您的当前位置:首页 > 知识 > 短短两个月感染40万台电脑!微软联合执法机构摧毁Lumma信息窃取恶意软件 – 蓝点网 正文
时间:2025-08-28 13:18:47 来源:网络整理 编辑:知识
#安全资讯 短短两个月感染 40 万台电脑!微软联合执法机构摧毁 Lumma Stealer 信息窃取恶意软件。该恶意软件采用恶意软件即服务模式,即开发者只负责开发,下游黑客购买后用于发起攻击,窃取用
据微软数字犯罪部门 (DCU) 发布的构摧消息,日前该部门联合行业合作伙伴打击名为 Lumma Stealer 的信息信息窃取恶意软件,统计数据显示仅在 2025 年 3 月 16 日~5 月 16 日间,恶意该恶意软件就在全球范围内感染 39.4 万台电脑。短短
Lumma Stealer 是两个蓝点个恶意软件即服务类型的信息窃取软件,即该恶意软件的月感开发团队主要负责开发工作,下游黑客或诈骗团伙租用该恶意软件再去传播,染万软联软件最终目的是窃取用户的账户密码、信用卡信息、银行账户信息、加密货币钱包并尝试向学校等机构勒索赎金。
在监测到异常后微软数字犯罪部门向美国佐治亚州地方法院申请命令,在获得批准后微软查封并协助拆除、暂停和屏蔽约 2300 个构成 Lumma 基础设施主干的恶意域名,同时美国司法部扣押 Lumma 的中央指挥架构并捣毁向其他网络犯罪分子出售该恶意软件的地下市场。
开发者向下游黑客提供的门户
这款恶意软件的感染重灾区在欧洲和日本,因此欧洲刑警组织和日本网络犯罪控制中心还协助微软暂停了犯罪分子位于欧洲和日本的 Lumma 基础设施,扣押这些域名后可以切断恶意软件控制者与受害者之间的通信,避免黑客继续窃取用户信息。
为了监测情况超过 1300 个被查封的域名被自动重定向到微软控制的漏洞攻击点(安全陷阱),也就是说恶意软件继续联系 C2 服务器时实际上微软能够看到,这样微软可以获得可操作的情报从而加强对受影响的 PC 的修复。
微软称此次联合行动旨在减缓这些攻击者发动攻击的速度,最大限度地降低其攻击活动的有效性,同时通过切断其主要收入来源来阻止网络犯罪分子获得非法收入。
从目前已知情报来看 Lumma Stealer 的主要开发者位于俄罗斯,其网络别名为 Shamel,这名俄罗斯人通过 Telegram 和其他俄语聊天软件为 Lumma Stealer 提供不同级别的服务,根据下游犯罪分子购买的服务级别,他们可以创建自己的恶意软件副本并通过在线门户追踪被盗消息。
2023 年 11 月 Shamel 在接受网络安全研究人员 g0nixa 采访时透露,当时 Lumma Stealer 就有 400 名活跃客户 (也就是下游犯罪团伙),Lumma Stealer 使用独特的鸟类标志来营销其产品,称其为和平、轻松和安宁的象征。
廉价VPS服务器RackNerd上线新促销活动 洛杉矶DC03服务器只需10.96美元/年 – 蓝点网2025-08-28 13:14
欧盟可维修性强制标签从6月20日起生效 手机/平板必须贴上是否容易维修和耐用性评级 – 蓝点网2025-08-28 13:12
腾讯云SDK发布超过20万个版本导致GitHub无法正常加载 腾讯云回应称正在进行优化 – 蓝点网2025-08-28 13:08
英伟达发布Linux版显卡驱动程序更新修复提权漏洞 可能导致信息泄露和数据篡改 – 蓝点网2025-08-28 12:58
技嘉承认RTX50系显卡存在导热凝胶渗漏并解释原因 但未提供召回或修复方案 – 蓝点网2025-08-28 11:51
谷歌也在逐渐废弃远程办公 要求员工必须返回办公室否则拿着补偿金走人 – 蓝点网2025-08-28 11:29
逼近110,000美元/个:比特币价格再创历史新高 – 蓝点网2025-08-28 11:20
谷歌搜索将在AI模式中增加更多赞助商广告 将赞助商广告无缝插播到AI回答底部 – 蓝点网2025-08-28 11:19
微软宣布将从下周开始在Microsoft Azure平台推出OpenAI Sora视频生成模型API – 蓝点网2025-08-28 11:16
微软宣布在Windows 11中集成MCP模型上下文协议 将系统打造为代理操作系统 – 蓝点网2025-08-28 11:10
特朗普签署《删除法案》对传播未经同意的露骨照片(深度伪造/报复)实施更严厉的处罚 – 蓝点网2025-08-28 13:14
GitHub实施更严格的风控规则阻止中文用户访问 疑似是为了反爬虫和反抓取 – 蓝点网2025-08-28 12:57
视频会议软件Zoom发布中断事故报告 域名注册局GoDaddy错误将其域名停止解析 – 蓝点网2025-08-28 12:56
传并夕夕解散100余人的漏洞团队 但仍保留20名核心成员继续挖掘和利用漏洞 – 蓝点网2025-08-28 12:43
ChatGPT深度研究报告现已支持下载PDF文件 避免复制内容导致格式错误 – 蓝点网2025-08-28 12:36
英特尔发布0x12F固件继续修复第13/14代桌面处理器可能出现的永久损坏问题 – 蓝点网2025-08-28 12:17
因违反数字市场法案 欧盟对苹果和Meta分别开出5亿和2亿欧元罚单并要求整改 – 蓝点网2025-08-28 11:31
谷歌内部文件显示谷歌要求网站必须同意免费共享数据给AI概览 或者失去所有谷歌流量 – 蓝点网2025-08-28 11:26
谷歌也在逐渐废弃远程办公 要求员工必须返回办公室否则拿着补偿金走人 – 蓝点网2025-08-28 10:56
特朗普签署《删除法案》对传播未经同意的露骨照片(深度伪造/报复)实施更严厉的处罚 – 蓝点网2025-08-28 10:49