Secondo TechRadar , gli esperti di sicurezza informatica di Sekoia hanno appena scoperto centinaia di siti web falsi su Reddit e WeTransfer, creati per diffondere il malware Lumma Stealer. Questo tipo di malware è in grado di rubare informazioni sensibili come password, dati finanziari e informazioni personali.
Reddit è stato oggetto di furto d'identità per diffondere malware che ruba dati.
Truffa sofisticata che imita Reddit
Di conseguenza, gli hacker hanno creato numerose discussioni false su Reddit in cui gli utenti chiedevano informazioni su un software specifico, e i responsabili pubblicavano link a una falsa pagina di WeTransfer contenente malware camuffato da software legittimo.
In particolare, il software contraffatto utilizzato in questa campagna era OpenText Encase Forensic, uno strumento specializzato per l'analisi digitale. Ciò suggerisce che i responsabili potrebbero aver preso di mira le forze dell'ordine, i professionisti della sicurezza informatica o le aziende.
L'interfaccia di una falsa pagina di Reddit con un URL ingannevole.
IMMAGINE: SCHERMATA DI UN COMPUTER CHE FA BLEEPING
Entrambi i siti falsi di Reddit e WeTransfer sono progettati per assomigliare molto ai siti web reali, utilizzando domini .org e .net per aumentarne la credibilità. Tuttavia, i link per il download presenti sul sito falso di WeTransfer conducono al malware Lumma Stealer.
Sekoia ha ora pubblicato su GitHub un elenco di siti web falsi per avvertire gli utenti, che può essere consultato all'indirizzo tinyurl.com/fakeredditsusites .
Per evitare di cadere vittima di questa truffa, è necessario diffidare dei link per il download di software provenienti da fonti sconosciute, soprattutto sui social media, e verificare sempre l'URL prima di cliccare su qualsiasi link.
Fonte: https://thanhnien.vn/phat-hien-dien-dan-reddit-gia-mao-phat-tan-ma-doc-185250124225625762.htm






Commento (0)