichkeiten suchen, Anwendungen au\u00dferhalb der offiziellen Quellen herunterzuladen, bieten die Angreifer ihre eigenen an\u201c, hei\u00dft es in dem Bericht. \u201eSie suchen st\u00e4ndig nach neuen Wegen, um ihre Websites legitim aussehen zu lassen.<\/p><figure class=\"wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\"><p lang=\"en\" dir=\"ltr\">\u26a0\ufe0f Cybersecurity firm <a href=\"https:\/\/twitter.com\/kaspersky?ref_src=twsrc%5Etfw\">@Kaspersky<\/a> has issued a warning about a widespread malware campaign targeting users on <a href=\"https:\/\/twitter.com\/github?ref_src=twsrc%5Etfw\">@GitHub<\/a>. <a href=\"https:\/\/twitter.com\/hashtag\/Kaspersky?src=hash&amp;ref_src=twsrc%5Etfw\">#Kaspersky<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/GitHub?src=hash&amp;ref_src=twsrc%5Etfw\">#GitHub<\/a><a href=\"https:\/\/t.co\/TJg8BmgHiV\">https:\/\/t.co\/TJg8BmgHiV<\/a><\/p>&mdash; Cryptonews.com (@cryptonews) <a href=\"https:\/\/twitter.com\/cryptonews\/status\/1894637685547175976?ref_src=twsrc%5Etfw\">February 26, 2025<\/a><\/blockquote><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script>\n<\/div><\/figure><h2 class=\"wp-block-heading\">Kaspersky findet &#8216;ClipBanker&#8217;-Malware<\/h2><span class=\"replacer\"><\/span><p>Das Unternehmen betonte, dass die Kampagne den ClipBanker-Trojaner \u00fcber SourceForge einschleust. \u201eClipBanker ist eine Malware-Familie, die die Adressen von Kryptow\u00e4hrungs-Wallets in der Zwischenablage durch die Adressen der Angreifer ersetzt\u201c, so Kaspersky.<\/p><p>Benutzer von <a href=\"https:\/\/cryptonews.com\/tags\/crypto-wallet\/\" target=\"_blank\" rel=\"noreferrer noopener\">Krypto-Wallets<\/a> kopieren normalerweise die Adressen, anstatt sie abzutippen. Mit der ClipBanker-Malware landet das Geld des Opfers an einem v\u00f6llig unerwarteten Ort.<\/p><p>Au\u00dferdem k\u00f6nnten die Angreifer neben dem Diebstahl von Kryptow\u00e4hrungen auch den Systemzugang an gef\u00e4hrlichere Akteure verkaufen.<\/p><p>\u201eWir raten Benutzern davon ab, Software aus nicht vertrauensw\u00fcrdigen Quellen herunterzuladen. Wenn Sie aus irgendeinem Grund nicht in der Lage sind, eine Software aus offiziellen Quellen zu beziehen, denken Sie daran, dass die Suche nach alternativen Download-Optionen immer mit h\u00f6heren Sicherheitsrisiken verbunden ist\u201c, warnte Kaspersky.<\/p>","protected":false},"excerpt":{"rendered":"<p>Das Cybersicherheitsunternehmen Kaspersky hat eine neue ausgekl\u00fcgelte Malware entdeckt, die mit gef\u00e4lschten Microsoft Office Add-Ins Kryptow\u00e4hrungen stiehlt. Diese legitim aussehenden Erweiterungen werden auf SourceForge, einer Website-Hosting-Plattform, mit Beschreibungen hochgeladen, die von dem legitimen GitHub-Projekt kopiert wurden.Die Beschreibung der Malware, die am Dienstag ver\u00f6ffentlicht wurde, erscheint mit dem SourceForge-Domainnamen und Webhosting. \u201eSeiten wie diese werden von [&hellip;]<\/p>\n","protected":false},"author":13,"featured_media":163497,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[9,1],"tags":[],"editors":[2424],"sponsored_companies":[],"class_list":["post-163496","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blockchain-news","category-news","editors-manuela-richter"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Kaspersky kennzeichnet Krypto-Stealing-Malware, die sich in gef\u00e4lschten Microsoft Office Add-Ins versteckt<\/title>\n<meta name=\"description\" content=\"\u00a0Das Cybersicherheitsunternehmen Kaspersky hat eine neue ausgekl\u00fcgelte Malware entdeckt, die mit gef\u00e4lschten Microsoft Office Add-Ins Kryptow\u00e4hrungen stiehlt.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/cryptonews.com\/de\/news\/kaspersky-kennzeichnet-krypto-stealing-malware-die-sich-in-gefaelschten-microsoft-office-add-ins-versteckt\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Kaspersky kennzeichnet Krypto-Stealing-Malware, die sich in gef\u00e4lschten Microsoft Office Add-Ins versteckt\" \/>\n<meta property=\"og:description\" content=\"\u00a0Das Cybersicherheitsunternehmen Kaspersky hat eine neue ausgekl\u00fcgelte Malware entdeckt, die mit gef\u00e4lschten Microsoft Office Add-Ins Kryptow\u00e4hrungen stiehlt.