Menurut TechRadar , pakar keselamatan siber di Sekoia baru sahaja menemui beratus-ratus laman web Reddit dan WeTransfer palsu yang direka untuk menyebarkan perisian hasad Lumma Stealer. Jenis perisian hasad ini mampu mencuri maklumat sensitif seperti kata laluan, data kewangan dan maklumat peribadi.
Reddit telah menyamar sebagai menyebarkan perisian hasad yang mencuri data.
Penipuan canggih yang menyamar sebagai Reddit
Sehubungan itu, penggodam telah mencipta banyak thread palsu di Reddit di mana pengguna bertanya tentang perisian tertentu, dan pelaku akan menyiarkan pautan ke halaman WeTransfer palsu yang mengandungi perisian hasad yang menyamar sebagai perisian yang sah.
Terutamanya, perisian palsu yang digunakan dalam kempen ini ialah OpenText Encase Forensic, alat khusus untuk analisis digital. Ini menunjukkan bahawa pelaku mungkin menyasarkan agensi penguatkuasaan undang-undang, profesional keselamatan siber atau perniagaan.
Antara muka halaman Reddit palsu dengan URL yang mengelirukan.
IMEJ: SKRIN DARIPADA BLEEPING COMPUTER
Kedua-dua laman web Reddit dan WeTransfer palsu direka bentuk untuk kelihatan sangat serupa dengan laman web sebenar, menggunakan nama domain .org dan .net untuk meningkatkan kredibiliti. Walau bagaimanapun, pautan muat turun di laman web WeTransfer palsu akan membawa kepada perisian hasad Lumma Stealer.
Sekoia kini telah menerbitkan senarai laman web palsu di GitHub untuk memberi amaran kepada pengguna, yang boleh didapati di tinyurl.com/fakeredditsusites .
Untuk mengelakkan diri daripada menjadi mangsa penipuan ini, orang ramai perlu berwaspada dengan pautan muat turun perisian daripada sumber yang tidak diketahui, terutamanya di media sosial, dan sentiasa semak semula URL sebelum mengklik mana-mana pautan.
[iklan_2]
Sumber: https://thanhnien.vn/phat-hien-dien-dan-reddit-gia-mao-phat-tan-ma-doc-185250124225625762.htm






Komen (0)