Công ty an ninh mạng Kaspersky đã phát hiện một mã độc mới liên quan đến tiền điện tử, chuyên thay đổi địa chỉ ví trong clipboard. Kẻ tấn công ngụy trang mã độc dưới dạng plug-in của Microsoft Office và phát tán qua nền tảng SourceForge. Thực tế, chúng dẫn dụ tải xuống thông qua liên kết nhảy phụ. Phân tích cho thấy mã độc có khả năng được phát triển bởi các lập trình viên Nga, với 90% nạn nhân là người Nga. Tuy nhiên, do trang tải xuống sử dụng tiếng Anh, phạm vi tấn công có thể lan rộng hơn.
Mã độc tên ClipBanker giám sát clipboard và tự động thay thế địa chỉ tiền điện tử khi người dùng sao chép. Vì thói quen sao chép và dán của người dùng, họ thường chỉ nhận ra bị lừa sau khi giao dịch hoàn tất. Kaspersky cảnh báo rằng kẻ tấn công có thể bán quyền truy cập vào thiết bị nhiễm độc cho các hoạt động tội phạm nghiêm trọng hơn. Gói cài đặt được che đậy như một chương trình 700MB bình thường, trong khi phần mã độc thực sự chỉ chiếm 7MB.
Kết thúc ba tháng đầu năm 2024, hơn 4.600 người dùng tại Nga đã bị nhiễm mã độc này. Chuyên gia khuyến cáo nên chỉ tải xuống phần mềm từ các kênh chính thức và tránh xa nguồn không tin cậy để ngăn chặn các cuộc tấn công tương tự. Nội dung này cung cấp thông tin về thị trường và không phải là lời khuyên đầu tư.