Segundo o TechRadar , especialistas em cibersegurança da Sekoia acabaram de descobrir centenas de sites falsos do Reddit e do WeTransfer criados para disseminar o malware Lumma Stealer. Esse tipo de malware é capaz de roubar informações confidenciais, como senhas, dados financeiros e informações pessoais.
O Reddit foi alvo de falsificação de identidade para disseminar malware que rouba dados.
Golpe sofisticado se passando pelo Reddit
Assim, hackers criaram inúmeros tópicos falsos no Reddit onde usuários perguntavam sobre um software específico, e os criminosos postavam links para uma página falsa do WeTransfer contendo malware disfarçado de software legítimo.
Notavelmente, o software falso usado nesta campanha foi o OpenText Encase Forensic, uma ferramenta especializada em análise digital. Isso sugere que os perpetradores podem estar visando agências de aplicação da lei, profissionais de segurança cibernética ou empresas.
Interface de uma página falsa do Reddit com um URL enganoso.
IMAGEM: CAPTURA DE TELA DO COMPUTADOR BLEEPING
Tanto o site falso do Reddit quanto o do WeTransfer são projetados para serem muito semelhantes aos sites reais, usando domínios .org e .net para aumentar a credibilidade. No entanto, os links de download no site falso do WeTransfer levam ao malware Lumma Stealer.
Sekoia publicou agora uma lista de sites falsos no GitHub para alertar os usuários, que pode ser encontrada em tinyurl.com/fakeredditsusites .
Para evitar ser vítima desse golpe, as pessoas precisam ficar atentas a links de download de software de fontes desconhecidas, especialmente em redes sociais, e sempre verificar o URL antes de clicar em qualquer link.
Fonte: https://thanhnien.vn/phat-hien-dien-dan-reddit-gia-mao-phat-tan-ma-doc-185250124225625762.htm








Comentário (0)