האקרים, פצחנים, בוטים. אילוסטרציה | התמונה נוצרה באמצעות grok xi

האקרים הפיצו לאחרונה מעל 1,000 אתרים מזויפים שמתחזים לאתרים פופולריים כמו Reddit וWeTransfer במטרה להפיץ את נוזקת ,Lumma Stealer – נוזקה מתקדמת לגניבת מידע רגיש, כך מצוין באתר Bleeping Computer.

במקביל, דווח על קמפיינים גלובליים שבהם נעשה שימוש באתרי CAPTCHA מזויפים שמתחזים להליכי אימות. לאחר השלמת "האימות" על ידי הקורבן, הנוזקה מותקנת באופן סמוי על המכשיר ומתחילה לגנוב נתונים.

Lumma Stealer היא נוזקה שמיועדת לאיסוף מידע רגיש, כמו פרטי משתמש, סיסמאות ונתונים פיננסיים, שנמכרים לאחר מכן בפורומים ובשווקים של האקרים.

חוקרי ESET זיהו עלייה של 369% בזיהויים של Lumma Stealer בין המחצית הראשונה והשנייה של 2024. קלות השימוש שלה, מגוון הפונקציות והיכולת להתפשט דרך וקטורים שונים הופכים אותה לאחת הנוזקות המסוכנות והפופולריות ביותר בקרב גורמי איום.

לדברי עידן אברמוב, מנהל טכנולוגיות בחברת אבטחת המידע ESET: "הנוזקה זכתה לתפוצה רחבה במיוחד מאז הופעתה הראשונה באוגוסט 2022, וכיום היא זמינה למכירה בפורומים של האקרים ובטלגרם, עם מבנה תמחור מדורג שמתאים לכל סוגי התוקפים – גם חסרי ניסיון.

"קמפיין מתוחכם במיוחד שהתגלה באוקטובר 2024 חשף שימוש באתרי CAPTCHA מזויפים לצורך הפצת הנוזקה", מסבירים ב-ESET. לאחר השלמת 'האימות' לכאורה, הנוזקה מושתלת במכשיר הקורבן."

בנוסף, Lumma Stealer מופצת דרך מספר ערוצים נוספים, בהם גרסאות פרוצות של תוכנות פופולריות כמו ChatGPT, הודעות פישינג במייל, הודעות ב-Discord ואתרי Reddit.

כיצד ניתן להתגונן?

כדי לצמצם את הסיכון להידבקות בנוזקות כמו Lumma Stealer ב-ESET ממליצים:

• התקינו פתרון אבטחת תחנות קצה עם הגנה בזמן אמת.
• ודאו שכל המכשירים והתוכנות מעודכנים בגרסאות העדכניות ביותר.
• הימנעו מלחיצה על קישורים לא מוכרים או פתיחת קבצים מצורפים חשודים.
• הימנעו מהורדת תוכנות פרוצות או "חינמיות" ממקורות לא רשמיים".











עוד כתבות שיעניינו אותך

אסון באינדונזיה

המטוס התרסק על צלע ההר, איש מהנוסעים לא שרד

שמעון כץ
הציג את התקציב

הדולר מתרסק לשפל היסטורי • סמוטריץ' חוגג

גדי פוקס
"טעות חמורה של נתניהו"

100 אלף טון עוצמה: מפקד חיל הים מסביר מה בדרך לאיראן

משה מורגנשטרן וישראל מאיר
חילוץ מורכב

רכב הסעות עם ילדים עף לתעלה לאחר התנגשות במשאית

אבי יעקב
הספד מצמרר

איציק גווילי סופד: "אחרי שנתיים וחצי שלם לגמרי"

אבי יעקב
אלו המטרות

אחרי קריסת השיחות: טראמפ שוקל תקיפה נרחבת על איראן

יוני שניידר
צפו בדברים

התוקף נשלח לכלא, הרב בראיון: "שוטפים לצעירים את המוח"

בצלאל קאהן
סוכל בנס

דרמה במבצע: מחבלים עם RPG התקרבו לבית הקברות

גדי פוקס
צפו באודישן

לראשונה: רולי דיקמן הציע למתמודד מילים וביקש לחן

המלחינים
החלה מערכת הבחירות

דרעי מגיב לסרטון ההסתה: "אתה תסיים כמו לפיד"

אלי יעקובוביץ
המלחינים 4

מנהל מקהלת הילדים הודה: "הגעתי להתפרסם"

המלחינים
תיעוד עוצר נשימה

אל תנסו את זה בבית: טיפס על מגדל בן 101 קומות

שמעון כץ
צפו

ינון מגל, עמית סגל ויונתן אוריך: התוועדות וסערה

פנחס בן זיו
הפיגוע בעמקים

כתב אישום: הרוויח 700 שקל ליום ורצח את שמשון ואביב

קובי פינקלר
ההצהרה המלאה

גל הירש לנתניהו: "ראיתי אותך כשליבך נשבר"

קובי אליה
מתוך 'שולמלייכם'

מיוחד: קובי ברומר במחרוזת עם אלי קליין ואיצי ברי

שימי ברוורמן
פרטים חדשים

"שיר למעלות" בלב עזה ו-20 רופאי שיניים. צפו

אלי יעקובוביץ
החסימה והסערה

מרדכי דוד לא חוזר בו: "זה בסדר לכנות את נתניהו היטלר?"

פנחס בן זיו
המקלט הבטוח

איך העגורים באגמון החולה נשארים יבשים בשיא הסערה

קובי פינקלר
ראש העיר הגיע

בהלה ב-770: מעורער בנפשו ניסה לפרוץ עם רכבו לביהכנ"ס

צבי טסלר