Ifølge TechRadar har cybersikkerhetseksperter hos Sekoia nettopp oppdaget hundrevis av falske Reddit- og WeTransfer-nettsteder som er utformet for å spre Lumma Stealer-skadevaren. Denne typen skadevare er i stand til å stjele sensitiv informasjon som passord, økonomiske data og personlig informasjon.
Reddit har blitt utgitt for å spre skadelig programvare som stjeler data.
Sofistikert svindel som utgir seg for å være Reddit
Følgelig opprettet hackere en rekke falske tråder på Reddit der brukere spurte om en spesifikk programvare, og gjerningsmennene la ut lenker til en falsk WeTransfer-side som inneholdt skadelig programvare forkledd som legitim programvare.
Det er verdt å merke seg at den falske programvaren som ble brukt i denne kampanjen var OpenText Encase Forensic, et spesialisert verktøy for digital analyse. Dette tyder på at gjerningsmennene kan rette seg mot politimyndigheter, cybersikkerhetsfagfolk eller bedrifter.
Grensesnittet til en falsk Reddit-side med en misvisende URL.
BILDE: SKJERMBILDE FRA PIPERENDE DATAMASKIN
Både de falske nettstedene Reddit og WeTransfer er utformet for å se veldig like ut som de ekte nettstedene, og bruker både .org- og .net-domenenavn for å øke troverdigheten. Nedlastingslenkene på det falske WeTransfer-nettstedet vil imidlertid føre til Lumma Stealer-skadevaren.
Sekoia har nå publisert en liste over falske nettsteder på GitHub for å advare brukere, som du finner på tinyurl.com/fakeredditsusites .
For å unngå å bli offer for denne svindelen, må folk være forsiktige med nedlastingslenker for programvare fra ukjente kilder, spesielt på sosiale medier, og alltid dobbeltsjekke URL-en før de klikker på en lenke.
[annonse_2]
Kilde: https://thanhnien.vn/phat-hien-dien-dan-reddit-gia-mao-phat-tan-ma-doc-185250124225625762.htm






Kommentar (0)