Inicio
» Wiki
»
¡No caigas en estas estafas de Reddit que están esperando instalar malware en tu computadora!
¡No caigas en estas estafas de Reddit que están esperando instalar malware en tu computadora!
El infame malware Lumma Stealer está de regreso con una nueva campaña, listo para robar tus datos. Esta vez, los estafadores utilizan miles de sitios web falsos de Reddit y WeTransfer que conducen directamente a malware, pero parecen increíblemente convincentes.
¡Cuidado con estas páginas falsas de Reddit infectadas con malware!
El analista de seguridad @crep1x descubrió la nueva campaña Lumma Stealer y cargó una lista completa de dominios comprometidos en GitHub. En el momento de la publicación, había más de 500 páginas que se hacían pasar por Reddit y más de 400 páginas que se hacían pasar por WeTransfer, todas las cuales contenían enlaces de descarga de malware.
A las víctimas se les proporcionan enlaces a páginas falsas de Reddit mediante diversas técnicas. Por ejemplo, Google Notebooks aloja un enlace a una página maliciosa que aparece en la Búsqueda de Google y que dirige a los usuarios desprevenidos a una página de WeTransfer que aloja la carga útil Lumma Stealer.
Una vez instalado el malware, roba datos para usarlos en otras plataformas o venderlos en foros de la web oscura. Sin embargo, existe cierta indulgencia para algunas víctimas potenciales. Crep1x señala que “la solicitud debe provenir de un sistema que se considere una víctima potencial”; De lo contrario, será redirigido a un sitio web legítimo.
Suena bien, pero no vale la pena confiar en él como método de seguridad.
El malware que roba información es peligroso y omnipresente.
Esta campaña de malware que utiliza Lumma Stealer no es la primera que tiene como objetivo sus datos privados. Los estafadores han utilizado anteriormente este malware en un programa CAPTCHA falso. Este también es uno de los tipos comunes de malware utilizados en aplicaciones ChatGPT falsas .
Si bien esta estafa de malware utiliza páginas de Reddit y WeTransfer como cebo, no es la única que utiliza Lumma Stealer.