Início
» Wiki
»
Não caia nesses golpes do Reddit que estão esperando para instalar malware no seu computador!
Não caia nesses golpes do Reddit que estão esperando para instalar malware no seu computador!
O infame malware Lumma Stealer está de volta com uma nova campanha, pronto para roubar seus dados. Desta vez, os golpistas estão usando milhares de sites falsos do Reddit e do WeTransfer que levam diretamente ao malware, mas parecem incrivelmente convincentes.
Cuidado com essas páginas falsas do Reddit infectadas por malware!
O analista de segurança @crep1x descobriu a nova campanha Lumma Stealer e enviou uma lista completa de domínios comprometidos para o GitHub. No momento da publicação, havia mais de 500 páginas se passando por Reddit e mais de 400 páginas se passando por WeTransfer — todas contendo links para download de malware.
As vítimas recebem links para páginas falsas do Reddit usando uma série de técnicas. Por exemplo, o Google Notebooks hospeda um link para uma página maliciosa classificada na Pesquisa Google, que direciona usuários desavisados para uma página do WeTransfer que hospeda o payload do Lumma Stealer.
Depois que o malware é instalado, ele rouba dados para uso em outras plataformas ou para venda em fóruns da dark web. Há, no entanto, alguma indulgência para algumas vítimas em potencial. Crep1x observa que “a solicitação deve vir de um sistema que seja considerado uma vítima potencial”; Caso contrário, você será redirecionado para um site legítimo.
Parece bom, mas não vale a pena confiar nele como método de segurança.
Malware que rouba informações é perigoso e onipresente.
Esta campanha de malware que usa o Lumma Stealer não é a primeira a ter como alvo seus dados privados. Golpistas já usaram esse malware em um programa CAPTCHA falso. Este também é um dos tipos comuns de malware usados em aplicativos falsos do ChatGPT .
Então, embora esse golpe de malware use páginas do Reddit e do WeTransfer como isca, ele não é o único a usar o Lumma Stealer.