Según TechRadar , expertos en ciberseguridad de Sekoia acaban de descubrir cientos de sitios web falsos de Reddit y WeTransfer diseñados para propagar el malware Lumma Stealer. Este tipo de malware es capaz de robar información confidencial como contraseñas, datos financieros e información personal.
Se ha suplantado la identidad de Reddit para propagar software malicioso que roba datos.
Estafa sofisticada que suplanta la identidad de Reddit.
En consecuencia, los piratas informáticos crearon numerosos hilos falsos en Reddit donde los usuarios preguntaban sobre un software específico, y los perpetradores publicaban enlaces a una página falsa de WeTransfer que contenía malware disfrazado de software legítimo.
Cabe destacar que el software falso utilizado en esta campaña fue OpenText Encase Forensic, una herramienta especializada en análisis digital. Esto sugiere que los responsables podrían estar atacando a organismos encargados de hacer cumplir la ley, profesionales de la ciberseguridad o empresas.
La interfaz de una página falsa de Reddit con una URL engañosa.
IMAGEN: CAPTURA DE PANTALLA DE UNA COMPUTADORA QUE EMITE UN LICENCIA
Tanto el sitio falso de Reddit como el de WeTransfer están diseñados para parecerse mucho a los sitios web reales, utilizando dominios .org y .net para aumentar su credibilidad. Sin embargo, los enlaces de descarga del sitio falso de WeTransfer conducen al malware Lumma Stealer.
Sekoia ha publicado una lista de sitios web falsos en GitHub para advertir a los usuarios, que se puede encontrar en tinyurl.com/fakeredditsusites .
Para evitar ser víctima de esta estafa, la gente debe tener cuidado con los enlaces de descarga de software de fuentes desconocidas, especialmente en las redes sociales, y siempre comprobar la URL antes de hacer clic en cualquier enlace.
Fuente: https://thanhnien.vn/phat-hien-dien-dan-reddit-gia-mao-phat-tan-ma-doc-185250124225625762.htm








Kommentar (0)