虚假英雄联盟下载广告正传播 Lumma Stealer 恶意软件
创作时间:
作者:
@小白创作中心
虚假英雄联盟下载广告正传播 Lumma Stealer 恶意软件
引用
1
来源
1.
https://www.freebuf.com/news/412090.html
随着英雄联盟(LoL)全球总决赛的热度持续升温,网络犯罪分子正趁机通过恶意软件活动对游戏粉丝用户展开攻击。据安全研究机构Bitdefender Labs最新发布的报告警告称,一种针对欧洲玩家的新型威胁已经造成了大约4000名受害者,其中大部分是成年男性。
该恶意活动涉及精心制作的游戏社交媒体广告,引诱粉丝下载看似合法的英雄联盟游戏。当用户点击下载按钮时,会安装Lumma Stealer恶意软件,该软件能够让犯罪分子提取敏感信息,包括信用卡信息、密码、加密钱包和浏览器会话cookie等。
包含恶意软件的英雄联盟下载广告
根据研究人员分享的观察结果,受害者会被引诱到一个页面,该页面模仿旧版本的英雄联盟下载页面。为了增加检测难度,该页面还使用了错别字抢注技术。
模仿的虚假下载页面
点击下载链接后,受害者将被定向到包含恶意存档的Bitbucket存储库。下载的压缩包中包含一个可执行文件和一个合法的user32.dll文件,这些都是Lumma Stealer的下载器。
Lumma Stealer是一种功能强大的数据窃取恶意软件,能够从受感染的设备中提取敏感信息。网络犯罪分子可以利用这些信息窃取社交媒体账户,并在地下市场上出售被盗数据,从而促进身份盗窃和网络钓鱼攻击。此外,Lumma会将自身注入合法的Windows进程bitlockertogo.exe以逃避检测。
安全专家建议用户在下载时仔细检查网站URL,建议从官方渠道进行下载,警惕过于具有诱惑力的在线广告。
热门推荐
西双版纳机场年旅客吞吐量突破700万人次
三款网红手工面制作秘籍大公开!
秋冬暖心!自制手擀面超简单
以绿色循环破解“快递垃圾”难题
苹果蜂蜜水的功效与作用
赵本山重启人生:全球巡演票价最高3680元,网友:国内没眼福
《落叶归根》:一个轮胎滚出的温情与深思
赵本山2025四部新作来袭!你最期待哪一部?
北斗、GPS如何实现导航定位?详解其背后的工作原理【无线通信小百科】
2024年江西省医药产业链全景图谱:产业政策、现状与发展规划全解析
专家建议:加快建立快递物流包装EPR体系,推动绿色包装发展
考消防设施操作员难不难 怎么备考效率高
手机运行慢?试试这些方法提升速度!
临床试验:南非醉茄对缓解压力、焦虑和改善睡眠的效果研究
分步指南:从车辆上安全移除 GPS 追踪器
车辆GPS定位器材的正确拆除方式
营养师推荐:七大助眠营养素及保健品选购指南
音樂與睡眠的關係
天天洗脚为什么脚还是特别臭?这些预防办法请收好!
石墨烯:21世纪材料的特性、应用和未来
GPS在生活中有哪些应用?
新加坡EP申请PR需要哪些资料?(新加坡EP申请PR资料清单)
国庆反向旅游:锦州九华山+凌河夜市攻略
锦州烧烤攻略:低成本旅游必打卡!
PPT设计的一致性原则:让你的PPT更加出众
PPT制作指南:如何打造高级感十足的演示文稿
王者荣耀灵宝市集攻略:点券怎么花最划算?
企业用工指南:如何避免劳动争议败诉?
败诉不交诉讼费,企业信用亮红灯!
春节拜年文案大揭秘:高级祝福语抢先看!