Home
» Wiki
»
Non cascate nelle truffe di Reddit che non aspettano altro che installare malware sul vostro computer!
Non cascate nelle truffe di Reddit che non aspettano altro che installare malware sul vostro computer!
Il famigerato malware Lumma Stealer è tornato con una nuova campagna, pronto a rubare i tuoi dati. Questa volta i truffatori stanno utilizzando migliaia di falsi siti web Reddit e WeTransfer che portano direttamente al malware, ma sembrano incredibilmente convincenti.
Attenzione a queste pagine Reddit false infettate da malware!
L'analista della sicurezza @crep1x ha scoperto la nuova campagna Lumma Stealer e ha caricato un elenco completo dei domini compromessi su GitHub. Al momento della pubblicazione, c'erano oltre 500 pagine che impersonavano Reddit e oltre 400 pagine mascherate da WeTransfer, tutte contenenti link per il download di malware.
Utilizzando diverse tecniche, alle vittime vengono forniti link a pagine Reddit false. Ad esempio, Google Notebooks ospita un collegamento a una pagina dannosa classificata nella Ricerca Google, che indirizza gli utenti ignari a una pagina WeTransfer che ospita il payload Lumma Stealer.
Una volta installato, il malware ruba dati per utilizzarli su altre piattaforme o per venderli sui forum del dark web. Esiste tuttavia una certa clemenza nei confronti di alcune potenziali vittime. Crep1x osserva che “la richiesta deve provenire da un sistema considerato una potenziale vittima”; Altrimenti verrai reindirizzato a un sito web legittimo.
Sembra una buona idea, ma non vale la pena affidarsi a questo metodo di sicurezza.
I malware che rubano informazioni sono pericolosi e onnipresenti.
Questa campagna malware che utilizza Lumma Stealer non è la prima a prendere di mira i tuoi dati privati. In passato, i truffatori hanno utilizzato questo malware in un falso programma CAPTCHA. Questo è anche uno dei tipi più comuni di malware utilizzati nelle false app ChatGPT .
Quindi, anche se questa truffa tramite malware utilizza le pagine Reddit e WeTransfer come esca, non è l'unica a utilizzare Lumma Stealer.