Volgens TechRadar hebben cybersecurity-experts van Sekoia honderden nep-Reddit- en WeTransfer-websites ontdekt die ontworpen zijn om de Lumma Stealer-malware te verspreiden. Dit type malware kan gevoelige informatie stelen, zoals wachtwoorden, financiële gegevens en persoonlijke informatie.
Reddit is misbruikt om malware te verspreiden die gegevens steelt.
Geavanceerde oplichting waarbij Reddit wordt nagebootst.
Daarom creëerden hackers talloze nep-threads op Reddit waarin gebruikers vragen stelden over specifieke software. De daders plaatsten vervolgens links naar een nep-WeTransfer-pagina met malware die vermomd was als legitieme software.
Opvallend is dat de nepsoftware die in deze campagne werd gebruikt, OpenText Encase Forensic was, een gespecialiseerd hulpmiddel voor digitale analyse. Dit suggereert dat de daders zich mogelijk richten op wetshandhavingsinstanties, cybersecurityprofessionals of bedrijven.
De interface van een nep-Reddit-pagina met een misleidende URL.
AFBEELDING: SCHERMAFBEELDING VAN BLEEPING COMPUTER
Zowel de nep-Reddit- als de nep-WeTransfer-site zijn zo ontworpen dat ze sterk lijken op de echte websites, waarbij zowel .org- als .net-domeinnamen worden gebruikt om de geloofwaardigheid te vergroten. De downloadlinks op de nep-WeTransfer-site leiden echter naar de Lumma Stealer-malware.
Sekoia heeft nu een lijst met nepwebsites op GitHub gepubliceerd om gebruikers te waarschuwen. Deze lijst is te vinden op tinyurl.com/fakeredditsusites .
Om te voorkomen dat je slachtoffer wordt van deze oplichting, moeten mensen op hun hoede zijn voor downloadlinks van software afkomstig van onbekende bronnen, vooral op sociale media, en altijd de URL controleren voordat ze op een link klikken.
Bron: https://thanhnien.vn/phat-hien-dien-dan-reddit-gia-mao-phat-tan-ma-doc-185250124225625762.htm






Reactie (0)