האקרים, פצחנים, בוטים. אילוסטרציה | התמונה נוצרה באמצעות grok xi

האקרים הפיצו לאחרונה מעל 1,000 אתרים מזויפים שמתחזים לאתרים פופולריים כמו Reddit וWeTransfer במטרה להפיץ את נוזקת ,Lumma Stealer – נוזקה מתקדמת לגניבת מידע רגיש, כך מצוין באתר Bleeping Computer.

במקביל, דווח על קמפיינים גלובליים שבהם נעשה שימוש באתרי CAPTCHA מזויפים שמתחזים להליכי אימות. לאחר השלמת "האימות" על ידי הקורבן, הנוזקה מותקנת באופן סמוי על המכשיר ומתחילה לגנוב נתונים.

Lumma Stealer היא נוזקה שמיועדת לאיסוף מידע רגיש, כמו פרטי משתמש, סיסמאות ונתונים פיננסיים, שנמכרים לאחר מכן בפורומים ובשווקים של האקרים.

חוקרי ESET זיהו עלייה של 369% בזיהויים של Lumma Stealer בין המחצית הראשונה והשנייה של 2024. קלות השימוש שלה, מגוון הפונקציות והיכולת להתפשט דרך וקטורים שונים הופכים אותה לאחת הנוזקות המסוכנות והפופולריות ביותר בקרב גורמי איום.

לדברי עידן אברמוב, מנהל טכנולוגיות בחברת אבטחת המידע ESET: "הנוזקה זכתה לתפוצה רחבה במיוחד מאז הופעתה הראשונה באוגוסט 2022, וכיום היא זמינה למכירה בפורומים של האקרים ובטלגרם, עם מבנה תמחור מדורג שמתאים לכל סוגי התוקפים – גם חסרי ניסיון.

"קמפיין מתוחכם במיוחד שהתגלה באוקטובר 2024 חשף שימוש באתרי CAPTCHA מזויפים לצורך הפצת הנוזקה", מסבירים ב-ESET. לאחר השלמת 'האימות' לכאורה, הנוזקה מושתלת במכשיר הקורבן."

בנוסף, Lumma Stealer מופצת דרך מספר ערוצים נוספים, בהם גרסאות פרוצות של תוכנות פופולריות כמו ChatGPT, הודעות פישינג במייל, הודעות ב-Discord ואתרי Reddit.

כיצד ניתן להתגונן?

כדי לצמצם את הסיכון להידבקות בנוזקות כמו Lumma Stealer ב-ESET ממליצים:

• התקינו פתרון אבטחת תחנות קצה עם הגנה בזמן אמת.
• ודאו שכל המכשירים והתוכנות מעודכנים בגרסאות העדכניות ביותר.
• הימנעו מלחיצה על קישורים לא מוכרים או פתיחת קבצים מצורפים חשודים.
• הימנעו מהורדת תוכנות פרוצות או "חינמיות" ממקורות לא רשמיים".



תגובות








עוד כתבות שיעניינו אותך

חשש כבד

שריפה פרצה בהרי ירושלים: הוכרזה מכת אש, תושבים פונו

שמעון כץ
הדרמה בעיצומה

תיעוד אווירי מכביש 1: השריפות שנקלטו במצלמות התנועה

גדי פוקס
החרפת המאבק

מחאות סוערות ומחזות חריגים מחוץ ללשכת הגיוס

אלי יעקובוביץ
על מה ולמה

המשטרה עצרה "זמר מוכר ולהקתו" והרכב נגרר

גדי פוקס
באופן שיטתי

הסיר שלטי חטופים - ונאלץ להתפטר מתפקידו

שמעון כץ
השריפה בעיר החרדית

האש מתפשטת במהירות: פונו בניינים בבית שמש

שמעון כץ
12 לוחמי אש נפגעו

9 מוקדי שריפה, 163 צוותי כיבוי פועלים בשטח • כל העדכונים

מערכת אמס
פנייה חדה

דרמה בלב ים: מטוס הקרב החליק מהסיפון

שמעון כץ
אחרי הפינוי

תיעוד מצמרר: פורעים ערבים שרפו תפילין וספרי קודש

אלי יעקובוביץ
"יש פה מישהו?"

תיעוד דרמטי: מוודאים שאיש לא נשכח ברכבים

אלי יעקובוביץ
לצמצם סיכונים

תיעוד חריג: הטרקטור הורס את גדר ההפרדה בכביש 1

אבי יעקב
איבוד שליטה

מדינות שולחות סיוע • מצב חסימות הכבישים עקב השריפות

שמעון כץ
הרוגים ופצועים

הקלטה העליבה את מוחמד: עימותים אלימים בסוריה

אבי יעקב
צפו

המלון עלה באש: 15 בני אדם נהרגו

שמעון כץ
"סלע על הלב"

"אדם נורמלי לא מעכל את זה; התועבה בטקס עברה כל גבול"

הרב משה בן לולו
קסם לחיים

תרגיל מיוחד ומטלטל; המתנה שיכולה לשנות לכם את החיים

הרב אריה אטינגר
"מכשול חמור"

הרב שלום ארוש מתנגד בתוקף למופע של תלמידו

קובי סגל
הסכנה בדרכים

תיעוד קשה: רוכב האופנוע התהפך אל הכביש

אבי יעקב
החקירה נמשכת

הטרגדיה: הותר לפרסום שם הפעוט שנחנק למוות

אלי יעקובוביץ
מחאות סוערות

הדרוזים יצאו למחות: "הגנו על האחים שלנו"

אבי יעקב