Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Segurança

Alerta: AMOS e Lumma roubam dados de usuários do Reddit

Redação TechParaTodos
Atualizado em: 18 de março de 2025 21:43
Redação TechParaTodos
Compartilhar
Compartilhar

Você já ouviu falar de malware se espalhando por meio de postagens no Reddit? Se a resposta for não, prepare-se! Este artigo vai te contar sobre os stealers AMOS e Lumma, que estão roubando informações de usuários do Reddit interessados em criptomoedas. Descubra como esses criminosos estão agindo e como você pode se proteger.

Contents
Posts no Reddit alvos de entusiastas de criptoDownloads hospedados em sites irrelevantesMalware compactado em dobroConclusão

Recentemente, foi identificado um esquema de distribuição de malware direcionado a usuários do Reddit. Stealers, programas maliciosos que roubam dados, estão sendo disseminados por meio de postagens que oferecem versões gratuitas e “crackeadas” de softwares populares, especialmente plataformas de negociação de criptomoedas como o TradingView.

Posts no Reddit alvos de entusiastas de cripto

Os criminosos estão explorando subreddits populares entre traders de criptomoedas. Eles anunciam o acesso gratuito a versões premium do TradingView, prometendo recursos desbloqueados. A isca é irresistível para quem busca economizar ou obter vantagens na negociação.

As postagens geralmente incluem avisos de que o download é por conta e risco do usuário. Entretanto, comentários posteriores feitos pelos próprios criadores das postagens mostram desdém por eventuais problemas, reforçando a intenção maliciosa.

Downloads hospedados em sites irrelevantes

Os arquivos maliciosos são hospedados em sites não relacionados ao tema, um detalhe estranho. Ao invés de usar plataformas de compartilhamento populares, os criminosos optaram por servidores que oferecem maior controle sobre os arquivos e permitem atualizações diretas.

Um exemplo chocante foi a hospedagem dos arquivos em um website de uma empresa de limpeza em Dubai. Isso destaca a falta de sofisticação em alguns aspectos da operação, mas a eficácia do golpe em si.

Observou-se a exibição da versão PHP do servidor (uma versão antiga e desatualizada), demonstrando falhas de segurança que poderiam facilitar futuras invasões e comprometimento do site.

Malware compactado em dobro

Tanto os arquivos para Mac quanto para Windows são compactados duas vezes, com a última camada protegida por senha. Esta técnica é usada para dificultar a detecção por softwares antivírus.

No macOS, o instalador é uma nova variante do AMOS, um stealer popular. Essa versão inclui uma verificação para detectar máquinas virtuais, evitando análise em ambientes controlados.

O código malicioso utiliza um script para enviar informações roubadas para o servidor em 45.140.13.244 nas Seychelles.

Já nos sistemas Windows, o payload é carregado através de um arquivo .bat ofuscado que executa um script AutoIt.

O servidor de comando e controle para a versão Windows é cousidporke[.]icu, registrado recentemente na Rússia.

Há relatos de vítimas que tiveram suas carteiras de criptomoedas esvaziadas e foram posteriormente usadas pelos criminosos para enviar mensagens de phishing a seus contatos.

Conclusão

A isca de softwares gratuitos e “crackeados” continua atraindo muitas vítimas. Este caso é peculiar pela interação ativa do autor da postagem original com os usuários, aumentando a credibilidade do golpe.

Fique atento a estes sinais:

  • Instruções para desabilitar o software de segurança.
  • Arquivos protegidos por senha.
  • Arquivos hospedados em plataformas duvidosas.

Apesar da facilidade em identificar esses golpes, é importante manter a vigilância e utilizar softwares de segurança confiáveis. A prevenção é fundamental para evitar ser vítima desse tipo de crime.

Compartilhe suas experiências e dicas de segurança!

Fonte: Malwarebytes

TAGGED:malwarebytes

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Segurança

Melhores rastreadores Bluetooth: Guia completo 2025

4 Min de Leitura
Segurança

Empresa de mineração perde US$ 500 mil em golpe virtual

3 Min de Leitura
Segurança

Hacker invadiu 1Password: seu risco?

3 Min de Leitura
Segurança

Alerta: Phishing em Macs! Proteja-se agora

3 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?