Ana Sayfa
» Wiki
»
Bilgisayarınıza kötü amaçlı yazılım yüklemek için bekleyen bu Reddit dolandırıcılıklarına kanmayın!
Bilgisayarınıza kötü amaçlı yazılım yüklemek için bekleyen bu Reddit dolandırıcılıklarına kanmayın!
Kötü şöhretli Lumma Stealer zararlı yazılımı, verilerinizi çalmaya hazır yeni bir kampanyayla geri döndü. Bu sefer dolandırıcılar, doğrudan kötü amaçlı yazılımlara yönlendiren, ancak inanılmaz derecede ikna edici görünen binlerce sahte Reddit ve WeTransfer web sitesini kullanıyor.
Kötü amaçlı yazılım bulaşmış bu sahte Reddit sayfalarına dikkat!
Güvenlik analisti @crep1x yeni Lumma Stealer kampanyasını keşfetti ve ele geçirilen alan adlarının tam listesini GitHub'a yükledi. Yayımlandığı sırada, Reddit'i taklit eden 500'den fazla sayfa ve WeTransfer'i taklit eden 400'den fazla sayfa vardı ve bunların hepsinde kötü amaçlı yazılım indirme bağlantıları vardı.
Mağdurlara çeşitli teknikler kullanılarak sahte Reddit sayfalarına bağlantılar sağlanıyor. Örneğin, Google Notebooks, Google Arama'da kötü amaçlı bir sayfa sıralamasına bağlantı barındırıyor ve bu da şüphesiz kullanıcıları Lumma Stealer yükünü barındıran bir WeTransfer sayfasına yönlendiriyor.
Kötü amaçlı yazılım yüklendikten sonra, diğer platformlarda kullanılmak veya karanlık web forumlarında satışa sunulmak üzere verileri çalıyor. Ancak bazı potansiyel mağdurlara yönelik bir miktar müsamaha söz konusu. Crep1x, "İsteğin potansiyel kurban olarak kabul edilen bir sistemden gelmesi gerektiğini" belirtiyor; Aksi takdirde meşru bir web sitesine yönlendirileceksiniz.
Kulağa hoş geliyor ama bir güvenlik yöntemi olarak buna güvenmeye değmez.
Bilgi çalan kötü amaçlı yazılımlar tehlikelidir ve her yerde bulunur.
Lumma Stealer kullanan bu kötü amaçlı yazılım kampanyası, özel verilerinizi hedef alan ilk saldırı değil. Dolandırıcılar daha önce bu zararlı yazılımı sahte bir CAPTCHA programında kullanmıştı. Bu aynı zamanda sahte ChatGPT uygulamalarında kullanılan yaygın kötü amaçlı yazılım türlerinden biridir .
Yani bu kötü amaçlı yazılım dolandırıcılığı Reddit ve WeTransfer sayfalarını yem olarak kullanırken, Lumma Stealer'ı kullanma konusunda tek değil.