Глобальная операция против Lumma Searer. Eset и Microsoft нейтрализуют один из самых опасных инструментов киберпреступников

Мир кибербезопасности постоянно борется с растущими проблемами, и борьба с угрозами требует международного сотрудничества и передовой операционной деятельности. Технологические и правоохранительные организации все чаще объединяют усилия, чтобы противодействовать растущему числу атак в Интернете. Последние события показывают, что, несмотря на успехи в нарушении киберпреступных групп, угроза все еще развивается. Это тема, которая стоит внимания и размышления.
Инфостайлер вредоносных программ, такой как Lumma Stearer, часто является объявлением о гораздо более серьезных атаках. Собранные данные аутентификации являются ценным товаром в подземной киберпресной — Jakub Tomanek, Eset.
Отзыв сигнала против Windows, то есть как DRM использовался для защиты конфиденциальности в настольном приложении
В мае 2025 года, международная коалиция, которая включала, среди прочего, ESET, Microsoft, Europol и JAPAR JC3, выполнила скоординированную операцию по нейтрализации Lumma Searer. Это один из самых распространенных инфостайлеров за последние годы. Эта модель вредоносного ПО, работающего в модели MAAS (вредоносные программы как услуга), использовалось для кражи данных аутентификации, финансовой информации, а также данных из портфелей криптовалют. Всего за два месяца он заразил более 394 000 компьютеров Windows по всему миру. Благодаря анализу десятков тысяч образцов, ESET выявил более 3300 уникальных доменов C & C. Это позволило эффективному нарушению инфраструктуры по краже ламмы. Microsoft, в силу судебного постановления, вступила во владение и заблокировала около 2300 доменов, связанных с вредоносными программами, а также взяла на себя свои центральные панели управления.
Symcrypt-Openssl 1.9.0 и Windows 11 Build 27852. Microsoft фокусируется на защите от квантовых компьютеров
Эта операция является важным шагом в борьбе с киберпреступностью, но эксперты предупреждают, что угроза инфостайлеров все еще остается высокой. Lumma Searer был лишь одним из многих инструментов, используемых киберпреступниками, и его популярность была связана с легкостью распределения, а также способностью избегать безопасности. Хотя инфраструктура Lumma была нейтрализована, аналогичные угрозы могут возникнуть в будущем. Вот почему так важно контролировать и разрабатывать стратегии обороны, чтобы эффективно противодействовать развивающимся угрозам в киберпространстве.
Источник: Eset, Microsoft, Europol