האקרים, פצחנים, בוטים. אילוסטרציה | התמונה נוצרה באמצעות grok xi

האקרים הפיצו לאחרונה מעל 1,000 אתרים מזויפים שמתחזים לאתרים פופולריים כמו Reddit וWeTransfer במטרה להפיץ את נוזקת ,Lumma Stealer – נוזקה מתקדמת לגניבת מידע רגיש, כך מצוין באתר Bleeping Computer.

במקביל, דווח על קמפיינים גלובליים שבהם נעשה שימוש באתרי CAPTCHA מזויפים שמתחזים להליכי אימות. לאחר השלמת "האימות" על ידי הקורבן, הנוזקה מותקנת באופן סמוי על המכשיר ומתחילה לגנוב נתונים.

Lumma Stealer היא נוזקה שמיועדת לאיסוף מידע רגיש, כמו פרטי משתמש, סיסמאות ונתונים פיננסיים, שנמכרים לאחר מכן בפורומים ובשווקים של האקרים.

חוקרי ESET זיהו עלייה של 369% בזיהויים של Lumma Stealer בין המחצית הראשונה והשנייה של 2024. קלות השימוש שלה, מגוון הפונקציות והיכולת להתפשט דרך וקטורים שונים הופכים אותה לאחת הנוזקות המסוכנות והפופולריות ביותר בקרב גורמי איום.

לדברי עידן אברמוב, מנהל טכנולוגיות בחברת אבטחת המידע ESET: "הנוזקה זכתה לתפוצה רחבה במיוחד מאז הופעתה הראשונה באוגוסט 2022, וכיום היא זמינה למכירה בפורומים של האקרים ובטלגרם, עם מבנה תמחור מדורג שמתאים לכל סוגי התוקפים – גם חסרי ניסיון.

"קמפיין מתוחכם במיוחד שהתגלה באוקטובר 2024 חשף שימוש באתרי CAPTCHA מזויפים לצורך הפצת הנוזקה", מסבירים ב-ESET. לאחר השלמת 'האימות' לכאורה, הנוזקה מושתלת במכשיר הקורבן."

בנוסף, Lumma Stealer מופצת דרך מספר ערוצים נוספים, בהם גרסאות פרוצות של תוכנות פופולריות כמו ChatGPT, הודעות פישינג במייל, הודעות ב-Discord ואתרי Reddit.

כיצד ניתן להתגונן?

כדי לצמצם את הסיכון להידבקות בנוזקות כמו Lumma Stealer ב-ESET ממליצים:

• התקינו פתרון אבטחת תחנות קצה עם הגנה בזמן אמת.
• ודאו שכל המכשירים והתוכנות מעודכנים בגרסאות העדכניות ביותר.
• הימנעו מלחיצה על קישורים לא מוכרים או פתיחת קבצים מצורפים חשודים.
• הימנעו מהורדת תוכנות פרוצות או "חינמיות" ממקורות לא רשמיים".











עוד כתבות שיעניינו אותך

לאורך היום

הקולות והמראות: המשדר הנרחב נמשך • הצטרפו

מערכת אמס
שו"ת מיוחד

מרן הגר"ד לנדו: "הם פראי אדם. לא ישקטו להם". צפו

נתי קאליש
2,000 שוטרים

עומסים וחסימות נרחבות בי-ם: כך תגיעו לעצרת בבטחה

אלי יעקובוביץ
צפו

תיעודים מרהיבים מהרחפן: הרחובות נצבעו בשחור

שמעון כץ
חדשות התעשייה

בכורה בלעדית: טעימה מהשיר החדש של יהודה בורן

פסח בא גד
הערב אצל יענקל'ה

הרב גלזר: "החיילים מתו כדי להוכיח את כוחה של תורה"

יענקל'ה פרידמן
מסר חד וברור

ראש הישיבה בסרטון: "לבוא מרחוק רחוק, במסירות נפש"

אלי יעקובוביץ
אסון נורא

טרגדיה בעצרת התפילה בירושלים: נער נפל מגובה ונהרג

שמעון כץ
התורה זועקת!

דקה אחרי דקה: כל העדכונים מעצרת הענק בירושלים

פנחס בן זיו
לקחו בעלות על הצהוב

מטה החטופים דורש 400,000 ש"ח מהישיבה

גדי פוקס
בירכו בפטור

צפו: זה מה שאמר הגר"ד לבחור שנעצר ב'שבעה'

נתי קאליש
עדותו המצולמת

כך ניסה השב"כ לגייס את אפי פלדבאום כסוכן

גדי פוקס
לקראת עצרת המיליון

הרב גלזר חושף: מכתב ראשי הישיבות נגד קודקוד

יענקל'ה פרידמן
ראש הישיבה יצא מוקדם

איצו פלדמן מעיד: "לא זוכר אותו כאוב כל כך"

חיים שער
השר מגיב לטלטלה

הדרמה לשיא: דוד זיני העביר את המידע על הפצ"רית

אבי יעקב
צפו

אחרי הביקור במפקדה: רה"מ בהסכם גג בקריית גת

חיים שער
יוצא דופן

מאזינים לזאנוויל: הרבי שלא תועד מעולם לצד ר' דוב

אליעזר חסיד
לקראת העצרת

"העדשה של הדור החרדי": שוקי לרר חושף סיפורים

אפי סקקובסקי ומני וקשטוק
לקראת שבת

הפלייליסט לפרשת לך לך: ילדינו מול ילדי ישמעאל

אלי ממונסי
צפו בתיעוד

מכת הביוב והחולדות בב"ב: "בעזה לא היה לנו ככה"

איתי דהן