A Microsoft figyelmeztetést adott ki a Lumma nevű kártevő kapcsán, amely 2025. március 16. és május 16. között világszerte több mint 394 000 Windows számítógépet fertőzött meg. A Lumma Stealer nevű malware célja érzékeny adatok, például jelszavak, hitelkártya-információk, banki bejelentkezési adatok és kriptovaluta pénztárcák adatainak ellopása.
A Lumma működése és terjedése
A Lumma Stealer egy Malware-as-a-Service (MaaS) modellben működő kártevő, amelyet a Storm-2477 nevű fenyegetési szereplő fejlesztett ki. A kiberbűnözők különböző módszerekkel terjesztik:Microsoft+1The Hacker News+1
-
Adathalász e-mailek: Olyan e-mailek, amelyek ismert cégek nevében küldenek hamis linkeket vagy mellékleteket.
-
Csalárd hirdetések: Hamis hirdetések, amelyek például szoftverfrissítéseket kínálnak, de valójában a kártevőt telepítik.
-
Trójai alkalmazások: Olyan programok, amelyek hasznos alkalmazásnak tűnnek, de a háttérben a Lumma kártevőt telepítik.
-
Hamis CAPTCHA-k: Olyan weboldalak, amelyek hamis "Nem vagyok robot" ellenőrzéseket használnak, és a felhasználót arra kérik, hogy futtasson egy parancsot, amely valójában a kártevőt telepíti.
A Microsoft és partnerei fellépése
A Microsoft Digital Crimes Unit (DCU) együttműködve az amerikai Igazságügyi Minisztériummal, az FBI-val, az Europollal és Japán Kiberbűnözés Elleni Központjával sikeresen megszakította a Lumma kártevő infrastruktúráját. Ennek során több mint 2 300 rosszindulatú domaint vettek át, és több mint 1 300-at irányítottak át biztonságos, Microsoft által ellenőrzött szerverekre. Emellett lefoglalták a Lumma parancs- és vezérlőrendszereit, valamint megszakították a kártevő terjesztésére szolgáló platformokat.
Mit tehetünk a védekezés érdekében?
-
Szoftverek letöltése: Csak hivatalos webhelyekről töltsünk le szoftvereket. Kerüljük az ingoványos hirdetéseken keresztül vagy e-mailben, üzenetben ajánlott telepítőfájlokat.
-
E-mailek kezelése: Legyünk óvatosak az ismeretlen feladóktól érkező e-mailekkel és mellékletekkel.
-
Rendszeres frissítések: Tartsuk naprakészen az operációs rendszert és az alkalmazásokat.
-
Antivírus szoftver: Használjunk megbízható vírusirtó programot, és rendszeresen ellenőrizzük a számítógépet.
-
Többfaktoros hitelesítés: Ahol lehetséges, használjunk többfaktoros hitelesítést a fiókjaink védelme érdekében.
A Lumma kártevő elleni fellépés jelentős előrelépés a kiberbűnözés elleni harcban, de fontos, hogy továbbra is éberek maradjunk, és megtegyük a szükséges óvintézkedéseket számítógépeink és adataink védelme érdekében.