ȘtiriTech&IT

Malware-ul Lumma, descoperit în peste 394.000 de computere, a fost blocat de Microsoft, FBI și Europol

Malware-ul Lumma, unul dintre cele mai răspândite instrumente folosite de infractorii cibernetici în ultimii ani, a fost lovit serios de o operațiune comună a Microsoft, FBI și Europol. Potrivit Microsoft, operațiunea a vizat „principala unealtă folosită pentru a fura informații sensibile și a facilita criminalitatea cibernetică”, prin neutralizarea infrastructurii sale de comandă și control (C2).

Operațiunea recentă a blocat:
  • 5 domenii principale folosite de administratorii Lumma pentru gestionarea atacurilor;
  • Peste 2.300 de domenii C2 (Command and Control) care asigurau comunicarea între malware și hackerii care-l controlau;
  • Piețe underground unde se vindeau datele furate.

Ce este malware-ul Lumma și cum operează?

Malware-ul (cunoscut și ca LummaC2), un infostealer activ din 2022, operează sub modelul Malware-as-a-Service (MaaS). Acesta permite hackerilor să fure date sensibile: date de autentificare, date bancare, portofele crypto și chiar fraze de recuperare a conturilor.

Infectarea PC-urilor are loc prin emailuri de phishing (inclusiv campanii care mimează Booking.com), publicitate care distribuie malware (malvertising), pachete de software piratat sau crack-uri și sisteme de distribuție a traficului (Prometheus TDS). Malware-ul folosește infrastructură dinamică, ascunsă în servicii cloud legitime (Oracle Cloud, Scaleway), pentru a evita să fie detectat.

Malware-ul Lumma lanțul de atac

Cine stă în spatele Lumma Stealer?

Conform Microsoft, dezvoltatorul principal al malware-ului Lumma este un hacker rus cu pseudonimul „Shamel”, care îl comercializează pe platforme precum Telegram. Serviciile sunt oferite pe bază de abonament, cu prețuri între 250 și 20.000 de dolari (pentru acces la codul sursă). „Shamel are circa 400 de clienți activi și a creat o adevărată marcă în lumea cybercriminalității”, spune Microsoft.

În timpul operațiunii, între 16 martie și 16 mai 2025, au fost identificate 394.000 de calculatoare infectate, potrivit Microsoft. FBI estimează că malware-ul Lumma a infectat aproximativ 10 milioane de PC-uri la nivel global. S-a descoperit că, doar în 2024, au fost vândute peste 21.000 de colecții de date furate pe forumuri ilegale. Europol descrie Lumma drept „cea mai importantă amenințare de tip infostealer din lume”.

Autor

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.

Back to top button