您的当前位置:首页 >知识 >钓鱼 PDF 泛滥:260 个域名传播 Lumma 窃取程序,伪装验证码成陷阱 正文
时间:2025-11-05 09:29:24 来源:网络整理编辑:知识
网络安全研究人员近日发现,一场大规模的钓鱼活动正在通过Webflow内容分发网络CDN)上的PDF文档传播Lumma窃取程序。这些PDF文档中包含虚假的验证码CAPTCHA)图像,用于诱骗受害者下载恶
网络安全研究人员近日发现,钓鱼一场大规模的域名钓鱼活动正在通过Webflow内容分发网络(CDN)上的PDF文档传播Lumma窃取程序。这些PDF文档中包含虚假的传播成陷验证码(CAPTCHA)图像,用于诱骗受害者下载恶意软件。窃取程

Netskope Threat Labs表示,序伪他们发现了260个独特的装验证码域名,这些域名托管了5000个钓鱼PDF文件,钓鱼这些文件会将受害者重定向到恶意网站。域名安全研究员Jan Michael Alcantara在一份报告中指出:“攻击者利用搜索引擎优化(SEO)技术,传播成陷诱骗受害者点击恶意搜索结果。窃取程”他还补充道:“虽然大多数钓鱼页面都专注于窃取信用卡信息,序伪但一些PDF文件中包含虚假的装验证码验证码,诱骗受害者执行恶意的钓鱼PowerShell命令,最终导致Lumma窃取程序的域名感染。”
据估计,传播成陷自2024年下半年以来,这场钓鱼活动已影响到超过1150家组织和7000多名用户,受害者主要分布在北美、亚洲和南欧的技术、金融服务和制造行业。
PDF文件的传播渠道在这260个托管虚假PDF文件的域名中,大部分与Webflow相关,其次是GoDaddy、免费信息发布网Strikingly、Wix和Fastly。此外,攻击者还将部分PDF文件上传到合法的在线文库和PDF存储库,如PDFCOFFEE、PDF4PRO、PDFBean和Internet Archive,这使得用户在搜索引擎上搜索PDF文档时会被引导到这些恶意文件。
这些PDF文件中包含的虚假验证码图像,既可以作为窃取信用卡信息的工具,也可以作为下载恶意文档的诱饵。点击这些图像后,受害者会被重定向到一个伪装成验证码验证页面的恶意网站,该网站利用ClickFix技术诱骗受害者运行一个MSHTA命令,通过PowerShell脚本执行窃取程序。
Lumma窃取程序的多重伪装近期,Lumma窃取程序还被伪装成Roblox游戏和Windows工具Total Commander的破解版,展示了各类威胁行为者采用的多样化传播机制。用户通过YouTube视频被重定向到这些恶意网站,这些视频很可能是从先前被入侵的账户上传的。网络安全公司Silent Push提醒:“恶意链接和受感染的文件通常隐藏在YouTube视频、服务器托管评论或描述中。与YouTube内容互动时,尤其是当被提示下载或点击链接时,保持警惕和谨慎可以帮助防范这些日益增长的威胁。”

此外,网络安全公司还发现,Lumma窃取程序的日志正在一个名为Leaky[.]pro的相对较新的黑客论坛上免费分享。该论坛于2024年12月下旬开始运营。
Lumma窃取程序的功能与扩展Lumma窃取程序是一款功能齐全的犯罪软件,以恶意软件即服务(MaaS)模式销售,能够从受感染的Windows主机中获取各种信息。2024年初,该恶意软件运营商宣布与一款基于Golang的代理恶意软件GhostSocks集成。Infrawatch指出:“为现有的Lumma感染或其他恶意软件添加SOCKS5反向连接功能,对威胁行为者来说非常有利。通过利用受害者的互联网连接,攻击者可以绕过地理限制和基于IP的完整性检查,尤其是金融机构和其他高价值目标实施的检查。亿华云这一功能显著提高了使用窃取程序日志中获取的凭据进行未经授权访问尝试的成功率,进一步增强了Lumma感染的后续利用价值。”
其他恶意软件的类似传播方式近期,Vidar和Atomic macOS Stealer(AMOS)等窃取程序也通过ClickFix方法传播,引诱用户访问DeepSeek人工智能(AI)聊天机器人的钓鱼网站。此外,钓鱼攻击还利用了一种JavaScript混淆技术,该技术使用不可见的Unicode字符表示二进制值。Juniper Threat Labs表示:“这些攻击高度个性化,包含非公开信息,初始的JavaScript会尝试调用调试器断点,如果检测到延迟,则会通过重定向到良性网站来中止攻击。”
摆摊贴膜市场(摆摊贴膜市场现状及发展趋势)2025-11-05 09:19
索尼手机定位功能详解(探索索尼手机定位功能的全新体验)2025-11-05 09:12
5000元主机性能评测(挑战极限!低预算下如何选择适合自己的主机?)2025-11-05 09:12
老主板如何安装操作系统?(以老主板为例,详细教程让您轻松装系统)2025-11-05 08:54
蓝魅族手机评测(揭秘蓝魅族手机的各项特点与性能)2025-11-05 08:32
华硕电脑改装win8教程(简明易懂的华硕电脑改装win8教程)2025-11-05 07:52
探索OnyxBooxi86ml(功能强大、屏幕精细、系统稳定——i86ml让阅读更加便捷)2025-11-05 07:29
如何在Win10系统上安装Win7系统(Win10系统安装Win7系统的详细步骤及注意事项)2025-11-05 07:27
探索UAG翻盖手机壳的使用体验(全面评估UAG翻盖手机壳的功能与性能)2025-11-05 07:13
全面评测新苹果iPad(探索新一代苹果iPad的创新之处和应用前景)2025-11-05 07:02
电脑显示内核数据错误解决方案(解决内核数据错误问题的关键步骤)2025-11-05 09:26
《深入理解大白菜UEFI教程》(一步步学习如何使用大白菜UEFI进行系统配置和启动)2025-11-05 09:10
如何重装电脑系统?(详细教程让你轻松搞定)2025-11-05 09:06
创新E1耳放(颠覆传统,突破极限,打造绝佳听觉体验)2025-11-05 08:16
探究绝地求生电脑显示错误登录的原因及解决方法2025-11-05 08:04
利用微PEU盘装系统教程——轻松安装操作系统的利器(使用微PEU盘安装系统,解放你的计算机操作)2025-11-05 07:47
三星电脑重新装系统教程(轻松搞定,让你的三星电脑焕然一新)2025-11-05 07:22
微星集成独立显卡的优势与特点(探索微星集成独立显卡的性能与创新)2025-11-05 07:19
Note3和Note5的音质比较分析(探索旗舰手机Note3和Note5的音质差异,分析其性能和优缺点)2025-11-05 07:15
利用微PEU盘装系统教程——轻松安装操作系统的利器(使用微PEU盘安装系统,解放你的计算机操作)2025-11-05 06:50