El anuncio falso de descarga de League of Legends se vuelve viral, Lumma Stealer


¡Atención, fans de League of Legends! Una nueva campaña de malware dirigida al Campeonato Mundial de League of Legends se está extendiendo rápidamente. Aprenda cómo protegerse del virus Lumma Stealer y mantenga segura su experiencia de juego.

A medida que se calienta el Campeonato Mundial de League of Legends (LoL) (del 23 de septiembre al 2 de noviembre de 2024), los ciberdelincuentes aprovechan la oportunidad para atacar a los fanáticos desprevenidos con ataques de malware. Un informe reciente de Bitdefender Labs advierte que una nueva amenaza dirigida a jugadores de toda Europa ya se ha cobrado unas 4.000 víctimas, en su mayoría hombres adultos.

Esta campaña maliciosa explota el entusiasmo que rodea a un evento mundial de deportes electrónicos. La estafa involucra anuncios en redes sociales cuidadosamente elaborados que intentan atraer a los fanáticos para que descarguen un juego que parece un juego genuino de League of Legends. Vale la pena señalar que el juego ya es gratuito y esto es solo un truco para atraer a los usuarios.

Uno de los anuncios maliciosos de League of Legends en Facebook descubierto por Bitdefender

Al hacer clic en el botón de descarga, se instala el malware Lumma Stealer, que permite a los delincuentes extraer información confidencial, como información de tarjetas de crédito, contraseñas, billeteras de criptomonedas y cookies de sesión del navegador.

Esta estafa fue descubierta por el investigador de Bitdefender Labs, Ionut Baltariu. Según una investigación compartida con Hackread.com antes de su publicación el miércoles, los atacantes están utilizando plataformas de redes sociales para llegar a los fanáticos de League of Legends con anuncios que prometen descargas gratuitas del juego. Aquellos que caen en el anuncio son dirigidos a una página que imita una versión anterior de la página de descarga de League of Legends, creada utilizando errores tipográficos para que sea más difícil de detectar.

Al hacer clic en el enlace de descarga, accederá a un repositorio de Bitbucket que contiene el archivo malicioso. El archivo descargado contiene un archivo ejecutable y un archivo legítimo de Windows, user32.dll. Este archivo actúa como gotero para Lumma Stealer, un malware peligroso en la economía MaaS (Malware-as-a-Service).

Amenaza del ladrón de Luma:

Lumma Stealer es un potente malware de robo de datos que puede extraer información confidencial de dispositivos infectados. Los ciberdelincuentes roban cuentas de redes sociales y venden los datos robados en el mercado negro para facilitar el robo de identidad y los ataques de phishing. Lumma también se inyecta en un proceso legítimo de Windows, bitlockertogo.exe, para evitar la detección por parte del software antivirus.

Para protegerte de los ciberdelincuentes durante el Campeonato Mundial de League of Legends, sigue estas precauciones: Verifique las URL de los sitios web, descargue desde sitios web oficiales y fuentes oficiales como Steam, tenga cuidado con los anuncios en línea que parecen demasiado buenos para ser verdad y utilice soluciones de seguridad sólidas, como un antivirus y un paquete de seguridad de buena reputación. Manténgase siempre al tanto de los riesgos de ciberseguridad para garantizar una experiencia de juego segura.

Análisis de ladrones de información clave: Redline, Vidar, Formbook Las variantes de malware LummaC2 usan ofuscación para robar datos El canal de YouTube pirateado propaga Lumma a través de software crackeado PDiddySploit malware oculto en archivos, publicación eliminada de Diddy revela que LummaC2 v4.0 usa trigonometría para robar datos y detectar usuarios humanos

Fake League of Legends Download Ads Spread Lumma Stealer Malware