HackerNews 01月24日
近千个假冒 Reddit 网站推广 Lumma Stealer 恶意软件
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

黑客正利用近千个伪造的Reddit和WeTransfer网页,诱骗用户下载Lumma Stealer恶意软件。这些假冒网页通过虚假讨论线程和模仿WeTransfer界面的下载链接,诱导用户点击下载恶意软件。攻击者使用包含品牌名称和随机字符的URL,并使用.org或.net域名来伪装。Sekoia研究员发现了这些假冒网站,并揭露了529个假冒Reddit页面和407个假冒WeTransfer下载页面。Lumma Stealer功能强大,能窃取浏览器密码和会话令牌,对企业构成严重威胁。近期,信息窃取软件已对多家公司发动攻击。

⚠️黑客伪造近千个Reddit和WeTransfer网页,诱导用户下载Lumma Stealer恶意软件,攻击规模庞大。

🔗假冒网页通过虚假讨论线程和模仿WeTransfer下载界面,诱导用户点击恶意链接,手法具有欺骗性。

🛡️Lumma Stealer是一款强大的信息窃取恶意软件,能够窃取浏览器密码和会话令牌,对用户账户安全构成严重威胁。

🚨此次攻击活动中,黑客使用的域名和URL具有迷惑性,用户需提高警惕,防范网络钓鱼攻击。

🔍信息窃取恶意软件已对多家公司发动攻击,企业和个人用户均应加强安全防范意识。

HackerNews 编译,转载请注明出处:

黑客正在分发近1000个假冒Reddit和WeTransfer文件共享服务的网页,这些网页会诱导用户下载Lumma Stealer恶意软件。

在假冒网页上,威胁行为体滥用Reddit品牌,展示一个关于特定话题的虚假讨论线程。线程创建者请求帮助下载特定工具,另一名用户则通过WeTransfer上传该工具并分享链接,第三名用户表示感谢,以使整个过程看似合法。

假冒Reddit站点(来源:BleepingComputer)

不明真相的受害者点击链接后,会被带到一个模仿WeTransfer流行文件共享服务界面的假冒网站。点击“下载”按钮后,用户会被引导至“weighcobbweo[.]top”上托管的Lumma Stealer有效载荷。

此次活动中使用的所有网站都包含一串他们假冒的品牌名称,后面跟着随机数字和字符,以便在快速浏览时显得合法。顶级域名要么是“.org”,要么是“.net”。

参与此次活动的所有网站都包含一串他们假冒的品牌名称,后面跟着随机数字和字符,以便在快速浏览时显得合法。顶级域名要么是“.org”,要么是“.net”。

假冒WeTransfer门户(来源:BleepingComputer)

Sekoia研究员crep1x发现了这些假冒网站,并分享了参与此次活动的完整网页列表。总共有529个假冒Reddit的页面和407个假冒WeTransfer官方服务的下载页面。

该研究员告诉BleepingComputer,他无法获取感染链先前阶段的任何线索,但使用的特定话题表明有一定的精心策划。

此次攻击可能始于恶意广告、搜索引擎中毒、恶意网站、社交媒体上的直接消息和其他手段。

一年前,同一位研究员发现了一场类似的活动,其中1300个网站滥用AnyDesk品牌来推广Vidar Stealer恶意软件。

信息窃取恶意软件的风险

Lumma Stealer是一款功能强大的工具,具有先进的逃避和数据窃取机制。该恶意软件被出售给黑客,黑客通过GitHub评论、裸照生成器网站和恶意广告等多种方式分发。

信息窃取恶意软件可以收集存储在网页浏览器中的密码和会话令牌等信息,这些信息可用于在不知道凭据的情况下劫持账户。

此类威胁通常用于从公司窃取敏感登录数据,而这些数据通常会在黑客论坛上出售。

最近,信息窃取软件对PowerSchool、HotTopic、CircleCI和Snowflake等公司发动了高影响力攻击。

 


消息来源:Bleeping Computer, 编译:zhongx; 

本文由 HackerNews.cc 翻译整理,封面来源于网络;  

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Lumma Stealer 网络安全 恶意软件 信息窃取 网络钓鱼
相关文章