الرئيسية
» ويكي
»
لا تنخدع بعمليات الاحتيال هذه على Reddit التي تنتظر تثبيت البرامج الضارة على جهاز الكمبيوتر الخاص بك!
لا تنخدع بعمليات الاحتيال هذه على Reddit التي تنتظر تثبيت البرامج الضارة على جهاز الكمبيوتر الخاص بك!
لقد عاد برنامج Lumma Stealer الخبيث سيئ السمعة بحملة جديدة، وهو جاهز لسرقة بياناتك. هذه المرة، يستخدم المحتالون آلاف المواقع المزيفة على Reddit وWeTransfer والتي تؤدي مباشرة إلى البرامج الضارة - ولكنها تبدو مقنعة بشكل لا يصدق.
احذر من هذه الصفحات المزيفة على Reddit المصابة بالبرامج الضارة!
اكتشف محلل الأمن @crep1x حملة Lumma Stealer الجديدة وقام بتحميل قائمة كاملة بالمجالات المخترقة إلى GitHub. في وقت النشر، كان هناك أكثر من 500 صفحة تنتحل شخصية موقع Reddit وأكثر من 400 صفحة تنتحل شخصية موقع WeTransfer - وكانت جميعها تحتوي على روابط لتنزيل البرامج الضارة.
يتم تزويد الضحايا بروابط لصفحات Reddit المزيفة باستخدام عدد من التقنيات. على سبيل المثال، تستضيف Google Notebooks رابطًا إلى صفحة ضارة تظهر في نتائج بحث Google، مما يوجه المستخدمين غير المنتبهين إلى صفحة WeTransfer التي تستضيف حمولة Lumma Stealer.
بمجرد تثبيت البرامج الضارة، فإنها تسرق البيانات لاستخدامها على منصات أخرى أو للبيع على منتديات الويب المظلم. ومع ذلك، هناك بعض التساهل مع بعض الضحايا المحتملين. تشير Crep1x إلى أن "الطلب يجب أن يأتي من نظام يعتبر ضحية محتملة"؛ وإلا، سيتم إعادة توجيهك إلى موقع ويب شرعي.
يبدو الأمر جيدًا، لكن لا يستحق الاعتماد عليه كطريقة أمان.
تعتبر البرمجيات الخبيثة التي تسرق المعلومات خطيرة وموجودة في كل مكان.
إن حملة البرامج الضارة هذه باستخدام Lumma Stealer ليست الأولى التي تستهدف بياناتك الخاصة. لقد استخدم المحتالون هذه البرامج الضارة سابقًا في برنامج CAPTCHA مزيف. وهذا أيضًا أحد أنواع البرامج الضارة الشائعة المستخدمة في تطبيقات ChatGPT المزيفة .
وعلى الرغم من أن عملية الاحتيال هذه تستخدم صفحات Reddit وWeTransfer كطُعم، إلا أنها ليست فريدة من نوعها في استخدام Lumma Stealer.