האקרים, פצחנים, בוטים. אילוסטרציה | התמונה נוצרה באמצעות grok xi

האקרים הפיצו לאחרונה מעל 1,000 אתרים מזויפים שמתחזים לאתרים פופולריים כמו Reddit וWeTransfer במטרה להפיץ את נוזקת ,Lumma Stealer – נוזקה מתקדמת לגניבת מידע רגיש, כך מצוין באתר Bleeping Computer.

במקביל, דווח על קמפיינים גלובליים שבהם נעשה שימוש באתרי CAPTCHA מזויפים שמתחזים להליכי אימות. לאחר השלמת "האימות" על ידי הקורבן, הנוזקה מותקנת באופן סמוי על המכשיר ומתחילה לגנוב נתונים.

Lumma Stealer היא נוזקה שמיועדת לאיסוף מידע רגיש, כמו פרטי משתמש, סיסמאות ונתונים פיננסיים, שנמכרים לאחר מכן בפורומים ובשווקים של האקרים.

חוקרי ESET זיהו עלייה של 369% בזיהויים של Lumma Stealer בין המחצית הראשונה והשנייה של 2024. קלות השימוש שלה, מגוון הפונקציות והיכולת להתפשט דרך וקטורים שונים הופכים אותה לאחת הנוזקות המסוכנות והפופולריות ביותר בקרב גורמי איום.

לדברי עידן אברמוב, מנהל טכנולוגיות בחברת אבטחת המידע ESET: "הנוזקה זכתה לתפוצה רחבה במיוחד מאז הופעתה הראשונה באוגוסט 2022, וכיום היא זמינה למכירה בפורומים של האקרים ובטלגרם, עם מבנה תמחור מדורג שמתאים לכל סוגי התוקפים – גם חסרי ניסיון.

"קמפיין מתוחכם במיוחד שהתגלה באוקטובר 2024 חשף שימוש באתרי CAPTCHA מזויפים לצורך הפצת הנוזקה", מסבירים ב-ESET. לאחר השלמת 'האימות' לכאורה, הנוזקה מושתלת במכשיר הקורבן."

בנוסף, Lumma Stealer מופצת דרך מספר ערוצים נוספים, בהם גרסאות פרוצות של תוכנות פופולריות כמו ChatGPT, הודעות פישינג במייל, הודעות ב-Discord ואתרי Reddit.

כיצד ניתן להתגונן?

כדי לצמצם את הסיכון להידבקות בנוזקות כמו Lumma Stealer ב-ESET ממליצים:

• התקינו פתרון אבטחת תחנות קצה עם הגנה בזמן אמת.
• ודאו שכל המכשירים והתוכנות מעודכנים בגרסאות העדכניות ביותר.
• הימנעו מלחיצה על קישורים לא מוכרים או פתיחת קבצים מצורפים חשודים.
• הימנעו מהורדת תוכנות פרוצות או "חינמיות" ממקורות לא רשמיים".











עוד כתבות שיעניינו אותך

בהשתתפות מאות

"נרעיש עולם ומלואו": תיעודים מכינוס ראשי הישיבות

נתי קאליש
צפו

"גנב, גנב": השר זינק ועצר את החשוד

אבי יעקב
בעקבות הראיון ב'קול חי'

הרצוג נגד השר אליהו: "שיחשוב טוב מה יוצא לו מהפה"

אלי יעקובוביץ
אחד על אחד

הרשי אייזנבך גלוי לב: "עשיתי כל טעות אפשרית"

יוסי חיים
צפו

"173 קמ"ש? אין מצב בחיים שנסעתי במהירות כזאת"

אבי יעקב
עימותים סוערים

"מזהיר אתכם אם תישארו": פרשים דוהרים לישיבת אוריתא

פנחס בן זיו
כנס ראשי הפרלמנטרים

יו"ר הכנסת שלף סרטון שמוכיח: "מוות לאמריקה ולישראל"

שלום שטיין
צפו בדברים

נתניהו בכלא: "קיבלנו פה הרבה מודיעין לחילוץ חטופים"

פנחס בן זיו
צפו

המגיש נפגע מתגובות קוראי 'אמס'? "צביטה בלב"

פנחס בן זיו
אחד על אחד

אלחנן משמרתי חושף: כך הפכתי שיר רוסי לפיוט

יוסי חיים
בכנס ההיסטורי

פסק הלכה מטלטל: "מותר לחלל שבת, כדי לא להתגייס לצבא"

אלי יעקובוביץ
לידיעת הציבור

הוסרה השגחת הבד"ץ מהבמבה - זו הסיבה

אבי יעקב
חולייה גדולה ומחומשת

תקרית חמורה: 12 מחבלים הניחו מארב ותכננו לבצע חטיפה

שמעון כץ
תיעוד תת קרקעי

דרמה בקניון: הרכב חשמלי עלה באש בחניון

אבי יעקב
יד קלה על ההדק

עדויות: "המשיך לירות גם אחרי שזיהה את הפצוע כיהודי"

אבי יעקב
גלריית ענק

כינוס היסטורי: "רוצים להשמיד אותנו; למסור את הנפש"

נתי קאליש
דברים נחרצים

הגר"ד לנדו לאברך שקיבל צו גיוס: "לא ללכת בשום אופן"

אלי יעקובוביץ
תקרית חריגה

עובד ב'תנ"כי' ננשך בצווארו ע"י נמר; מצבו אנוש

פנחס בן זיו
רוח סערה עושה דברו

רעידת אדמה בלב ים: גל צונאמי מתקרב לחופי ארה"ב ויפן

אבי יעקב
צפו בדברים

מרן לאברכים: "מתחילים לזלזל במנהגים ונהיים רפורמים"

נתי קאליש