Home
» Wiki
»
Trap niet in deze Reddit-oplichters die erop uit zijn om malware op uw computer te installeren!
Trap niet in deze Reddit-oplichters die erop uit zijn om malware op uw computer te installeren!
De beruchte Lumma Stealer-malware is terug met een nieuwe campagne, klaar om uw gegevens te stelen. Deze keer maken de oplichters gebruik van duizenden nepwebsites van Reddit en WeTransfer die rechtstreeks naar malware leiden, maar er wel heel overtuigend uitzien.
Pas op voor deze met malware besmette, neppe Reddit-pagina's!
Beveiligingsanalist @crep1x ontdekte de nieuwe Lumma Stealer-campagne en uploadde een volledige lijst met gecompromitteerde domeinen naar GitHub. Ten tijde van de publicatie waren er meer dan 500 pagina's die zich voordeden als Reddit en meer dan 400 pagina's die zich voordeden als WeTransfer. Al deze pagina's bevatten links om malware te downloaden.
Slachtoffers krijgen via een aantal technieken links naar neppe Reddit-pagina's toegestuurd. Google Notebooks bevat bijvoorbeeld een link naar een schadelijke pagina die hoog scoort in Google Zoeken. Deze link leidt nietsvermoedende gebruikers door naar een WeTransfer-pagina met de Lumma Stealer-payload.
Zodra de malware is geïnstalleerd, steelt deze gegevens voor gebruik op andere platforms of verkoop op darkwebforums. Er is echter wel enige clementie voor sommige potentiële slachtoffers. Crep1x merkt op dat “het verzoek afkomstig moet zijn van een systeem dat als potentieel slachtoffer wordt beschouwd”; Anders wordt u doorgestuurd naar een legitieme website.
Het klinkt goed, maar het is niet de moeite waard om er als beveiligingsmethode op te vertrouwen.
Malware die informatie steelt, is gevaarlijk en alomtegenwoordig.
Deze malwarecampagne met Lumma Stealer is niet de eerste die gericht is op uw privégegevens. Oplichters hebben deze malware eerder gebruikt in een vals CAPTCHA-programma. Dit is ook een van de meest voorkomende soorten malware die worden gebruikt in neppe ChatGPT-apps .
Hoewel deze malware-zwendel Reddit- en WeTransfer-pagina's als lokaas gebruikt, is het niet de enige die gebruikmaakt van Lumma Stealer.