사이버 보안 연구원들은 웹플로우의 콘텐츠 전송 네트워크(CDN)에서 호스팅되는 PDF 문서를 통해 공유되는 가짜 캡차 이미지를 사용하여 Lumma 탈취 멀웨어를 전송하는 광범위한 피싱 캠페인을 발견했습니다.
넷스코프 위협 연구소는 피해자를 악성 웹사이트로 리디렉션하는 5,000개의 피싱 PDF 파일을 호스팅하는 260개의 고유 도메인을 발견했다고 밝혔습니다.
"공격자는 SEO를 사용하여 피해자를 속여
thehackernews.com
Fake CAPTCHA PDFs Spread Lumma Stealer via Webflow, GoDaddy, and Other Domains
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
Create attached notes ...
