Laut TechRadar haben Cybersicherheitsexperten von Sekoia Hunderte gefälschter Reddit- und WeTransfer-Websites entdeckt, die dazu dienen, die Lumma-Stealer-Malware zu verbreiten. Diese Malware kann sensible Daten wie Passwörter, Finanzdaten und persönliche Informationen stehlen.
Reddit wurde imitiert, um Schadsoftware zu verbreiten, die Daten stiehlt.
Raffinierter Betrug, der sich als Reddit ausgibt.
Dementsprechend erstellten Hacker zahlreiche gefälschte Threads auf Reddit, in denen Benutzer nach einer bestimmten Software fragten, und die Täter veröffentlichten Links zu einer gefälschten WeTransfer-Seite, die Schadsoftware enthielt, die als legitime Software getarnt war.
Bemerkenswert ist, dass die in dieser Kampagne verwendete gefälschte Software OpenText Encase Forensic war, ein Spezialwerkzeug für digitale Analyse. Dies deutet darauf hin, dass die Täter möglicherweise Strafverfolgungsbehörden, Cybersicherheitsexperten oder Unternehmen ins Visier nehmen.
Die Benutzeroberfläche einer gefälschten Reddit-Seite mit einer irreführenden URL.
ABBILDUNG: SCREENSHOT VON BLEEPING COMPUTER
Sowohl die gefälschten Reddit- als auch die WeTransfer-Seiten sind so gestaltet, dass sie den echten Webseiten täuschend ähnlich sehen. Um den Eindruck zu erwecken, es handle sich um .org- und .net-Domains, werden diese verwendet. Die Download-Links auf der gefälschten WeTransfer-Seite führen jedoch zur Lumma-Stealer-Malware.
Sekoia hat nun eine Liste gefälschter Webseiten auf GitHub veröffentlicht, um die Nutzer zu warnen. Diese ist unter tinyurl.com/fakeredditsusites zu finden.
Um nicht Opfer dieses Betrugs zu werden, sollten Nutzer vorsichtig mit Software-Download-Links aus unbekannten Quellen sein, insbesondere in sozialen Medien, und die URL immer doppelt überprüfen, bevor sie auf einen Link klicken.
Quelle: https://thanhnien.vn/phat-hien-dien-dan-reddit-gia-mao-phat-tan-ma-doc-185250124225625762.htm







Kommentar (0)