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/cryptonews.com\/de\/news\/kaspersky-kennzeichnet-krypto-stealing-malware-die-sich-in-gefaelschten-microsoft-office-add-ins-versteckt\/\" \/>\n<meta property=\"og:site_name\" content=\"Cryptonews Germany\" \/>\n<meta property=\"article:published_time\" content=\"2025-04-09T09:29:37+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2025\/04\/09102621\/1744184088-image-1727082450955_optimized.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"686\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:description\" content=\"\u00a0Das Cybersicherheitsunternehmen Kaspersky hat eine neue ausgekl\u00fcgelte Malware entdeckt, die mit gef\u00e4lschten Microsoft Office Add-Ins Kryptow\u00e4hrungen stiehlt.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2025\/04\/09102621\/1744184088-image-1727082450955_optimized.jpg\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Kaspersky kennzeichnet Krypto-Stealing-Malware, die sich in gef\u00e4lschten Microsoft Office Add-Ins versteckt","description":"\u00a0Das Cybersicherheitsunternehmen Kaspersky hat eine neue ausgekl\u00fcgelte Malware entdeckt, die mit gef\u00e4lschten Microsoft Office Add-Ins Kryptow\u00e4hrungen stiehlt.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/cryptonews.com\/de\/news\/kaspersky-kennzeichnet-krypto-stealing-malware-die-sich-in-gefaelschten-microsoft-office-add-ins-versteckt\/","og_locale":"de_DE","og_type":"article","og_title":"Kaspersky kennzeichnet Krypto-Stealing-Malware, die sich in gef\u00e4lschten Microsoft Office Add-Ins versteckt","og_description":"\u00a0Das Cybersicherheitsunternehmen Kaspersky hat eine neue ausgekl\u00fcgelte Malware entdeckt, die mit gef\u00e4lschten Microsoft Office Add-Ins Kryptow\u00e4hrungen stiehlt.","og_url":"https:\/\/cryptonews.com\/de\/news\/kaspersky-kennzeichnet-krypto-stealing-malware-die-sich-in-gefaelschten-microsoft-office-add-ins-versteckt\/","og_site_name":"Cryptonews Germany","article_published_time":"2025-04-09T09:29:37+00:00","og_image":[{"width":1200,"height":686,"url":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2025\/04\/09102621\/1744184088-image-1727082450955_optimized.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_description":"\u00a0Das Cybersicherheitsunternehmen Kaspersky hat eine neue ausgekl\u00fcgelte Malware entdeckt, die mit gef\u00e4lschten Microsoft Office Add-Ins Kryptow\u00e4hrungen stiehlt.","twitter_image":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2025\/04\/09102621\/1744184088-image-1727082450955_optimized.jpg","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/cryptonews.com\/de\/news\/kaspersky-kennzeichnet-krypto-stealing-malware-die-sich-in-gefaelschten-microsoft-office-add-ins-versteckt\/#article","isPartOf":{"@id":"https:\/\/cryptonews.com\/de\/news\/kaspersky-kennzeichnet-krypto-stealing-malware-die-sich-in-gefaelschten-microsoft-office-add-ins-versteckt\/"},"author":{"name":"manuela","@id":"https:\/\/cryptonews.com\/de\/#\/schema\/person\/c51b62cdc26ed0fbd773299ea4828c22"},"headline":"Kaspersky kennzeichnet Krypto-Stealing-Malware, die sich in gef\u00e4lschten Microsoft Office Add-Ins versteckt","datePublished":"2025-04-09T09:29:37+00:00","mainEntityOfPage":{"@id":"https:\/\/cryptonews.com\/de\/news\/kaspersky-kennzeichnet-krypto-stealing-malware-die-sich-in-gefaelschten-microsoft-office-add-ins-versteckt\/"},"wordCount":364,"publisher":{"@id":"https:\/\/cryptonews.com\/de\/#organization"},"image":{"@id":"https:\/\/cryptonews.com\/de\/news\/kaspersky-kennzeichnet-krypto-stealing-malware-die-sich-in-gefaelschten-microsoft-office-add-ins-versteckt\/#primaryimage"},"thumbnailUrl":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2025\/04\/09102621\/1744184088-image-1727082450955_optimized.jpg","articleSection":["Blockchain News","News"],"inLanguage":"de-DE","copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/cryptonews.