虚假英雄联盟下载广告正传播 Lumma Stealer 恶意软件
创作时间:
作者:
@小白创作中心
虚假英雄联盟下载广告正传播 Lumma Stealer 恶意软件
引用
1
来源
1.
https://www.freebuf.com/news/412090.html
随着英雄联盟(LoL)全球总决赛的热度持续升温,网络犯罪分子正趁机通过恶意软件活动对游戏粉丝用户展开攻击。据安全研究机构Bitdefender Labs最新发布的报告警告称,一种针对欧洲玩家的新型威胁已经造成了大约4000名受害者,其中大部分是成年男性。
该恶意活动涉及精心制作的游戏社交媒体广告,引诱粉丝下载看似合法的英雄联盟游戏。当用户点击下载按钮时,会安装Lumma Stealer恶意软件,该软件能够让犯罪分子提取敏感信息,包括信用卡信息、密码、加密钱包和浏览器会话cookie等。
包含恶意软件的英雄联盟下载广告
根据研究人员分享的观察结果,受害者会被引诱到一个页面,该页面模仿旧版本的英雄联盟下载页面。为了增加检测难度,该页面还使用了错别字抢注技术。
模仿的虚假下载页面
点击下载链接后,受害者将被定向到包含恶意存档的Bitbucket存储库。下载的压缩包中包含一个可执行文件和一个合法的user32.dll文件,这些都是Lumma Stealer的下载器。
Lumma Stealer是一种功能强大的数据窃取恶意软件,能够从受感染的设备中提取敏感信息。网络犯罪分子可以利用这些信息窃取社交媒体账户,并在地下市场上出售被盗数据,从而促进身份盗窃和网络钓鱼攻击。此外,Lumma会将自身注入合法的Windows进程bitlockertogo.exe以逃避检测。
安全专家建议用户在下载时仔细检查网站URL,建议从官方渠道进行下载,警惕过于具有诱惑力的在线广告。
热门推荐
社区空间治理理论的跨学科视角
抑郁症的早期症状有哪些表现
预防老花眼的日常方法
菊花茶的功效与作用,能去肝火吗
RTX 3060显卡搭配显示器选购指南
梨金桔红枣枸杞一起煮水的功效
空气净化器使用须知:关门窗才能发挥最佳效果
杠杆模式:用20万巧妙“布局”,实现财富翻倍
腿抽筋怎么办?四种实用缓解方法让你快速摆脱疼痛
上腹部减肥操(瘦上腹部最有效的运动)
巨菌草和皇竹草营养价值对比及常用牧草品种推荐
手机5G技术发展与能耗问题:挑战与解决策略全面剖析
骨肉瘤有哪三种分型
“刮刮乐”卖断货:为什么越来越多的人开始买彩票?
康熙为何传位给四阿哥
电子合同签约真实性如何判断?了解这三招就行,法院也认同
全面解析:车祸后的法律与赔偿选项
股票投资的特点与策略:从高收益到风险管理
新手必看:如何选择适合自己的理财产品
终止进程如何应用api函数
男士蓝色衬衫搭配指南:职场休闲两相宜
篁岭民俗文化季十大必打卡体验,别错过!
美联储真的中立吗?专家深度解析其政策选择背后的复杂逻辑
美联储是什么单位?它对全球经济有什么影响?
如何理解驾照分数的清零机制?这种机制对驾驶行为有何影响?
如何在成都找到最划算的便宜租车公司?
英雄没有闪暗能装备套装攻略
尾骨痛的治疗方法
尾骨痛的治疗方法
二维码安全检测——保护您的信息安全