Amos 및 Lumma 암호화폐 말웨어가 Reddit 게시물을 통해 유포됨

Lumma 및 AMOS 암호화폐 탈취 말웨어가 최근 Reddit 게시물을 통해 유포되고 있다. 이러한 게시물은 암호화폐 분야의 Windows 및 Mac 사용자를 대상으로 한다.
이러한 게시물은 사용자를 속여 감염된 소프트웨어를 다운로드하도록 다양한 전술을 사용한다. 그러나 하나의 유혹이 특히 흔해지고 있다 – 크랙된 버전의 TradingView이다.
이 사기꾼들은 최근 암호화폐 관련 서브레딧에 잠복해 있었다. 그들의 게시물에 따르면, 소위 TradingView의 크랙 버전은 완전히 무료이며 공식 버전에서 직접 크랙되었다고 한다. 사기꾼들은 이것이 주식, 외환, 암호화폐, 상품에 대한 고급 차트 도구와 같은 프리미엄 기능을 잠금 해제한다고 주장한다.
Malwarebytes는 감염된 소프트웨어의 Windows 및 Mac 파일이 모두 이중 압축되어 있다고 지적했다. 최종 zip 파일은 비밀번호로 보호되어 있는데, 이는 정품 실행 파일이那样 압축되지 않기 때문에 비정상적인 현상이다.
Malwarebytes에 따르면 Mac에서는 사용자 데이터가 세이셸에 호스팅된 서버(45.140.13.244)로 POST 요청을 통해 유출된다.
Mac 설치 프로그램에는 더 새로운 AMOS 변종이 포함되어 있다. 이는 macOS에서 인기 있는 탈취 도구이며 가상 머신의 존재 여부를 확인한다. 감지되면 프로그램은 오류 코드 42로 종료된다.
Windows 버전은 난독화된 bat 파일을 통해 페이로드를 로드하며, 이는 악성 스크립트를 실행한다. Malwarebytes는 Windows 버전을 일주일 전에 러시아에서 등록된 ‘cousidporke[.]icu’ 호스트와 연결했다.
암호화폐 뉴스를 단순히 읽는 것을 넘어, 이해하세요. 뉴스레터에 구독하세요. 무료입니다.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

누르 바즈미
Noor Bazmi는 미디어학 학위를 갖춘 크립토폴리탄 뉴스 팀에 기여하고 있습니다. Noor은 블록체인, 암호화폐, 인공지능, 빅테크, 전기차 시장, 글로벌 경제 및 정부 정책 변화에 관한 뉴스를 보도합니다. 그녀는 글로벌 청중과 소통하기 위해 마케팅을 공부 중입니다.
















