FREE REPORT: A New Way to Earn Passive Income in 2025 DOWNLOAD

AmosとLumma CryptoマルウェアはRedditの投稿を介して配布されています

696511
AmosとLumma CryptoマルウェアはRedditの投稿を介して配布されています

コンテンツ

共有リンク:

LummaとAmosの暗号型マルウェアは、最近Redditの投稿を介して配布されています。これらの投稿は、暗号スペースのWindowsとMacユーザーをターゲットにします。 

このような投稿は、さまざまな戦術を使用して、ユーザーをだまして感染したソフトウェアをダウンロードします。ただし、1つのルアーは特に一般的になりつつあります。これは、TradingViewのひび割れたバージョンです。 

Redditの詐欺の投稿は、ユーザーが暗号型のマルウェアのダウンロードにトリックしています。出典:MalwareBytes

これらの詐欺師は最近、暗号関連のsubredditsに潜んでいます。彼らの投稿によると、いわゆるクラックバージョンのTradingViewは完全に無料であり、公式バージョンから直接クラックされています。詐欺師は、株式、外国為替、暗号、商品の高度なチャート化ツールなどのプレミアム機能のロックを解除すると主張しています。 

MalwareBytesは、感染したソフトウェアのWindowsファイルとMACファイルの両方が再zipされていることに注目しました。最終的なzipファイルはパスワード保護されていますが、合法的な実行可能ファイルはそのように圧縮されていないため、これは珍しいことです。

MalwareBytesによると、Macでは、ユーザーデータがSeychellesでホストされているサーバー(45.140.13.244)へのPOSTリクエストを介して抽出されます。

Macインストーラーは、新しいAMOSバリアントを備えています。 MacOSに人気のある盗みであり、仮想マシンの存在をチェックします。検出された場合、プログラムはエラーコード42で存在します。 

Windowsバージョンは、悪意のあるスクリプトを実行する難読化されたBATファイルを介してペイロードをロードします。 MalwareBytesは、Windowsバージョンを1週間前にロシアに登録したホストの「Cousidporke [。] ICU」にリンクしました。

  CEX供給が30%、ボリュームが90%低下するにつれて、PIネットワークリスク史上最高のリスクも参照してください

Cryptopolitan Academy:2025年にあなたのお金を育てたいですか?今後のWebClassでDeFiでそれを行う方法を学びますあなたのスポットを救ってください

共有リンク:

免責事項。 提供される情報は取引に関するアドバイスではありません。 Cryptopolitan.com は、このページで提供される情報に基づいて行われた投資に対して一切の責任を負いません。 dent調査や資格のある専門家への相談をtronします

よく読まれている

よく読まれている記事を読み込んでいます...

暗号通貨に関するニュースを常に把握し、毎日の最新情報を受信箱で受け取ります

編集者の選択

エディターズチョイスの記事を読み込んでいます...

- あなたを先に保つ暗号ニュースレター -

市場は速く動きます。

より速く動きます。

Cryptopolitanを毎日購読して、タイムリーで鋭く、関連するCryptoの洞察を受信トレイに直接取得します。

今すぐ参加して、
動きを見逃すことはありません。

入りましょう。事実を手に入れてください。
先に進んでください。

クリプトポリタンを購読する