Podle serveru TechRadar právě experti na kybernetickou bezpečnost ze společnosti Sekoia objevili stovky falešných webových stránek Reddit a WeTransfer určených k šíření malwaru Lumma Stealer. Tento typ malwaru je schopen krást citlivé informace, jako jsou hesla, finanční údaje a osobní údaje.
Reddit byl vydáván za poskytovatele malwaru, který krade data.
Sofistikovaný podvod vydávající se za Reddit
Hackeři proto na Redditu vytvořili řadu falešných vláken, kde se uživatelé ptali na konkrétní software, a pachatelé zveřejňovali odkazy na falešnou stránku WeTransfer obsahující malware maskovaný jako legitimní software.
Je pozoruhodné, že falešný software použitý v této kampani byl OpenText Encase Forensic, specializovaný nástroj pro digitální analýzu. To naznačuje, že pachatelé by se mohli zaměřit na orgány činné v trestním řízení, odborníky na kybernetickou bezpečnost nebo firmy.
Rozhraní falešné stránky Redditu se zavádějící URL adresou.
OBRÁZEK: SNÍMEK OBRAZOVKY Z PÍPAJÍCÍHO POČÍTAČE
Falešné stránky Reddit i WeTransfer jsou navrženy tak, aby vypadaly velmi podobně jako skutečné webové stránky, a pro zvýšení důvěryhodnosti používají doménová jména .org i .net. Odkazy ke stažení na falešných stránkách WeTransfer však vedou k malwaru Lumma Stealer.
Sekoia nyní zveřejnil na GitHubu seznam falešných webových stránek, aby varoval uživatele, který lze nalézt na adrese tinyurl.com/fakeredditsusites .
Aby se lidé nestali obětí tohoto podvodu, měli by si dávat pozor na odkazy pro stahování softwaru z neznámých zdrojů, zejména na sociálních sítích, a před kliknutím na jakýkoli odkaz si vždy dvakrát zkontrolovat URL adresu.
Zdroj: https://thanhnien.vn/phat-hien-dien-dan-reddit-gia-mao-phat-tan-ma-doc-185250124225625762.htm






Komentář (0)