问小白 wenxiaobai
资讯
历史
科技
环境与自然
成长
游戏
财经
文学与艺术
美食
健康
家居
文化
情感
汽车
三农
军事
旅行
运动
教育
生活
星座命理

虚假英雄联盟下载广告正传播 Lumma Stealer 恶意软件

创作时间:
作者:
@小白创作中心

虚假英雄联盟下载广告正传播 Lumma Stealer 恶意软件

引用
1
来源
1.
https://www.freebuf.com/news/412090.html

随着英雄联盟(LoL)全球总决赛的热度持续升温,网络犯罪分子正趁机通过恶意软件活动对游戏粉丝用户展开攻击。据安全研究机构Bitdefender Labs最新发布的报告警告称,一种针对欧洲玩家的新型威胁已经造成了大约4000名受害者,其中大部分是成年男性。

该恶意活动涉及精心制作的游戏社交媒体广告,引诱粉丝下载看似合法的英雄联盟游戏。当用户点击下载按钮时,会安装Lumma Stealer恶意软件,该软件能够让犯罪分子提取敏感信息,包括信用卡信息、密码、加密钱包和浏览器会话cookie等。


包含恶意软件的英雄联盟下载广告

根据研究人员分享的观察结果,受害者会被引诱到一个页面,该页面模仿旧版本的英雄联盟下载页面。为了增加检测难度,该页面还使用了错别字抢注技术。


模仿的虚假下载页面

点击下载链接后,受害者将被定向到包含恶意存档的Bitbucket存储库。下载的压缩包中包含一个可执行文件和一个合法的user32.dll文件,这些都是Lumma Stealer的下载器。

Lumma Stealer是一种功能强大的数据窃取恶意软件,能够从受感染的设备中提取敏感信息。网络犯罪分子可以利用这些信息窃取社交媒体账户,并在地下市场上出售被盗数据,从而促进身份盗窃和网络钓鱼攻击。此外,Lumma会将自身注入合法的Windows进程bitlockertogo.exe以逃避检测。

安全专家建议用户在下载时仔细检查网站URL,建议从官方渠道进行下载,警惕过于具有诱惑力的在线广告。

© 2023 北京元石科技有限公司 ◎ 京公网安备 11010802042949号