Lumma и AMOS — это вредоносное ПО, распространяемое через записи на Reddit, ориентированные на пользователей Windows и Mac в криптопространстве.
Методы распространения через Reddit
Публикации используют различные тактики для обмана пользователей с целью загрузки инфицированного ПО. Одной из наиболее распространённых заманок является крякнутая версия TradingView.
Особенности инфицированного ПО
Эти мошенники активны на сабреддитах, связанных с криптовалютами. Согласно их сообщениям, крякнутая версия якобы предоставляет бесплатный доступ к платным функциям, таким как передовые инструменты для анализа акций, форекса и криптовалют.
Технические детали на Mac и Windows
На Mac данные пользователей передаются через POST-запрос на сервер в Сейшельских Островах. На Windows вредоносное ПО загружается через зашифрованный bat файл, работающий с хостом в России.
Распространение Lumma и AMOS через Reddit подчеркивает необходимость внимательного отношения к безопасности, особенно при работе с неизвестными источниками программного обеспечения.