Троян для кражи криптовалюты маскируется под программу для прокси

2 мин
302
9 апреля 2026

Вредоносное ПО ClipBanker, которое подменяет адреса кошельков в буфере обмена и используется для кражи криптовалюты, нашли на GitHub. Эксперты «Лаборатории Касперского» уточнили, что среди потенциальных жертв атаки есть пользователи из России.

Троян выдаёт себя за программу Proxifier, которой пользуются разработчики и системные администраторы для обеспечения работы нужных приложений в защищённых средах. Злоумышленники распространяют его через крупнейший веб-сервис для хостинга ИТ-проектов, которому доверяет ИТ-сообщество. Ссылка на репозиторий с вредоносным содержимым находится в топе выдачи популярных поисковых систем.

Атака отличается длинной цепочкой заражения. Проект на GitHub содержит архив с текстовым документом и исполняемым файлом, который является вредоносной оболочкой над установщиком настоящей программы Proxifier. Текстовый документ содержит ключи активации для этого ПО. ClipBanker попадает на устройство при загрузке вместе с легальным установщиком. Пользователь видит привычное окно, а вредоносное ПО работает в скрытом режиме.

Эксперты отметили, что даже официальная платформа не является гарантией отсутствия вредоносного содержимого в устанавливаемых программах. Именно такие пользующиеся доверием ресурсы часто используют злоумышленники для публикации модифицированных установщиков с вредоносным ПО под видом востребованных инструментов.

Важное по теме
Новости
Читать 3 минуты
26.08.2026
PhaaS-платформа AnonyMousKIT применяет пять каналов для атаки
Новости
Читать 3 минуты
26.08.2026
Его компоненты используют уже 230 российских компаний
Как ИИ меняет кибербезопасность: опыт «ВкусВилла», «Северстали» и ТМК
Кейсы
Читать 5 минут
26.08.2026
От детектирования угроз до нейропомощников
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000