האקרים, פצחנים, בוטים. אילוסטרציה | התמונה נוצרה באמצעות grok xi

האקרים הפיצו לאחרונה מעל 1,000 אתרים מזויפים שמתחזים לאתרים פופולריים כמו Reddit וWeTransfer במטרה להפיץ את נוזקת ,Lumma Stealer – נוזקה מתקדמת לגניבת מידע רגיש, כך מצוין באתר Bleeping Computer.

במקביל, דווח על קמפיינים גלובליים שבהם נעשה שימוש באתרי CAPTCHA מזויפים שמתחזים להליכי אימות. לאחר השלמת "האימות" על ידי הקורבן, הנוזקה מותקנת באופן סמוי על המכשיר ומתחילה לגנוב נתונים.

Lumma Stealer היא נוזקה שמיועדת לאיסוף מידע רגיש, כמו פרטי משתמש, סיסמאות ונתונים פיננסיים, שנמכרים לאחר מכן בפורומים ובשווקים של האקרים.

חוקרי ESET זיהו עלייה של 369% בזיהויים של Lumma Stealer בין המחצית הראשונה והשנייה של 2024. קלות השימוש שלה, מגוון הפונקציות והיכולת להתפשט דרך וקטורים שונים הופכים אותה לאחת הנוזקות המסוכנות והפופולריות ביותר בקרב גורמי איום.

לדברי עידן אברמוב, מנהל טכנולוגיות בחברת אבטחת המידע ESET: "הנוזקה זכתה לתפוצה רחבה במיוחד מאז הופעתה הראשונה באוגוסט 2022, וכיום היא זמינה למכירה בפורומים של האקרים ובטלגרם, עם מבנה תמחור מדורג שמתאים לכל סוגי התוקפים – גם חסרי ניסיון.

"קמפיין מתוחכם במיוחד שהתגלה באוקטובר 2024 חשף שימוש באתרי CAPTCHA מזויפים לצורך הפצת הנוזקה", מסבירים ב-ESET. לאחר השלמת 'האימות' לכאורה, הנוזקה מושתלת במכשיר הקורבן."

בנוסף, Lumma Stealer מופצת דרך מספר ערוצים נוספים, בהם גרסאות פרוצות של תוכנות פופולריות כמו ChatGPT, הודעות פישינג במייל, הודעות ב-Discord ואתרי Reddit.

כיצד ניתן להתגונן?

כדי לצמצם את הסיכון להידבקות בנוזקות כמו Lumma Stealer ב-ESET ממליצים:

• התקינו פתרון אבטחת תחנות קצה עם הגנה בזמן אמת.
• ודאו שכל המכשירים והתוכנות מעודכנים בגרסאות העדכניות ביותר.
• הימנעו מלחיצה על קישורים לא מוכרים או פתיחת קבצים מצורפים חשודים.
• הימנעו מהורדת תוכנות פרוצות או "חינמיות" ממקורות לא רשמיים".



תגובות








עוד כתבות שיעניינו אותך

יותר מ-50 מטרות

צה"ל מפרסם תיעוד: כך הותקף מחסן הטילים המדויקים

קובי פינקלר
החרפת המאבק

מחאות סוערות ומחזות חריגים מחוץ ללשכת הגיוס

אלי יעקובוביץ
באופן שיטתי

הסיר שלטי חטופים - ונאלץ להתפטר מתפקידו

שמעון כץ
פנייה חדה

דרמה בלב ים: מטוס הקרב החליק מהסיפון

שמעון כץ
הרוגים ופצועים

הקלטה העליבה את מוחמד: עימותים אלימים בסוריה

אבי יעקב
הסכנה בדרכים

תיעוד קשה: רוכב האופנוע התהפך אל הכביש

אבי יעקב
אחרי הפינוי

תיעוד מצמרר: פורעים ערבים שרפו תפילין וספרי קודש

אלי יעקובוביץ
בחופי תימן

תיעוד מטורף: ספינה עם רבבות כבשים התהפכה בים

אבי יעקב
צפו

בתוך ה'סיוע ההומניטרי' של אונר"א: זה מה שאותר

קובי פינקלר
מנגנון מיוחד

צפו: שיגור ראשון של רקטת 'בר' לעבר עזה

קובי פינקלר
לא מדברים על זה

המשגיח פתח בכאב: "האלכוהול נכנס לחתונות"

נתי קאליש
לא תאמינו

לפיד שובר שתיקה ו'חושף' מי יזם את מבצע הביפרים

מרדכי הלפרין
על מה ולמה

המשטרה עצרה "זמר מוכר ולהקתו" והרכב נגרר

גדי פוקס
האשמות הדדיות

מתיחות שיא בין המדינות הגרעיניות: חשש ממלחמה

שמעון כץ
תיעוד מסכם

לפני שמעד ונפל: זה האירוע בו השתתף ראש הישיבה

נתי קאליש
פסע מאסון

צפו: המטוס נחת על ההר וכמעט פגע בגולשים

שמעון כץ
צפו בתיעודים

חריג: בהנחיית הדרג המדיני, צה"ל הוריד בניין בדאחייה

שמעון כץ
קליפ ווקאלי

מודה אני • יחיאל ליכטיגר וילד הפלא חיים בדואט

אליעזר חסיד
תגובות סוערות

סוף הסאגה? רונן בר מודיע על התפטרותו | "ברוך שפטרנו"

קובי פינקלר
36 הרוגים

איראן מאשימה את ישראל בשריפה: "ראיות ברורות"

שמעון כץ