Исследователи кибербезопасности обнаружили широкомасштабную фишинговую кампанию, которая использует фальшивые изображения CAPTCHA, распространяемые через документы PDF, размещенные в сети доставки контента (CDN) Webflow, для доставки вредоносного ПО Lumma stealer.
Лаборатория угроз Netskope заявила, что обнаружила 260 уникальных доменов, на которых размещено 5 000 фишинговых файлов PDF, которые перенаправляют жертв на вредоносные веб-сайты.
"Атакующий использует оптимизацию для поисковых систем (SEO), чтобы обмануть жертв и"
thehackernews.com
Fake CAPTCHA PDFs Spread Lumma Stealer via Webflow, GoDaddy, and Other Domains
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
