1734476635
2024-12-17 21:09:00
- セキュリティ研究者が Lumma Stealer マルウェアを配布するキャンペーンを発見
- 偽の CAPTCHA ページには、悪意のあるコードをクリップボードにコピーする JavaScript が含まれています
- 偽の CAPTCHA を「解決」するには、ユーザーはコードを CMD に貼り付けて実行するように指示されます。
偽の CAPTCHA ページは、被害者をだまして Lumma インフォスティーラーをダウンロードして実行させるために使用されています。 マルウェア。
Guardio Labs のセキュリティ研究者は最近、「DeceptionAds」と呼ばれる、数百万人をターゲットとした大規模な悪意のある操作を発見しました。
このキャンペーンは、Monetag 広告ネットワークとクラウドベースのパフォーマンス追跡プラットフォームである BeMob という 2 つの正規のサービスを悪用します。それは偽の広告から始まり、偽のオファー、ダウンロード、さまざまなサービスなど、ホスト サイトの視聴者にアピールするものを宣伝します。海賊版ストリーミングやソフトウェア プラットフォームは、明らかに最も一般的なテーマの 1 つです。
ハビットバイパー
被害者が広告をクリックすると、BeMob クローキング サービスを通じて偽の CAPTCHA ページにリダイレクトされます。 BeMob は正規のサービスであり、デフォルトでは Monetag 広告ネットワークから削除されないため、これによりモデレーションが困難になります。
Guardio Labsの所長、Nati Tal氏は「攻撃者は、直接の偽のキャプチャページではなく、無害なBeMob URLをMonetagの広告管理システムに提供することで、BeMobの評判を悪用し、Monetagのコンテンツモデレーションの取り組みを複雑化させた」と記事で述べた。
CAPTCHA ページには、悪意のある PowerShell の 1 行コマンドをクリップボードにコピーする JavaScript コードが含まれています。ただし、被害者はそのコードを CMD に貼り付けて実行する必要があり、そこで CAPTCHA の「ソリューション」が登場します。 CAPTCHA を解決するには、ユーザーは Windows の[ファイル名を指定して実行]ダイアログを表示し、CTRL+V (貼り付け) を押す必要があります。 ) を入力し、Enter キーを押します。
これにより、Lumma Stealer をダウンロードして実行するコマンドが実行されます。攻撃の背後にいるグループはベーン・バイパーと呼ばれます。
Lumma は、アンダーグラウンド コミュニティで人気のある情報窃取者です。暗号通貨ウォレット、ブラウザ データ、電子メール認証情報、財務情報、FTP クライアント データ、システム情報など、幅広い機密情報を盗むことができます。
Monetag と BeMob がキャンペーンについて通知を受けたとき、両社はこの問題に対処するために介入しました。 Monetagは200のアカウントを削除したが、BeMobは4日でキャンペーンを終了した。
経由 ピーピーコンピュータ
あなたも気に入るかもしれません
#偽の #CAPTCHA #ページが情報窃盗マルウェアの拡散に使用される