Microsoft og DOJ-aftale lukker Lumma-malwareimperiet

Microsoft og DOJ-aftale lukker Lumma-malwareimperiet

I et betydningsfuldt skridt for at bekæmpe cybersikkerhedskriminalitet har Microsoft indgået partnerskab med det amerikanske justitsministerium (DOJ) for at nedbryde Lumma Stealer, et af de mest berygtede værktøjer inden for cybersikkerhedskriminalitet, der i øjeblikket er i cirkulation. Sammen med Europol og forskellige globale cybersikkerhedsfirmaer lykkedes det Microsofts Digital Crimes Unit (DCU) at forstyrre Lumma Stealer-malware-netværket, en malware-as-a-service (MaaS) platform, der er knyttet til hundredtusindvis af digitale brud på tværs af kloden.

Mellem marts og midt maj 2025 rapporterede Microsoft, at Lumma Stealer havde inficeret over 394.000 Windows-maskiner. Denne malware har været et yndet valg for cybersikkerhedskriminelle, der sigter mod at stjæle loginoplysninger og følsomme finansielle oplysninger—herunder kryptovaluta-tegnebøger. DOJ bemærker, at FBI har identificeret mindst 1,7 millioner tilfælde, hvor LummaC2 blev anvendt til datatyveri.

Ved en retskendelse fra den amerikanske distriktsret for den nordlige del af Georgia lukkede Microsoft cirka 2.300 ondsindede domæner, der var forbundet med Lummas infrastruktur. Samtidig nedbrød DOJ fem kritiske LummaC2-domæner, der fungerede som kommandocentre for cybersikkerhedskriminelle. Disse domæner viser nu regeringsbesiddelsesvarsler.

Internationalt samarbejde spillede en afgørende rolle, hvor Europols europæiske cybersikkerhedscenter og Japans JC3 faciliterede bestræbelserne på at blokere regionale servere. Cybersikkerhedsfirmaer såsom Bitsight, Cloudflare, ESET, Lumen, CleanDNS og GMO Registry hjalp med at identificere og nedbryde den tilknyttede webinfrastruktur.

Forståelse af Lumma-operationen

Lumma, også kaldet LummaC2, har været aktiv siden mindst 2022. Denne info-stjælpende malware sælges gennem krypterede fora og Telegram-kanaler og er designet til at være nem at bruge. Ofte pakket sammen med obfuskation værktøjer er Lumma dygtig til at omgå antivirussoftware. Distribueringsmetoder inkluderer:

Cybersikkerhedseksperter anser Lumma for at være særligt truende, fordi det giver kriminelle mulighed for hurtigt at skalere deres angreb. Købere kan tilpasse malware-payloads, spore stjålne data og endda modtage kundesupport via et dedikeret brugerpanel. Microsoft Threat Intelligence har tidligere linket Lumma til den berygtede Octo Tempest-gang, også kendt som “Scattered Spider.” I en nylig phishing-kampagne forfalskede hackere Booking.com for at indsamle finansielle oplysninger fra uvidende ofre.

Hvem står bag Lumma?

Myndighederne mener, at “Shamel,” som opererer fra Rusland, er udvikleren bag Lumma. I et interview i 2023 hævdede Shamel at have omkring 400 aktive kunder og pralede endda med, hvor let det er at tjene penge gennem Lumma, med et due-logo og sloganet: “At tjene penge med os er lige så let.”

Langsigtet forstyrrelsesstrategi

Selvom denne nedbringelse repræsenterer en betydelig præstation, advarer eksperter om, at Lumma og lignende værktøjer sjældent bliver helt udryddet. Microsoft og DOJ hævder, at disse handlinger væsentligt forstyrrer kriminelle operationer ved at skære deres infrastruktur og indtægtskanaler. De beslaglagte domæner vil blive brugt som sinkhuller til at indsamle efterretninger og forbedre beskyttelsen af ofre.

Denne operation understreger vigtigheden af internationalt samarbejde i bekæmpelsen af cybersikkerhedskriminalitet. DOJ-embedsmænd fremhævede betydningen af offentlige-private partnerskaber, mens FBI gentog, at retskendte handlinger er afgørende for regeringens cybersikkerhedsarsenal.

Mens Microsofts DCU fortsætter dette vitale arbejde, sætter nedbringelsen af Lumma et stærkt eksempel på, hvad der kan opnås, når industri- og regeringsspecialister forener kræfterne for effektivt at tackle trusler.

Hvordan kan du beskytte dig selv mod sådanne cybersikkerhedstrusler? Regelmæssig ændring af dine adgangskoder og undgåelse af links fra ukendte afsendere er effektive forholdsregler.

Hvad er Lumma-malware, og hvorfor er den farlig? Lumma, eller LummaC2, er en info-stjælende malware, der gør det muligt for cybersikkerhedskriminelle hurtigt at stjæle følsomme oplysninger. Dens brugervenlige design muliggør nem distribution og brug.

Hvordan distribuerer cybersikkerhedskriminelle Lumma? Cybersikkerhedskriminelle bruger forskellige metoder, herunder phishing-e-mails, forfalskede websteder og malvertising, til at fordele Lumma og inficere potentielle ofre.

Er Lumma forbundet med nogen berygtede cybersikkerhedsgængs? Ja, Lumma er blevet linket til Octo Tempest-ganget, også kendt som “Scattered Spider,” der er kendt for sofistikerede cyberangreb.

Hvem er ansvarlig for udviklingen af Lumma? Myndighederne mener, at udvikleren af Lumma opererer under pseudonymet “Shamel,” primært baseret i Rusland.

Er du nysgerrig efter at holde dig foran cybersikkerhedstrusler? Fortsæt med at udforske relateret indhold på Moyens I/O for at bevæbne dig selv med de nyeste cybersikkerhedsstrategier.

Støt vores arbejde ❤️

Hvis du kunne lide denne artikel, kan du overveje at give drikkepenge for at hjælpe os med fortsat at udgive kvalitetsindhold.

Sikker betaling med PayPal
Moyens I/O Staff har motiveret dig og givet dig råd om teknologi, personlig udvikling, livsstil og strategier, der vil hjælpe dig.