虚假英雄联盟下载广告正传播 Lumma Stealer 恶意软件
创作时间:
作者:
@小白创作中心
虚假英雄联盟下载广告正传播 Lumma Stealer 恶意软件
引用
1
来源
1.
https://www.freebuf.com/news/412090.html
随着英雄联盟(LoL)全球总决赛的热度持续升温,网络犯罪分子正趁机通过恶意软件活动对游戏粉丝用户展开攻击。据安全研究机构Bitdefender Labs最新发布的报告警告称,一种针对欧洲玩家的新型威胁已经造成了大约4000名受害者,其中大部分是成年男性。
该恶意活动涉及精心制作的游戏社交媒体广告,引诱粉丝下载看似合法的英雄联盟游戏。当用户点击下载按钮时,会安装Lumma Stealer恶意软件,该软件能够让犯罪分子提取敏感信息,包括信用卡信息、密码、加密钱包和浏览器会话cookie等。
包含恶意软件的英雄联盟下载广告
根据研究人员分享的观察结果,受害者会被引诱到一个页面,该页面模仿旧版本的英雄联盟下载页面。为了增加检测难度,该页面还使用了错别字抢注技术。
模仿的虚假下载页面
点击下载链接后,受害者将被定向到包含恶意存档的Bitbucket存储库。下载的压缩包中包含一个可执行文件和一个合法的user32.dll文件,这些都是Lumma Stealer的下载器。
Lumma Stealer是一种功能强大的数据窃取恶意软件,能够从受感染的设备中提取敏感信息。网络犯罪分子可以利用这些信息窃取社交媒体账户,并在地下市场上出售被盗数据,从而促进身份盗窃和网络钓鱼攻击。此外,Lumma会将自身注入合法的Windows进程bitlockertogo.exe以逃避检测。
安全专家建议用户在下载时仔细检查网站URL,建议从官方渠道进行下载,警惕过于具有诱惑力的在线广告。
热门推荐
马桶安装注意事项!
狼:神秘而强大的生态系统守护者
2024征兵体检新标准:你达标了吗?
本科生参军后的发展路径大揭秘!
狗的性格为什么会很像主人?
关于无固定期限劳动合同的规定
如何制定高效的绩效分配方案以激励员工提升工作表现?
揭秘:12304电话号码的用途是什么
51个萌宠猫咪名字大放送!
招财猫名字大集合:让你的小猫财运亨通!
从动漫角色到现实萌宠:五郎、斑、加菲,哪个名字最适合你的猫咪?
义乌到厦门自驾游必备神器:强启应急电源选购与使用指南
哪些细节,会让你对TA好感倍增?
儿童腹痛头痛一阵一阵原因有哪些呢
丰巢快递柜使用指南:便捷取件的新选择和注意事项
从天安门到神武门:故宫各门称谓、寓意与用途全解析
宝鸡青铜器博物院:蛇年生肖文物展里的文化盛宴
宝鸡:从古至今的文化传承与创新之路
柳林酒业老厂区入选宝鸡市历史建筑名单,见证三千年酒文化传承
宝鸡下站遗址:揭秘秦汉祭天礼制的考古新发现
牛黄:中药材中的瑰宝,价值连城的“牛宝”
跨境物流的包装方式有哪几种(常见的跨境物流包装方式)
房屋共有人和共同所有人区别是如何的
成都周边秘境:丫巴寨&森的美术馆
宝马车主必看:钥匙没电怎么办?
汽车亏电无法启动,帮电时先接正极还是负极,千万不要接错了
汽车应急启动电源使用方法!(干货.收藏)
吴庆光教授:右佐匹克隆和佐匹克隆,一字之差,它们有什么区别?
网易版《我的世界》敏感词检测机制详解及规避方法
如何从紫微斗数看职业 五行局判断你适合什么职业