По данным TechRadar , эксперты по кибербезопасности из Sekoia обнаружили сотни поддельных сайтов Reddit и WeTransfer, созданных для распространения вредоносного ПО Lumma Stealer. Этот тип вредоносного ПО способен красть конфиденциальную информацию, такую как пароли, финансовые данные и личные сведения.
Пользователи Reddit использовали чужие аккаунты для распространения вредоносного ПО, крадущего данные.
Изощрённая мошенническая схема, имитирующая Reddit.
Соответственно, хакеры создали множество фейковых тем на Reddit, где пользователи спрашивали о конкретном программном обеспечении, а злоумышленники публиковали ссылки на поддельную страницу WeTransfer, содержащую вредоносное ПО, замаскированное под легитимное ПО.
Примечательно, что в этой кампании использовалось поддельное программное обеспечение OpenText Encase Forensic, специализированный инструмент для цифрового анализа. Это позволяет предположить, что злоумышленники могут нацеливаться на правоохранительные органы, специалистов по кибербезопасности или предприятия.
Интерфейс поддельной страницы Reddit с вводящим в заблуждение URL-адресом.
ИЗОБРАЖЕНИЕ: СКРИНШОТ С ЧЕРТОВОГО КОМПЬЮТЕРА
Поддельные сайты Reddit и WeTransfer созданы таким образом, чтобы быть очень похожими на настоящие, используя доменные имена .org и .net для повышения доверия. Однако ссылки для скачивания на поддельном сайте WeTransfer ведут к вредоносной программе Lumma Stealer.
Компания Sekoia опубликовала на GitHub список поддельных сайтов, чтобы предупредить пользователей; его можно найти по адресу tinyurl.com/fakeredditsusites .
Чтобы не стать жертвой этой аферы, людям следует с осторожностью относиться к ссылкам на скачивание программного обеспечения из неизвестных источников, особенно в социальных сетях, и всегда дважды проверять URL-адрес, прежде чем переходить по какой-либо ссылке.
Источник: https://thanhnien.vn/phat-hien-dien-dan-reddit-gia-mao-phat-tan-ma-doc-185250124225625762.htm








Комментарий (0)