您现在的位置是:数据库 >>正文
微软联合执法机构捣毁全球 Lumma 窃密软件网络
数据库47人已围观
简介微软在国际执法机构的支持下开展全球打击行动,成功瓦解了一个从事大规模凭证窃取、金融欺诈和勒索软件攻击的恶意软件分发网络。此次行动针对的是Lumma Stealer拉玛窃密软件),这款信息窃取类恶意软件 ...
微软在国际执法机构的微软支持下开展全球打击行动,成功瓦解了一个从事大规模凭证窃取、联合络金融欺诈和勒索软件攻击的执法恶意软件分发网络。此次行动针对的机构件网是Lumma Stealer(拉玛窃密软件),这款信息窃取类恶意软件被数百名威胁行为者用于从近40万台受感染的捣毁Windows设备中窃取敏感信息。
这项协同行动由微软数字犯罪调查部门(DCU) 、全球a窃美国司法部、密软欧洲刑警组织以及私营部门的微软网络安全合作伙伴共同参与。各方联手查封了2300多个域名,联合络彻底摧毁了Lumma的执法基础设施,服务器租用切断了攻击者与受害者之间的机构件网联系。

自2022年起,Lumma Stealer就通过地下论坛作为"即插即用"解决方案向网络犯罪分子兜售,全球a窃可窃取密码、密软信用卡号、微软加密货币钱包和银行凭证等各种信息 。其易用性和适应性使其在威胁行为者中广受欢迎,包括Octo Tempest等知名勒索软件组织。
该工具通常通过网络钓鱼活动、恶意广告和恶意软件加载器传播。在今年早些时候的一次攻击活动中,攻击者冒充Booking.com诱导受害者下载含有恶意软件的文件,亿华云这种手法甚至能欺骗经验丰富的用户。
微软威胁情报团队持续追踪Lumma的活动,确认了2025年3月至5月期间的大规模感染模式 。该公司分享的热力图显示 ,北美、欧洲和亚洲部分地区是该恶意软件的重灾区 。
法律行动与基础设施查封根据微软官方博客 ,5月13日微软向美国佐治亚州北区地方法院提起诉讼 ,成功获得法院命令查封与Lumma控制架构相关的恶意域名。源码库与此同时,美国司法部接管了核心基础设施,欧洲和日本的执法机构也关闭了支持该行动的本地服务器。
目前已有1300多个域名被重定向至微软控制的服务器(即"蜜罐"),这些服务器正在收集情报以保护用户并支持后续调查。此举切断了恶意软件传输窃取数据或接收攻击者指令的能力 。
恶意软件背后的商业模式Lumma不仅是一个恶意软件 ,更是一项生意。它采用分级订阅模式销售 ,源码下载基础版凭证窃取工具售价250美元 ,完整源代码访问权限则高达2万美元 。其创建者"Shamel"以创业公司的方式运营 ,使用独特的鸟类标志和淡化恶意意图的标语进行推广。
2023年Shamel在接受安全研究人员采访时声称拥有400名活跃客户 。尽管参与大规模欺诈活动 ,他仍公开露面,这反映出更广泛的问题 :网络犯罪分子在执法不力或缺乏国际合作的司法管辖区逍遥法外 。
行业响应与未来展望此次打击行动获得了ESET、Cloudflare、Lumen 、建站模板CleanDNS、BitSight和GMO Registry等多家企业的支持 ,各方在识别基础设施 、共享威胁情报或快速高效执行查封方面发挥了重要作用 。
马萨诸塞州网络安全公司Black Duck的基础设施安全实践总监托马斯·理查兹表示:"这展现了执法部门与行业合作的强大力量。捣毁该网络将保护数十万人,但同样重要的是后续工作 ,要确保受害者得到警示和支持。"理查兹补充说,近年来恶意软件即服务市场的扩张需要跨部门持续协作来限制其危害。云计算
用户防护建议虽然此次行动打击了最猖獗的网络信息窃取工具之一 ,但Lumma只是众多日常威胁中的一种。微软和安全专家建议公众:
谨慎处理邮件链接和附件使用可靠的反病毒和反恶意软件工具保持操作系统和软件更新尽可能启用多因素认证Lumma Stealer因其高效和大规模作案能力深受网络犯罪分子青睐 。通过关闭其基础设施,微软及其合作伙伴有效削弱了恶意行为者的运作能力。但只要网络犯罪仍有利可图,这场斗争就将持续下去。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/018a399978.html
相关文章
采用情报防止勒索软件攻击:首席信息安全官的策略
数据库安全专家给出的一个坏消息是:勒索软件不会消失。那么,好消息是什么?正确的情报可以帮助企业大幅降低围绕网络勒索事件的风险。事实上,当企业拥有及时、相关和可操作的情报时,他们可以加强自己的网络防御措施,甚 ...
【数据库】
阅读更多小米4打电话没声音怎么办?小米4打电话对方听不
数据库小米4打电话没声音怎么办?大家可以试一试下文提供的小米4打电话对方听不到声音解决方法,有米粉表示使用小米4通话时对方听不到自己的声音,是手机故障吗?请看下文吧。 1)第一种可能就是我们把 ...
【数据库】
阅读更多活用安卓DLNA 在电脑上播放手机媒体文件
数据库应该是没多少人知道这一个比较了冷门的功能而且操作起来也是相对复杂,但是使用起来DLNA还是相当实用的。利用DLNA功能可实现个人PC、消费电器、移动设备在内的无线网络和有线网络的互联互通。 ...
【数据库】
阅读更多