Удар по кибероружию: Microsoft и спецслужбы сорвали работу вредоносной платформы Lumma

Удар по кибероружию: Microsoft и спецслужбы сорвали работу вредоносной платформы Lumma

Глобальная коалиция правоохранительных органов при участии Microsoft провела масштабную операцию по нейтрализации инфраструктуры Lumma — одного из наиболее опасных образцов вредоносного ПО, использовавшегося для кражи данных по всему миру. Операция привела к аресту ключевых доменов, задействованных в распространении Lumma Stealer, сообщает SiliconANGLE.

Программа Lumma, также известная как LummaC2, появилась в декабре 2022 года и с тех пор активно распространялась в подпольных кругах как услуга для киберпреступников. Варианты подписки варьировались от 250 до 20 000 долларов, что делало инструмент доступным не только профессионалам, но и начинающим злоумышленникам.

Малварь была способна извлекать из заражённых систем широкий спектр информации — от учётных данных браузеров и криптовалютных кошельков до токенов сессий популярных сервисов вроде Discord и Steam. Распространение осуществлялось через фишинг, вредоносные установщики и рекламные баннеры.

Последняя версия Lumma — LummaC2 v4.0 — отличалась продвинутыми методами сокрытия: от антипесочницы на основе анализа движений мыши до сложной обфускации кода и шифрования строк. Конфигурации программы подгружались в реальном времени с удалённых серверов, что позволяло оперативно менять поведение вируса.

По данным компании SOCRadar, с марта по май 2025 года Lumma была обнаружена на более чем 390 000 устройств с Windows. Программа использовалась для кражи конфиденциальной информации, включая финансовые данные и доступ к криптокошелькам.

Хотя текущая операция может временно ослабить распространение Lumma, эксперты предупреждают: эффект может быть недолгим. Преступники быстро адаптируются, создавая новые версии или ребрендируя существующие. Как отметил аналитик компании Ontinue AG Рис Даунинг, архитектура Lumma изначально разрабатывалась как гибкая и масштабируемая, что позволяет злоумышленникам быстро развернуть аналоги на новой инфраструктуре.

Специалисты сходятся во мнении: несмотря на важность таких операций, борьба с платформами вредоносного ПО остаётся игрой в догонялки. Угроза может исчезнуть сегодня — но уже завтра вернуться под новым именем.

похожие материалы

Стрелочка
Стрелочка
Виртуализация zVirt 5.0 показала отсутствие уязвимостей по результатам очередного этапа grey-box тестирования CICADA8
Виртуализация zVirt 5.0 показала отсутствие уязвимостей по результатам очередного этапа grey-box тестирования CICADA8

Orion soft, разработчик инфраструктурного ПО для крупного бизнеса, представил результаты очередного этапа анализа защищенности платформы виртуализации zVirt.