Реклама партнера — Название партнёра
UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Microsoft знищила найбільшого у світі викрадача інформації. Проєкт Lumma Stealer створив російський айтівець: деталі операції

Європейський центр Європолу з боротьби з кіберзлочинністю спільно з корпорацією Microsoft  припинив діяльність Lumma Stealer («Lumma») — найбільшої у світі загрози викрадення інформації. Розповідаємо подробиці.

Залишити коментар
Microsoft знищила найбільшого у світі викрадача інформації. Проєкт Lumma Stealer створив російський айтівець: деталі операції

Європейський центр Європолу з боротьби з кіберзлочинністю спільно з корпорацією Microsoft  припинив діяльність Lumma Stealer («Lumma») — найбільшої у світі загрози викрадення інформації. Розповідаємо подробиці.

Ця спільна операція була спрямована проти складної екосистеми, яка дозволяла злочинцям масово використовувати викрадену інформацію. 

У період з 16 березня по 16 травня 2025 року корпорація Майкрософт виявила понад 394 000 комп’ютерів з операційною системою Windows у всьому світі, інфікованих шкідливим програмним забезпеченням Lumma.

Цього тижня в рамках скоординованої подальшої операції підрозділ Microsoft з боротьби з цифровими злочинами (DCU), Європол, правоохоронні органи Європи і Японії, а також компанії ESET, Bitsight, Lumen, Cloudflare, CleanDNS та GMO Registry зламали технічну інфраструктуру Lumma, перервавши зв’язок між шкідливим інструментом і жертвами. Крім того, понад 1 300 доменів, вилучених або переданих Microsoft будуть перенаправлені на спецсервери Microsoft, які дозволяють безпечно перехоплювати запити від інфікованих систем, отримувати технічну інформацію про атаки та ідентифікувати типи викрадених даних.  

Microsoft застерігає, що Lumma можуть перезапустити під новою назвою, або його місце займе інший інфостілер.

Що таке Lumma?

Lumma, найбільший у світі викрадач інформації, був складним інструментом, який дозволяв кіберзлочинцям масово збирати конфіденційні дані зі зламаних пристроїв. Викрадені облікові дані, фінансові дані та особиста інформація збиралися і продавалися через спеціальний ринок, що зробило Lumma центральним інструментом для крадіжки персональних даних і шахрайства у всьому світі.

Маркетплейс Lumma працював як центр купівлі-продажу шкідливого програмного забезпечення, надаючи злочинцям зручний доступ до розширених можливостей викрадення даних. Його широке використання та доступність зробили його кращим вибором для кіберзлочинців, які прагнуть скористатися особистими та фінансовими даними.

Російське коріння

Розробник Lumma — росіянин під псевдонімом Shamel. У листопаді 2023 року в інтерв’ю досліднику «g0njxa» Shamel повідомляв, що мав близько 400 активних клієнтів. Він створив цілий бренд Lumma, з логотипом у вигляді птаха, який символізує «мир і легкість», і гаслом: «З нами заробляти легко». 

Як повідомив Стівен Масада, заступник генерального юрисконсульта Підрозділу цифрових злочинів Microsoft, Lumma був типовим прикладом Malware-as-a-Service. З 2022 року його продавали через підпільні російськомовні форуми, а також через Telegram. Покупці могли налаштовувати власні версії: змінювати конфіг, шифрувати код, відстежувати зібрані дані через зручну адмінку. Lumma маскувався під легітимні сервіси, зокрема, Booking.com, і поширювався через фішингові листи та рекламу з вбудованим шкідливим кодом. 

Дослідники Cato Networks заявили в опублікованому в середу звіті, що Lumma відіграла певну роль у лютневій кампанії, яка використовувала сервіси зберігання об'єктів Tigris і Oracle для розміщення шкідливих вебсайтів.

«Зловмисники люблять інфокрадіїв, тому що вони дозволяють їм атакувати менш захищені персональні пристрої, на яких зберігаються корпоративні облікові дані й токени, — сказав Крістофер Руссо, головний дослідник загроз з підрозділу 42 компанії Palo Alto Networks. «Посередництво в отриманні первинного доступу — це великий бізнес, який дозволяє зловмисникам збирати облікові дані в широких масштабах з мінімальним ризиком». 

Lumma також пов’язують із сумнозвісним кіберзлочинним угрупуванням Scattered Spider.

Усе вирішив алгоритм: Microsoft звільнила співробітника з 25-річним стажем у день його народження
Усе вирішив алгоритм: Microsoft звільнила співробітника з 25-річним стажем у день його народження
По темi
Усе вирішив алгоритм: Microsoft звільнила співробітника з 25-річним стажем у день його народження
Microsoft додає Grok Маска в Azure попри скандальну поведінку ШІ
Microsoft додає Grok Маска в Azure попри скандальну поведінку ШІ
По темi
Microsoft додає Grok Маска в Azure попри скандальну поведінку ШІ
Хакери оприлюднили масив даних розробників Spider-Man Insomniac Games. Вони розкрили графік релізів студії до 2030 року й показали геймплей Wolverine
Хакери оприлюднили масив даних розробників Spider-Man, Insomniac Games. Вони розкрили графік релізів студії до 2030 року й показали геймплей Wolverine
По темi
Хакери оприлюднили масив даних розробників Spider-Man, Insomniac Games. Вони розкрили графік релізів студії до 2030 року й показали геймплей Wolverine
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».
2 коментарі
Call of Duty не зникне з PlayStation раптово. Sony отримала таку гарантію під Microsoft, яка купує розробника гри – Activision Blizzard
Call of Duty не зникне з PlayStation раптово. Sony отримала таку гарантію під Microsoft, яка купує розробника гри – Activision Blizzard
Call of Duty не зникне з PlayStation раптово. Sony отримала таку гарантію під Microsoft, яка купує розробника гри – Activision Blizzard
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
3 коментарі
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
1 коментар

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.