您的当前位置:首页 > 焦点 > 短短两个月感染40万台电脑!微软联合执法机构摧毁Lumma信息窃取恶意软件 – 蓝点网 正文
时间:2025-08-28 17:12:05 来源:网络整理 编辑:焦点
#安全资讯 短短两个月感染 40 万台电脑!微软联合执法机构摧毁 Lumma Stealer 信息窃取恶意软件。该恶意软件采用恶意软件即服务模式,即开发者只负责开发,下游黑客购买后用于发起攻击,窃取用
据微软数字犯罪部门 (DCU) 发布的构摧消息,日前该部门联合行业合作伙伴打击名为 Lumma Stealer 的信息信息窃取恶意软件,统计数据显示仅在 2025 年 3 月 16 日~5 月 16 日间,恶意该恶意软件就在全球范围内感染 39.4 万台电脑。短短
Lumma Stealer 是两个蓝点个恶意软件即服务类型的信息窃取软件,即该恶意软件的月感开发团队主要负责开发工作,下游黑客或诈骗团伙租用该恶意软件再去传播,染万软联软件最终目的是窃取用户的账户密码、信用卡信息、银行账户信息、加密货币钱包并尝试向学校等机构勒索赎金。
在监测到异常后微软数字犯罪部门向美国佐治亚州地方法院申请命令,在获得批准后微软查封并协助拆除、暂停和屏蔽约 2300 个构成 Lumma 基础设施主干的恶意域名,同时美国司法部扣押 Lumma 的中央指挥架构并捣毁向其他网络犯罪分子出售该恶意软件的地下市场。
开发者向下游黑客提供的门户
这款恶意软件的感染重灾区在欧洲和日本,因此欧洲刑警组织和日本网络犯罪控制中心还协助微软暂停了犯罪分子位于欧洲和日本的 Lumma 基础设施,扣押这些域名后可以切断恶意软件控制者与受害者之间的通信,避免黑客继续窃取用户信息。
为了监测情况超过 1300 个被查封的域名被自动重定向到微软控制的漏洞攻击点(安全陷阱),也就是说恶意软件继续联系 C2 服务器时实际上微软能够看到,这样微软可以获得可操作的情报从而加强对受影响的 PC 的修复。
微软称此次联合行动旨在减缓这些攻击者发动攻击的速度,最大限度地降低其攻击活动的有效性,同时通过切断其主要收入来源来阻止网络犯罪分子获得非法收入。
从目前已知情报来看 Lumma Stealer 的主要开发者位于俄罗斯,其网络别名为 Shamel,这名俄罗斯人通过 Telegram 和其他俄语聊天软件为 Lumma Stealer 提供不同级别的服务,根据下游犯罪分子购买的服务级别,他们可以创建自己的恶意软件副本并通过在线门户追踪被盗消息。
2023 年 11 月 Shamel 在接受网络安全研究人员 g0nixa 采访时透露,当时 Lumma Stealer 就有 400 名活跃客户 (也就是下游犯罪团伙),Lumma Stealer 使用独特的鸟类标志来营销其产品,称其为和平、轻松和安宁的象征。
华硕推出高达3000W的白金电源 可以同时支撑4台RTX 5090显卡满负荷运行 – 蓝点网2025-08-28 17:03
英特尔200S处理器存在重大性能问题 SSD最高速度被限制在12GB/秒且无法修复 – 蓝点网2025-08-28 16:50
单字母顶级域名邮箱!埃隆马斯克确认将推出@X.com邮箱服务 – 蓝点网2025-08-28 16:47
在iOS 18.5中苹果将拆机电池的诊断提示从「已使用」改成「二手」增强提醒 – 蓝点网2025-08-28 16:46
国外版开盖王师傅:有人在eBay上购买RTX 4090拆掉芯片和显存再退货 – 蓝点网2025-08-28 15:40
为解决Pixel 7a电池鼓包问题 谷歌将为用户提供免费电池更换服务或部分退款 – 蓝点网2025-08-28 15:16
亚马逊AWS继续保持先发优势:AWS单季度利润超过微软云和服务器业务总和 – 蓝点网2025-08-28 15:11
英伟达扣留驱动程序推迟RTX 5060 8GB版的媒体评测 似乎是掩盖其糟糕的性能 – 蓝点网2025-08-28 14:55
xAI Grok人工智能模型实时搜索API开始测试 可以联网查询数据并在6月5日免费使用 – 蓝点网2025-08-28 14:31
因违反数字市场法案 欧盟对苹果和Meta分别开出5亿和2亿欧元罚单并要求整改 – 蓝点网2025-08-28 14:28
黑客大赛Pwn2Own 2025 柏林站结束 研究人员利用多个零日漏洞获得107万美元奖励 – 蓝点网2025-08-28 17:01
小米被曝员工日均工时不低于11.5小时 有些团队甚至要求日均工时15小时 – 蓝点网2025-08-28 16:47
阿里云多个域名注册/续费价格将在5月7日上涨 如有需要请尽早注册/续费/转出 – 蓝点网2025-08-28 16:44
西部数据销售经理接受采访讲解未来几年的计划 同时透露西部数据与闪迪分家的原因 – 蓝点网2025-08-28 16:24
加密货币版纸黄金:Tether称其黄金代币XAUt在瑞士存储7.7吨黄金进行支持 – 蓝点网2025-08-28 15:56
微软宣布将从下周开始在Microsoft Azure平台推出OpenAI Sora视频生成模型API – 蓝点网2025-08-28 15:42
在退出智能手机市场后LG宣布停止为设备提供软件更新 服务器将在6月30日关闭 – 蓝点网2025-08-28 15:31
英特尔宣布裁员并精简管理层 陈立武表示官僚主义正在扼杀英特尔创新和敏捷性 – 蓝点网2025-08-28 15:22
OpenAI将修复ChatGPT过于谄媚的问题 虽然部分用户认为这似乎不是问题 – 蓝点网2025-08-28 15:03
OpenAI向开发者们提供GPT2025-08-28 14:58