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/cryptonews.com\/de\/news\/kaspersky-kennzeichnet-krypto-stealing-malware-die-sich-in-gefaelschten-microsoft-office-add-ins-versteckt\/","url":"https:\/\/cryptonews.com\/de\/news\/kaspersky-kennzeichnet-krypto-stealing-malware-die-sich-in-gefaelschten-microsoft-office-add-ins-versteckt\/","name":"Kaspersky kennzeichnet Krypto-Stealing-Malware, die sich in gef\u00e4lschten Microsoft Office Add-Ins versteckt","isPartOf":{"@id":"https:\/\/cryptonews.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/cryptonews.com\/de\/news\/kaspersky-kennzeichnet-krypto-stealing-malware-die-sich-in-gefaelschten-microsoft-office-add-ins-versteckt\/#primaryimage"},"image":{"@id":"https:\/\/cryptonews.com\/de\/news\/kaspersky-kennzeichnet-krypto-stealing-malware-die-sich-in-gefaelschten-microsoft-office-add-ins-versteckt\/#primaryimage"},"thumbnailUrl":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2025\/04\/09102621\/1744184088-image-1727082450955_optimized.jpg","datePublished":"2025-04-09T09:29:37+00:00","description":"\u00a0Das Cybersicherheitsunternehmen Kaspersky hat eine neue ausgekl\u00fcgelte Malware entdeckt, die mit gef\u00e4lschten Microsoft Office Add-Ins Kryptow\u00e4hrungen stiehlt.","breadcrumb":{"@id":"https:\/\/cryptonews.com\/de\/news\/kaspersky-kennzeichnet-krypto-stealing-malware-die-sich-in-gefaelschten-microsoft-office-add-ins-versteckt\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/cryptonews.com\/de\/news\/kaspersky-kennzeichnet-krypto-stealing-malware-die-sich-in-gefaelschten-microsoft-office-add-ins-versteckt\/"]}],"author":[]},{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/cryptonews.com\/de\/news\/kaspersky-kennzeichnet-krypto-stealing-malware-die-sich-in-gefaelschten-microsoft-office-add-ins-versteckt\/#primaryimage","url":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2025\/04\/09102621\/1744184088-image-1727082450955_optimized.jpg","contentUrl":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2025\/04\/09102621\/1744184088-image-1727082450955_optimized.jpg","width":1200,"height":686},{"@type":"BreadcrumbList","@id":"https:\/\/cryptonews.com\/de\/news\/kaspersky-kennzeichnet-krypto-stealing-malware-die-sich-in-gefaelschten-microsoft-office-add-ins-versteckt\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/cryptonews.com\/de\/"},{"@type":"ListItem","position":2,"name":"Kaspersky kennzeichnet Krypto-Stealing-Malware, die sich in gef\u00e4lschten Microsoft Office Add-Ins versteckt"}]},{"@type":"WebSite","@id":"https:\/\/cryptonews.com\/de\/#website","url":"https:\/\/cryptonews.com\/de\/","name":"Cryptonews","description":"","publisher":{"@id":"https:\/\/cryptonews.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/cryptonews.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/cryptonews.com\/de\/#organization","name":"Cryptonews","url":"https:\/\/cryptonews.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/cryptonews.com\/de\/#\/schema\/logo\/image\/","url":"","contentUrl":"","caption":"Cryptonews"},"image":{"@id":"https:\/\/cryptonews.com\/de\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts\/163496","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/comments?post=163496"}],"version-history":[{"count":2,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts\/163496\/revisions"}],"predecessor-version":[{"id":163499,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts\/163496\/revisions\/163499"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/media\/163497"}],"wp:attachment":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/media?parent=163496"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/categories?post=163496"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/tags?post=163496"},{"taxonomy":"editors","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/editors?post=163496"},{"taxonomy":"sponsored_companies","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/sponsored_companies?post=163496"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}