Według TechRadar , eksperci ds. cyberbezpieczeństwa z Sekoia odkryli właśnie setki fałszywych stron Reddit i WeTransfer, których celem jest rozprzestrzenianie złośliwego oprogramowania Lumma Stealer. Ten rodzaj złośliwego oprogramowania potrafi wykraść poufne informacje, takie jak hasła, dane finansowe i dane osobowe.
Podszywając się pod Reddit, rozpowszechniano złośliwe oprogramowanie kradnące dane.
Wyrafinowane oszustwo podszywające się pod Reddita
W związku z tym hakerzy stworzyli liczne fałszywe wątki na Reddicie, w których użytkownicy pytali o konkretne oprogramowanie, a sprawcy zamieszczali linki do fałszywej strony WeTransfer zawierającej złośliwe oprogramowanie podszywające się pod legalne oprogramowanie.
Warto zauważyć, że w tej kampanii wykorzystano fałszywe oprogramowanie OpenText Encase Forensic, specjalistyczne narzędzie do analizy cyfrowej. Sugeruje to, że sprawcy mogą mieć na celowniku organy ścigania, specjalistów ds. cyberbezpieczeństwa lub firmy.
Interfejs fałszywej strony Reddit z wprowadzającym w błąd adresem URL.
OBRAZEK: ZRZUT EKRANU Z BLEEPS COMPUTER
Zarówno fałszywe strony Reddit, jak i WeTransfer zostały zaprojektowane tak, aby wyglądały bardzo podobnie do prawdziwych stron internetowych, wykorzystując nazwy domen .org i .net, aby zwiększyć wiarygodność. Jednak linki do pobrania na fałszywej stronie WeTransfer prowadzą do złośliwego oprogramowania Lumma Stealer.
Firma Sekoia opublikowała listę fałszywych stron internetowych w serwisie GitHub, aby ostrzec użytkowników. Można ją znaleźć pod adresem tinyurl.com/fakeredditsusites .
Aby nie paść ofiarą tego oszustwa, należy zachować ostrożność wobec linków do pobierania oprogramowania z nieznanych źródeł, zwłaszcza w mediach społecznościowych, i zawsze dokładnie sprawdzić adres URL przed kliknięciem jakiegokolwiek linku.
Źródło: https://thanhnien.vn/phat-hien-dien-dan-reddit-gia-mao-phat-tan-ma-doc-185250124225625762.htm








Komentarz (0)