TechRadar के अनुसार, Sekoia के साइबर सुरक्षा विशेषज्ञों ने Lumma Stealer मैलवेयर फैलाने के लिए डिज़ाइन की गई सैकड़ों नकली Reddit और WeTransfer वेबसाइटों का पता लगाया है। इस प्रकार का मैलवेयर पासवर्ड, वित्तीय डेटा और व्यक्तिगत जानकारी जैसी संवेदनशील जानकारी चुराने में सक्षम है।
डेटा चुराने वाले मैलवेयर को फैलाने के लिए रेडिट का दुरुपयोग किया गया है।
रेडिट का रूप धारण करके धोखाधड़ी करने वाला एक शातिर घोटाला।
इसी के अनुरूप, हैकर्स ने रेडिट पर कई फर्जी थ्रेड बनाए जहां उपयोगकर्ताओं ने एक विशिष्ट सॉफ़्टवेयर के बारे में पूछा, और अपराधियों ने वैध सॉफ़्टवेयर के रूप में छिपे हुए मैलवेयर वाले फर्जी वीट्रांसफर पेज के लिंक पोस्ट किए।
गौरतलब है कि इस अभियान में इस्तेमाल किया गया नकली सॉफ्टवेयर ओपनटेक्स्ट एनकेस फोरेंसिक था, जो डिजिटल विश्लेषण के लिए एक विशेष उपकरण है। इससे संकेत मिलता है कि अपराधी कानून प्रवर्तन एजेंसियों, साइबर सुरक्षा पेशेवरों या व्यवसायों को निशाना बना रहे होंगे।
भ्रामक यूआरएल वाले एक नकली रेडिट पेज का इंटरफ़ेस।
छवि: कंप्यूटर से लिया गया स्क्रीनशॉट
नकली रेडिट और वीट्रांसफर दोनों साइटें असली वेबसाइटों से काफी मिलती-जुलती दिखती हैं, और विश्वसनीयता बढ़ाने के लिए इनमें .org और .net डोमेन नामों का इस्तेमाल किया गया है। हालांकि, नकली वीट्रांसफर साइट पर मौजूद डाउनलोड लिंक आपको लुम्मा स्टीलर मैलवेयर की ओर ले जाएंगे।
सेकोइया ने अब उपयोगकर्ताओं को चेतावनी देने के लिए GitHub पर नकली वेबसाइटों की एक सूची प्रकाशित की है, जिसे tinyurl.com/fakeredditsusites पर देखा जा सकता है।
इस घोटाले का शिकार होने से बचने के लिए, लोगों को अज्ञात स्रोतों से आने वाले सॉफ्टवेयर डाउनलोड लिंक से सावधान रहने की जरूरत है, खासकर सोशल मीडिया पर, और किसी भी लिंक पर क्लिक करने से पहले हमेशा यूआरएल की दोबारा जांच कर लेनी चाहिए।
[विज्ञापन_2]
स्रोत: https://thanhnien.vn/phat-hien-dien-dan-reddit-gia-mao-phat-tan-ma-doc-185250124225625762.htm








टिप्पणी (0)