Halaman Utama
» Wiki
»
Jangan terpengaruh dengan penipuan Reddit ini yang sedang menunggu untuk memasang perisian hasad pada komputer anda!
Jangan terpengaruh dengan penipuan Reddit ini yang sedang menunggu untuk memasang perisian hasad pada komputer anda!
Perisian hasad Lumma Stealer yang terkenal kembali dengan kempen baharu, bersedia untuk mencuri data anda. Kali ini, penipu menggunakan beribu-ribu tapak web Reddit dan WeTransfer palsu yang membawa terus kepada perisian hasad—tetapi kelihatan sangat meyakinkan.
Berhati-hati dengan halaman Reddit palsu yang dijangkiti perisian hasad ini!
Penganalisis keselamatan @crep1x menemui kempen Lumma Stealer baharu dan memuat naik senarai penuh domain yang terjejas ke GitHub. Pada masa penerbitan, terdapat lebih 500 halaman yang menyamar sebagai Reddit dan lebih 400 halaman yang menyamar sebagai WeTransfer — kesemuanya mengandungi pautan muat turun perisian hasad.
Mangsa diberikan pautan ke halaman Reddit palsu menggunakan beberapa teknik. Contohnya, Buku Nota Google mengehoskan pautan ke kedudukan halaman berniat jahat dalam Carian Google, yang mengarahkan pengguna yang tidak curiga ke halaman WeTransfer yang mengehoskan muatan Lumma Stealer.
Setelah perisian hasad dipasang, ia mencuri data untuk digunakan pada platform lain atau untuk dijual di forum web gelap. Walau bagaimanapun, terdapat beberapa kelonggaran untuk sesetengah mangsa yang berpotensi. Crep1x menyatakan bahawa "permintaan mesti datang daripada sistem yang dianggap sebagai mangsa yang berpotensi"; Jika tidak, anda akan dialihkan ke tapak web yang sah.
Bunyinya bagus, tetapi ia tidak berbaloi untuk bergantung sebagai kaedah keselamatan.
Perisian hasad yang mencuri maklumat adalah berbahaya dan ada di mana-mana.
Kempen perisian hasad yang menggunakan Lumma Stealer ini bukanlah yang pertama menyasarkan data peribadi anda. Penipu sebelum ini telah menggunakan perisian hasad ini dalam program CAPTCHA palsu. Ini juga merupakan salah satu jenis perisian hasad yang biasa digunakan dalam apl ChatGPT palsu .
Oleh itu, walaupun penipuan perisian hasad ini menggunakan halaman Reddit dan WeTransfer sebagai umpan, ia tidak unik dalam penggunaan Lumma Stealer.