Új adathalász módszer: Hamis AI szerkesztő hirdetések
A támadók legális szoftvereket utánzó, hamis alkalmazások telepítésével szerzik meg az áldozatok hitelesítő adatait.
A támadás a Facebook oldalak tulajdonosainak küldött adathalász üzenettel kezdődik, amely hamis fiókvédelmi oldalakra irányítja, hogy megszerezzék a felhasználó bejelentkezési adatait – olvasható a Nemzeti Kibervédelmi Intézet honlapján. Miután a támadók megszerezték a hitelesítő adatokat, átveszik az irányítást az áldozatok fiókjai és oldalai felett, rosszindulatú közösségimédia bejegyzéseket tesznek közzé, melyeket fizetett hirdetésekkel népszerűsítenek.
Azok a Facebook felhasználók, akik rákattintanak erre a rosszindulatú URL-re, egy hamis weboldalra navigálnak, amely valójában egy legitimnek tűnő AI képszerkesztő. Ezen az oldalon a felhasználókat arra kérik, hogy töltsék le és telepítsenek egy szoftvercsomagot, amely valójában a legitim ITarian távoli asztali eszköz. Ez úgy van konfigurálva, hogy elindít egy letöltőt és automatikusan leszedi a Lumma Stealer malware-t.

A rosszindulatú program ezután beszivárog a rendszerbe, lehetővé téve a támadók számára, hogy érzékeny információkhoz, például hitelesítő adatokhoz, kriptovalutatárca fájlokhoz, böngészőadatokhoz és jelszókezelő adatbázisokhoz férjenek hozzá.
A megszerzett adatokat a hackerek később eladják más kiberbűnözőknek, az áldozatok online fiókjainak feltörésére használják fel, hogy ellopják pénzüket, valamint további csalásokat hajthatnak végre velük.
A felhasználói fiókok nagyobb fokú védelmének érdekében engedélyezni kell minden közösségi médiafiókon a többfaktoros hitelesítést (MFA) az illetéktelen hozzáférések ellen. A felhasználóknak mindig ellenőrizniük kell a linkek legitimitását, különösen azokat, amelyek személyes- vagy bejelentkezési adatokat kérnek tőlük.
A pénzügyi csalások elkerüléséről további információ a Kiberpajzs.hu oldalon érhető el.