虚假英雄联盟下载广告正传播 Lumma Stealer 恶意软件
创作时间:
作者:
@小白创作中心
虚假英雄联盟下载广告正传播 Lumma Stealer 恶意软件
引用
1
来源
1.
https://www.freebuf.com/news/412090.html
随着英雄联盟(LoL)全球总决赛的热度持续升温,网络犯罪分子正趁机通过恶意软件活动对游戏粉丝用户展开攻击。据安全研究机构Bitdefender Labs最新发布的报告警告称,一种针对欧洲玩家的新型威胁已经造成了大约4000名受害者,其中大部分是成年男性。
该恶意活动涉及精心制作的游戏社交媒体广告,引诱粉丝下载看似合法的英雄联盟游戏。当用户点击下载按钮时,会安装Lumma Stealer恶意软件,该软件能够让犯罪分子提取敏感信息,包括信用卡信息、密码、加密钱包和浏览器会话cookie等。
包含恶意软件的英雄联盟下载广告
根据研究人员分享的观察结果,受害者会被引诱到一个页面,该页面模仿旧版本的英雄联盟下载页面。为了增加检测难度,该页面还使用了错别字抢注技术。
模仿的虚假下载页面
点击下载链接后,受害者将被定向到包含恶意存档的Bitbucket存储库。下载的压缩包中包含一个可执行文件和一个合法的user32.dll文件,这些都是Lumma Stealer的下载器。
Lumma Stealer是一种功能强大的数据窃取恶意软件,能够从受感染的设备中提取敏感信息。网络犯罪分子可以利用这些信息窃取社交媒体账户,并在地下市场上出售被盗数据,从而促进身份盗窃和网络钓鱼攻击。此外,Lumma会将自身注入合法的Windows进程bitlockertogo.exe以逃避检测。
安全专家建议用户在下载时仔细检查网站URL,建议从官方渠道进行下载,警惕过于具有诱惑力的在线广告。
热门推荐
【德比老照片】荷兰三剑客VS德国三驾马车 一代球迷的永恒记忆
AC米兰历史球星排名!帕托位列第18 卡卡排名第八 巴雷西第二
锂辉石砂锅与陶瓷砂锅的比较及选择建议
地铁广州南站“单向免安检”,怎样可以快速换乘地铁?
企业IT环境中矛盾纠纷处理方法
MacOS高效工作设置:一步步打造你的生产力神器!
醋吃多了对身体有什么影响
羊毛衫洗涤标识解析:掌握正确洗涤方法,保护您的羊毛衫
挖掘机驾驶证的考取流程是怎样的?考取过程中需要注意哪些关键事项?
紫龙晶玉化与非玉化的美学对比分析
为啥混动车的纯电续航不如增程式?内行人:搞过了,但发现不行
中介扣工资怎么维权
闯黄灯处罚吗,怎样处罚闯黄灯
慢性荨麻疹患者适宜食用的食物
低脂饮食就是不吃肉吗?做好这几点,减脂不挨饿
冬季涮羊肉制作心得:美味与温暖的完美结合
最低工资标准详解:哪些收入属于最低工资组成部分?
张艺谋简介及其电影作品
食用盐可以做淡盐水吗?值得看看!
减肥后为何会增多排气?医生专业解答
奥特曼系列名字和人物 所有奥特曼的名字和图片大全
海南专升本考试难度分析:分数线、招生计划与考试科目全解析
突破性技术:人工智能助力中国古画修复,传统艺术焕发新生
国家卫健委:推进人工智能辅助诊断技术在基层应用
银行星期天放假吗
腋窝下有肿块按压疼痛是怎么回事
领取死亡抚恤金要带什么材料
云南现疑似豹的猫科动物,它是什么?体型娇小却异常凶猛的国家二级保护动物
找回关机手机的多种方法:定位服务、云服务、联系运营商、社交媒体与专业机构
大脚趾的神经控制机制:从运动到感觉的全面解析