D'après TechRadar , les experts en cybersécurité de Sekoia viennent de découvrir des centaines de faux sites Reddit et WeTransfer conçus pour diffuser le logiciel malveillant Lumma Stealer. Ce type de logiciel malveillant est capable de dérober des informations sensibles telles que des mots de passe, des données financières et des informations personnelles.
Le compte Reddit a été usurpé pour diffuser des logiciels malveillants qui volent des données.
Arnaque sophistiquée se faisant passer pour Reddit
En conséquence, des pirates informatiques ont créé de nombreux faux sujets de discussion sur Reddit où les utilisateurs posaient des questions sur un logiciel spécifique, et les auteurs publiaient des liens vers une fausse page WeTransfer contenant un logiciel malveillant déguisé en logiciel légitime.
Il est à noter que le faux logiciel utilisé dans cette campagne était OpenText Encase Forensic, un outil spécialisé d'analyse numérique. Cela laisse penser que les auteurs pourraient cibler les forces de l'ordre, les professionnels de la cybersécurité ou les entreprises.
L'interface d'une fausse page Reddit avec une URL trompeuse.
IMAGE : CAPTURE D'ÉCRAN D'UN ORDINATEUR QUI BIPUE
Les faux sites Reddit et WeTransfer sont conçus pour ressembler trait pour trait aux sites officiels, utilisant les extensions .org et .net afin de renforcer leur crédibilité. Cependant, les liens de téléchargement présents sur le faux site WeTransfer mènent au logiciel malveillant Lumma Stealer.
Sekoia a maintenant publié une liste de faux sites web sur GitHub pour avertir les utilisateurs, qui peut être consultée à l'adresse tinyurl.com/fakeredditsusites .
Pour éviter d'être victime de cette arnaque, il faut se méfier des liens de téléchargement de logiciels provenant de sources inconnues, notamment sur les réseaux sociaux, et toujours vérifier l'URL avant de cliquer sur un lien.
Source : https://thanhnien.vn/phat-hien-dien-dan-reddit-gia-mao-phat-tan-ma-doc-185250124225625762.htm








Comment (0)