虚假英雄联盟下载广告正传播 Lumma Stealer 恶意软件
创作时间:
作者:
@小白创作中心
虚假英雄联盟下载广告正传播 Lumma Stealer 恶意软件
引用
1
来源
1.
https://www.freebuf.com/news/412090.html
随着英雄联盟(LoL)全球总决赛的热度持续升温,网络犯罪分子正趁机通过恶意软件活动对游戏粉丝用户展开攻击。据安全研究机构Bitdefender Labs最新发布的报告警告称,一种针对欧洲玩家的新型威胁已经造成了大约4000名受害者,其中大部分是成年男性。
该恶意活动涉及精心制作的游戏社交媒体广告,引诱粉丝下载看似合法的英雄联盟游戏。当用户点击下载按钮时,会安装Lumma Stealer恶意软件,该软件能够让犯罪分子提取敏感信息,包括信用卡信息、密码、加密钱包和浏览器会话cookie等。
包含恶意软件的英雄联盟下载广告
根据研究人员分享的观察结果,受害者会被引诱到一个页面,该页面模仿旧版本的英雄联盟下载页面。为了增加检测难度,该页面还使用了错别字抢注技术。
模仿的虚假下载页面
点击下载链接后,受害者将被定向到包含恶意存档的Bitbucket存储库。下载的压缩包中包含一个可执行文件和一个合法的user32.dll文件,这些都是Lumma Stealer的下载器。
Lumma Stealer是一种功能强大的数据窃取恶意软件,能够从受感染的设备中提取敏感信息。网络犯罪分子可以利用这些信息窃取社交媒体账户,并在地下市场上出售被盗数据,从而促进身份盗窃和网络钓鱼攻击。此外,Lumma会将自身注入合法的Windows进程bitlockertogo.exe以逃避检测。
安全专家建议用户在下载时仔细检查网站URL,建议从官方渠道进行下载,警惕过于具有诱惑力的在线广告。
热门推荐
跑步减肥的饮食要求:科学搭配助你事半功倍
医疗管理系统数据库如何建立
“我想你了”的五种表达方式
广西大学怎么样?优势专业有哪些?
邮报:伤病原因以及过多的比赛,是影响曼城状态的主要原因
食品安全风险评估:科学保障消费者健康
小儿推拿的护理
我用红糖做烤饼,不用油都特别香,做一次能吃好几天,做法没难度
原生生物和原核生物 简单区分解答两种生物的区别
知识库本地搭建:为什么选择本地部署比云端更安全?
废旧锂电池变废为宝,绿色回收新技术无需耗电高效提锂
地黄的营养价值
马拉松扰民案件:法律问题及责任划分
一文带你了解勃艮葡萄酒产区(附高清产区地图)
什么是近端肌无力
股票涨跌的原理与影响因素分析
水光管理照片怎么拍好看
开爷爷奶奶的死亡证明要什么材料
全面解析:五参数检测仪在水质监测中的功能与应用
韩式拌饭的历史:从军营伙食到韩国代表性美食
公司并购合同的主要条款及债权债务处理方式
南开大学团队突破钙钛矿太阳能电池稳定性难题
函数递归:杨辉三角形
增肌怎麼吃?掌握「增肌飲食」3大原則!營養師設計7日增肌菜單
关于羽毛球比赛中的心态分析和战术调整
15 种适合首次养狗者的狗品种
金钱背后的深情密码
太难了!10公里到底要跑多快,马拉松才能破三?
影像测量仪的光源类型(如环形光、同轴光、平行光)如何选择
发热时手脚冰冷怎么治疗