

Korporacja poinformowała, że razem funkcjonariuszami organów ścigania działającymi w wielu krajach na całym świecie, rozbiła grupę hakerską Lumma Stealer.
- W operacji brało udział wiele krajów na całym świecie.
- Informatycy zablokowali 400 tysięcy komputerów zainfekowanych złośliwym oprogramowaniem.
- Zlikwidowano też wszystkie domeny biorące udział w całym procederze.
Czynny udział w walce a hakerami brało też kilka innych znanych firm technologicznych, w tym Cloudflare, Bitsight i Lumen, które pomogły również w rozbiciu ekosystemu złośliwego oprogramowania Lumma. Wcześniej Microsoft otrzymał zgodę amerykańskiego sądu na zablokowanie lub przejęcie ponad 2000 stron internetowych powiązanych ze złośliwym oprogramowaniem Lumma Stealer.
Informatycy zajmujący się tą sprawą poinformowali, że w okresie od 16 marca do 16 maja zablokowali prawie 400 tysięcy komputerów Windows, które były zainfekowane złośliwym oprogramowaniem Lumma. Hakerzy używali tego oprogramowania do kradzieży haseł, kart kredytowych, kont bankowych i portfeli kryptowalut. Jednocześnie zlikwidowali wszystkie domeny internetowe, który były używane do dystrybuowania tego oprogramowania. Zasada działania takie systemu była prosta. Hakerzy kupowali złośliwe oprogramowanie Lumma za pośrednictwem podziemnych forów internetowych, podczas gdy twórcy malware’u ciągle je udoskonalali. Proceder ten trwał od 2022 roku.
Jako przykład wykorzystania oprogramowania Lumma przez przestępców Microsoft wskazał kampanię phishingową z marca 2025 r., w ramach której oszuści wprowadzali użytkowników w błąd, sugerując im, że są częścią internetowej usługi turystycznej Booking.com. Hakerzy wykorzystywalii również malware Lumma do ataków na społeczności graczy online i systemy edukacyjne. Z kolei firmy zajmujące się cyberbezpieczeństwem zauważyły, że złośliwe oprogramowanie było wykorzystywane w cyberatakach na produkcję, logistykę, opiekę zdrowotną, ja również na infrastrukturę krytyczną .
źródło: microsoftJeśli chcesz otrzymywać wyczerpujące informacje z serwisu MRT Net, zaprenumeruj nasz Newsletter