Шахраї на Reddit поширюють AMOS та Lumma Stealer, атакуючи криптотрейдерів

21 березня 2025 1 хвилина Автор: Newsman

Кіберзлочинці використовують Reddit для поширення небезпечних вірусів AMOS і Lumma Stealer, заманюючи жертв підробленими версіями TradingView. Основна ціль — викрадення криптовалютних гаманців через заражені файли, замасковані під корисний софт.

Зловмисники створюють дописи в криптовалютних сабреддітах, пропонуючи “безкоштовний довічний доступ” до TradingView. Вони використовують підроблені вебсайти та переконливі відповіді, щоб змусити жертв завантажити заражені архіви.

Для Windows використовується Lumma Stealer, що розгортається через шкідливий файл Costs.tiff.bat, зв’язуючись із командним сервером в Росії.

Для macOS поширюється AMOS (Atomic Stealer) з механізмом перевірки на віртуальні машини для уникнення аналізу.

Після зараження пристрою віруси крадуть дані криптовалютних гаманців, облікові записи користувачів та поширюють фішингові посилання серед їхніх контактів. 

AMOS і Lumma Stealer — відомі програми для викрадення даних, які активні з 2023 року. Шахраї регулярно використовують соціальні мережі та форуми для поширення шкідливого ПЗ, зокрема у криптоспільноті. Подібні кампанії вже спустошили сотні гаманців по всьому світу.

Користувачі повинні остерігатися безкоштовних пропозицій програм, особливо якщо їх просять відключити антивірус чи ввести пароль для розархівації файлів. Завантажувати софт слід лише з офіційних джерел, а криптовалютні гаманці захищати двофакторною автентифікацією.

Інші статті по темі
Новини
Читати далі
Новий кіберзлочинець атакує Windows з вдосконаленими технологіями шифрування та уникнення виявлення
VanHelsing ransomware – новий потужний вірус-вимагач, що націлюється на Windows-системи, застосовуючи стратегію подвійного викупу. Він шифрує дані та викрадає конфіденційну інформацію для продажу або оприлюднення. Вірус використовує сучасні техніки уникнення виявлення, включаючи руткіти, маніпуляції в реєстрі та ін'єкцію процесів.
121
Новини
Читати далі
Cloudflare Повністю Блокує HTTP для API
Cloudflare припиняє функціонування HTTP-портів для api.cloudflare.com задля усунення ризиків витоку даних. Блокування HTTP запобігає перехопленню API-токенів і секретної інформації, забезпечуючи захищене з’єднання через HTTPS. У четвертому кварталі 2025 року ця функція стане доступною для всіх клієнтів Cloudflare.
111
Новини
Читати далі
Користувачі iOS 18 під загрозою фішингу через масштабну вразливість у Passwords
Apple усунула критичний недолік в Passwords, який протягом трьох місяців робив користувачів iOS 18 вразливими до фішингу через незашифровані запити. Зловмисники могли підміняти дані в незахищених Wi-Fi-мережах для викрадення паролів. Оновлення до iOS 18.2 повністю усуває ризики.
124
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.