האקרים, פצחנים, בוטים. אילוסטרציה | התמונה נוצרה באמצעות grok xi

האקרים הפיצו לאחרונה מעל 1,000 אתרים מזויפים שמתחזים לאתרים פופולריים כמו Reddit וWeTransfer במטרה להפיץ את נוזקת ,Lumma Stealer – נוזקה מתקדמת לגניבת מידע רגיש, כך מצוין באתר Bleeping Computer.

במקביל, דווח על קמפיינים גלובליים שבהם נעשה שימוש באתרי CAPTCHA מזויפים שמתחזים להליכי אימות. לאחר השלמת "האימות" על ידי הקורבן, הנוזקה מותקנת באופן סמוי על המכשיר ומתחילה לגנוב נתונים.

Lumma Stealer היא נוזקה שמיועדת לאיסוף מידע רגיש, כמו פרטי משתמש, סיסמאות ונתונים פיננסיים, שנמכרים לאחר מכן בפורומים ובשווקים של האקרים.

חוקרי ESET זיהו עלייה של 369% בזיהויים של Lumma Stealer בין המחצית הראשונה והשנייה של 2024. קלות השימוש שלה, מגוון הפונקציות והיכולת להתפשט דרך וקטורים שונים הופכים אותה לאחת הנוזקות המסוכנות והפופולריות ביותר בקרב גורמי איום.

לדברי עידן אברמוב, מנהל טכנולוגיות בחברת אבטחת המידע ESET: "הנוזקה זכתה לתפוצה רחבה במיוחד מאז הופעתה הראשונה באוגוסט 2022, וכיום היא זמינה למכירה בפורומים של האקרים ובטלגרם, עם מבנה תמחור מדורג שמתאים לכל סוגי התוקפים – גם חסרי ניסיון.

"קמפיין מתוחכם במיוחד שהתגלה באוקטובר 2024 חשף שימוש באתרי CAPTCHA מזויפים לצורך הפצת הנוזקה", מסבירים ב-ESET. לאחר השלמת 'האימות' לכאורה, הנוזקה מושתלת במכשיר הקורבן."

בנוסף, Lumma Stealer מופצת דרך מספר ערוצים נוספים, בהם גרסאות פרוצות של תוכנות פופולריות כמו ChatGPT, הודעות פישינג במייל, הודעות ב-Discord ואתרי Reddit.

כיצד ניתן להתגונן?

כדי לצמצם את הסיכון להידבקות בנוזקות כמו Lumma Stealer ב-ESET ממליצים:

• התקינו פתרון אבטחת תחנות קצה עם הגנה בזמן אמת.
• ודאו שכל המכשירים והתוכנות מעודכנים בגרסאות העדכניות ביותר.
• הימנעו מלחיצה על קישורים לא מוכרים או פתיחת קבצים מצורפים חשודים.
• הימנעו מהורדת תוכנות פרוצות או "חינמיות" ממקורות לא רשמיים".











עוד כתבות שיעניינו אותך

בחותמו

אפקט דאנינג-קרוגר: לא מבין בכשרות? אל תדבר

הרב יוחנן רייכמן
רגעי דאגה

דיוני הוועדה נעצרו: משפחת הח"כ שהתה בזירת הפיגוע

פנחס בן זיו
מתמודד בן 54

האם אביו של הזמר המוכר, הוא המלחין הבא? צפו

המלחינים
אירוע חמור

צפו: עשרות קליעים נורו לבית יהודי בקליפורניה

שמעון כץ
צפו

תיעוד חדש חושף: חמאס תכנן לחטוף את השר בן גביר לעזה

פנחס בן זיו
אש ללא הפסקה

יותר מ-1,900 הפרות, מאות מחבלים מחיזבאללה חוסלו

קובי פינקלר
צפו

תיעוד מטורף: גיבור מזנק על המחבל באוסטרליה

פנחס בן זיו
צפו

בן גביר מגיב לתרגול חטיפתו: "אני לא מפחד"

אבי יעקב
האזינו לשיחה התקיפה

הרבי מסאטמר נגד ברסלב: “דרך מסוכנת; במיוחד לבחורים”

פנחס בן זיו
בדרך למסיבה

אסון בכביש: מתנדב איחוד הצלה נהרג בתאונה, 5 יתומים

אלי יעקובוביץ
זכרונו לברכה

סוף עצוב לחיפושים אחרי הבחור הנעדר: גופתו אותרה בנחל

אלי יעקובוביץ
צפו

סער מאשים את אוסטרליה: "לא נקטה באמצעים"

שלמה ריזל
"היה בלבול מוחלט"

עדות מצמררת: "היו שם 4 שוטרים, אף אחד לא השיב אש"

שמעון כץ
שומר החומות 2?

בחורי ישיבה תקפו ערבייה? קריאות לטרור ביפו

פנחס בן זיו
הלוויתו הערב

במשטרה מאשרים: אליהו אבא שאול ז"ל אותר בתוך המים

אלי יעקובוביץ
אנטישמיות מחליאה

התפרעויות מחוץ לאירוע חנוכה בבירת הולנד

שמעון כץ
רעות שבעה נפשי

נפגעים רבים בפיגוע טרור רצחני נגד יהודים באוסטרליה

פנחס בן זיו
הפרו את ההסכם

צה"ל מציג: שני סיכולים ממוקדים בפחות משעה

קובי פינקלר
"האשכנזים לא ישמעו לי"

מרן קורא לשינוי בישיבות: "למה לבטל תורה בגלל חנוכה"

פנחס בן זיו
צפו

פגישה חריגה בבית המשפט: "אני מעריץ שלך"

אבי יעקב