您的当前位置:首页 > 综合 > 短短两个月感染40万台电脑!微软联合执法机构摧毁Lumma信息窃取恶意软件 – 蓝点网 正文
时间:2025-08-28 13:05:41 来源:网络整理 编辑:综合
#安全资讯 短短两个月感染 40 万台电脑!微软联合执法机构摧毁 Lumma Stealer 信息窃取恶意软件。该恶意软件采用恶意软件即服务模式,即开发者只负责开发,下游黑客购买后用于发起攻击,窃取用
据微软数字犯罪部门 (DCU) 发布的构摧消息,日前该部门联合行业合作伙伴打击名为 Lumma Stealer 的信息信息窃取恶意软件,统计数据显示仅在 2025 年 3 月 16 日~5 月 16 日间,恶意该恶意软件就在全球范围内感染 39.4 万台电脑。短短
Lumma Stealer 是两个蓝点个恶意软件即服务类型的信息窃取软件,即该恶意软件的月感开发团队主要负责开发工作,下游黑客或诈骗团伙租用该恶意软件再去传播,染万软联软件最终目的是窃取用户的账户密码、信用卡信息、银行账户信息、加密货币钱包并尝试向学校等机构勒索赎金。
在监测到异常后微软数字犯罪部门向美国佐治亚州地方法院申请命令,在获得批准后微软查封并协助拆除、暂停和屏蔽约 2300 个构成 Lumma 基础设施主干的恶意域名,同时美国司法部扣押 Lumma 的中央指挥架构并捣毁向其他网络犯罪分子出售该恶意软件的地下市场。
开发者向下游黑客提供的门户
这款恶意软件的感染重灾区在欧洲和日本,因此欧洲刑警组织和日本网络犯罪控制中心还协助微软暂停了犯罪分子位于欧洲和日本的 Lumma 基础设施,扣押这些域名后可以切断恶意软件控制者与受害者之间的通信,避免黑客继续窃取用户信息。
为了监测情况超过 1300 个被查封的域名被自动重定向到微软控制的漏洞攻击点(安全陷阱),也就是说恶意软件继续联系 C2 服务器时实际上微软能够看到,这样微软可以获得可操作的情报从而加强对受影响的 PC 的修复。
微软称此次联合行动旨在减缓这些攻击者发动攻击的速度,最大限度地降低其攻击活动的有效性,同时通过切断其主要收入来源来阻止网络犯罪分子获得非法收入。
从目前已知情报来看 Lumma Stealer 的主要开发者位于俄罗斯,其网络别名为 Shamel,这名俄罗斯人通过 Telegram 和其他俄语聊天软件为 Lumma Stealer 提供不同级别的服务,根据下游犯罪分子购买的服务级别,他们可以创建自己的恶意软件副本并通过在线门户追踪被盗消息。
2023 年 11 月 Shamel 在接受网络安全研究人员 g0nixa 采访时透露,当时 Lumma Stealer 就有 400 名活跃客户 (也就是下游犯罪团伙),Lumma Stealer 使用独特的鸟类标志来营销其产品,称其为和平、轻松和安宁的象征。
英特尔推出适用于200S系列处理器的官方超频工具 能提高7.5%性能且不影响保修 – 蓝点网2025-08-28 12:49
廉价VPS服务器RackNerd上线新促销活动 洛杉矶DC03服务器只需10.96美元/年 – 蓝点网2025-08-28 12:44
部分国内高校学生开通的Cursor Pro会员暂时保留 后续可能需要再次验证身份 – 蓝点网2025-08-28 12:37
微软宣布在Windows 11中集成MCP模型上下文协议 将系统打造为代理操作系统 – 蓝点网2025-08-28 12:21
小米被曝员工日均工时不低于11.5小时 有些团队甚至要求日均工时15小时 – 蓝点网2025-08-28 12:14
互联网论坛4Chan被攻击后透露攻击细节 同时声称缺乏资金进行必要维护 – 蓝点网2025-08-28 11:47
官方下场:万事达联合OKX等多个加密货币交易所推出稳定币消费功能 – 蓝点网2025-08-28 11:38
俄罗斯起草新法案将比特币等加密货币视为刑事调查中可扣押和没收的财产 – 蓝点网2025-08-28 11:34
加密勒索软件LockBit暗网数据站点被黑 黑客表示:不要犯罪,犯罪是坏的 – 蓝点网2025-08-28 11:14
首发:Microsoft Office 2024 LTSC版下载、安装、激活全教程 – 蓝点网2025-08-28 10:38
蓝牙技术联盟SIG发布蓝牙6.1版 新增随机可解析私有地址用来增强隐私 – 蓝点网2025-08-28 12:56
特朗普签署《删除法案》对传播未经同意的露骨照片(深度伪造/报复)实施更严厉的处罚 – 蓝点网2025-08-28 12:45
黑客可以在Windows 10/11上注册假冒的杀毒软件从而关闭Microsoft Defender – 蓝点网2025-08-28 12:22
加密货币版纸黄金:Tether称其黄金代币XAUt在瑞士存储7.7吨黄金进行支持 – 蓝点网2025-08-28 12:16
蓝牙技术联盟SIG发布蓝牙6.1版 新增随机可解析私有地址用来增强隐私 – 蓝点网2025-08-28 11:49
加密货币版纸黄金:Tether称其黄金代币XAUt在瑞士存储7.7吨黄金进行支持 – 蓝点网2025-08-28 11:32
ChatGPT深度研究报告现已支持下载PDF文件 避免复制内容导致格式错误 – 蓝点网2025-08-28 11:29
苹果更新清单将iPhone 7 Plus和两款iPhone 8列为过时产品不再提供完整维修服务 – 蓝点网2025-08-28 11:24
亚马逊AWS继续保持先发优势:AWS单季度利润超过微软云和服务器业务总和 – 蓝点网2025-08-28 11:13
群晖证实限制NAS使用第三方非认证硬盘 原因是认证硬盘稳定性和兼容性更好 – 蓝点网2025-08-28 10:42