มัลแวร์ Lumma Stealer ที่น่าอับอายกลับมาอีกครั้งพร้อมกับแคมเปญใหม่ที่พร้อมจะขโมยข้อมูลของคุณ ครั้งนี้ พวกหลอกลวงกำลังใช้เว็บไซต์ Reddit และ WeTransfer ปลอมนับพันแห่งซึ่งเชื่อมโยงไปยังมัลแวร์โดยตรง แต่ดูน่าเชื่อถืออย่างเหลือเชื่อ
ระวังหน้า Reddit ปลอมที่ติดมัลแวร์เหล่านี้!
นักวิเคราะห์ด้านความปลอดภัย @crep1x ค้นพบแคมเปญ Lumma Stealer ใหม่และอัปโหลดรายชื่อโดเมนที่ถูกบุกรุกทั้งหมดไปยัง GitHub ณ เวลาที่เผยแพร่ มีเพจมากกว่า 500 เพจที่แอบอ้างเป็น Reddit และอีกกว่า 400 เพจที่แอบอ้างเป็น WeTransfer ซึ่งทั้งหมดนี้มีลิงก์ดาวน์โหลดมัลแวร์
เหยื่อจะได้รับลิงก์ไปยังหน้า Reddit ปลอมโดยใช้เทคนิคต่างๆ มากมาย ตัวอย่างเช่น Google Notebooks เป็นโฮสต์ลิงก์ไปยังการจัดอันดับหน้าที่เป็นอันตรายใน Google Search ซึ่งจะนำผู้ใช้ที่ไม่สงสัยไปยังหน้า WeTransfer ซึ่งเป็นโฮสต์เพย์โหลด Lumma Stealer
เมื่อติดตั้งมัลแวร์แล้ว มันจะขโมยข้อมูลเพื่อนำไปใช้บนแพลตฟอร์มอื่น หรือขายในฟอรัมเว็บมืด อย่างไรก็ตาม มีการผ่อนปรนบ้างสำหรับเหยื่อบางราย Crep1x ระบุว่า “คำร้องขอจะต้องมาจากระบบซึ่งถือเป็นเหยื่อที่มีศักยภาพ” มิฉะนั้นคุณจะถูกส่งต่อไปยังเว็บไซต์ที่ถูกกฎหมาย
ฟังดูดีแต่ไม่คุ้มที่จะนำมาใช้เป็นวิธีการรักษาความปลอดภัย
มัลแวร์ขโมยข้อมูลเป็นสิ่งอันตรายและพบได้ทั่วไป
แคมเปญมัลแวร์ที่ใช้ Lumma Stealer ไม่ใช่แคมเปญแรกที่จะกำหนดเป้าหมายข้อมูลส่วนตัวของคุณ ผู้หลอกลวงเคยใช้มัลแวร์นี้ในโปรแกรม CAPTCHA ปลอมมาแล้ว นี่เป็นอีกประเภทหนึ่งของมัลแวร์ทั่วไปที่ใช้ใน แอป ChatGPT ปลอม
แม้ว่ากลโกงมัลแวร์นี้จะใช้หน้า Reddit และ WeTransfer เป็นเหยื่อล่อ แต่ก็ไม่ได้มีเพียงการใช้ Lumma Stealer เท่านั้น