Внимание: поддельные сайты Reddit распространяют опасное вредоносное ПО Lumma Stealer


По словам компьютера Bleeping, киберпреступники обманывают людей в загрузке вредного программного обеспечения под названием Lumma Sheterer, заставляя их поверить, что они получают доступ к решению через ложный пост Reddit. После того, как вы нажмете на ссылку, он перенаправляет жертв на сайте Sham Wetransfer, который имитирует интерфейс законной трансферной платформы.

Исследователь Sekoia обнаружил, что приблизительно 1000 участков были распределены, и они предоставили полный список этих участков сотрудничества. Интересно, что 529 из этих сайтов позиционировали как Reddit, в то время как еще 407 имитировали официальный сайт обслуживания Wetransfer. Эти контрафактные веб -сайты используют сочетание случайных чисел, персонажей и названия бренда, обычно завершающихся с доменом .org или .net.

Помимо их обычной тактики, хакеры иногда создают поддельный пост Reddit, где инициатор притворяется, что нуждается в помощи в загрузке конкретного инструмента. Другой пользователь ложно утверждает, что загрузил файл на Wetransfer и делится ссылкой для других, чтобы загрузить его. Есть даже фальшивое благодарственное сообщение за предполагаемую помощь. Чтобы потенциально повысить доверие, фиктивный пользователь, который загрузил файл, упоминает, что ссылка истекает через два дня.

Исследователь не смог предоставить компьютер с проливкой подробности о начальном этапе инфекции, но они проверили его рост. Потенциальное происхождение этого сценария может включать прямые сообщения о социальных сетях, манипуляции SEO, вредоносных веб -сайтах и ​​так далее. К сожалению, это в конечном итоге привело к тому, что полезная нагрузка Lumma Shreater была найдена в «Вестно -концерте» [.] Top.

Как технический энтузиаст, я не могу не выразить свою обеспокоенность по поводу Lumma Stealer. Что выделяет его как угрозу, так это его сложные методы кражи данных и уклонения от атак. Хакеры используют эти возможности для распространения этого вредоносного ПО по различным каналам, таким как сайты-генераторы дипфейков обнаженной натуры, комментарии GitHub или даже вводящая в заблуждение реклама (вредоносная реклама). Чтобы обезопасить себя, я настоятельно рекомендую использовать антивирусное программное обеспечение высшего уровня и всегда проявлять осторожность при переходе по ссылкам.

Смотрите также

2025-01-24 23:27