中国信息协会教育培训平台

信息資源管理

Microsoft 組建聯合力量打擊危險的 Lumma 惡意軟件

發布于:2025-05-30 點擊量:114 來源:至頂網

由 Microsoft 數字犯罪部門 (DCU) 牽頭,一支涵蓋科技合作伙伴與執法機構的廣泛聯盟,已經摧毀了危險的 Lumma Stealer 惡意軟件即服務 (MaaS) 運營,該運營在多個網絡犯罪團伙(包括勒索軟件團伙)的武器庫中發揮了關鍵作用。

利用今年五月初由美國佐治亞州北區地方法院簽發的法庭命令,DCU 及其盟友查封并關閉了約 2,300 個構成 Lumma 運營核心的惡意域名。

DCU 助理總法律顧問 Steven Masada 表示:“Lumma 竊取密碼、信用卡信息、銀行賬戶以及加密貨幣錢包,從而使犯罪分子能夠勒索學校、清空銀行賬戶并破壞關鍵服務。”

與此同時,美國司法部 (DoJ) 也查封了 MaaS 的中央指揮結構,并針對出售訪問權限的地下市場采取行動;而在其他地方,Europol 歐洲刑事犯罪中心 (EC3) 以及日本網絡犯罪管制中心 (JC3) 則對本地托管的基礎設施展開打擊。

Europol EC3 負責人 Edvardas Sileris 表示:“此次行動清晰地展示了公私合作伙伴關系如何變革網絡犯罪斗爭。通過結合 Europol 的協調能力與 Microsoft 的技術洞察力,一座龐大的犯罪基礎設施已被摧毀。網絡罪犯依賴碎片化而生存——但團結一致,我們更為強大。”

在一篇詳細說明此次打擊行動的博客中,Masada 表示,在兩個月內,Microsoft 已識別出超過 394,000 臺感染了 Lumma 的 Windows 計算機。這些設備現已被“解放”,因為 Lumma 與其受害者之間的通信已被切斷。

此次聯合行動旨在放慢威脅行為者發動攻擊的速度,降低其活動效果,并通過切斷主要收入來源,阻礙其非法獲利。 ——Steven Masada, Microsoft 數字犯罪部門

與此同時,大約 1,300 個被查封或轉移至 Microsoft 的域名(其中包括 300 個由 Europol 采取行動的)現正重定向至 Microsoft 運營的誘捕服務器。

Masada 表示:“這將使 Microsoft 的 DCU 能夠提供可操作的情報,繼續強化公司服務的安全性,并幫助保護線上用戶。” 他補充道:“這些洞察還將協助公私部門的合作伙伴在持續追蹤、調查和修復這一威脅的過程中發揮作用。”

“此次聯合行動旨在放慢這些行為者發動攻擊的速度,降低其活動效果,并通過切斷主要收入來源,阻礙他們的非法獲利。”

Lumma 變色龍

Lumma Stealer MaaS 大約三年前首次出現在地下市場,并且自那時以來一直在持續開發中。

Lumma 的開發團隊總部位于俄羅斯,由一名使用 “Shamel” 作為代號的主要開發者運營。Lumma 提供四個級別的服務,起價為 250 美元 (186 英鎊),最高可達令人瞠目結舌的 20,000 美元,購買者可獲得 Lumma 的風格及面板源碼、插件源碼以及作為轉銷商的權利。

在 2023 年與一位網絡安全研究員的對話中,Shamel 聲稱其大約擁有 400 名活躍用戶。

在部署時,其目標通常是通過變現竊取的數據或進行進一步的非法利用。就像變色龍一樣,Lumma 難以被察覺,往往可以悄無聲息地繞過眾多安全防護措施。為了誘騙受害者,Lumma 會偽裝成受信任的品牌——包括 Microsoft——并通過釣魚郵件及惡意廣告進行傳播。

因此,它已經成為許多網絡罪犯的常用工具,并且已知被世界上一些最臭名昭著的網絡犯罪團伙(包括勒索軟件團伙)所使用。據悉,其客戶曾經包括 Scattered Spider,該團伙被認為是英國 Marks & Spencer 勒索軟件攻擊背后的主謀之一,盡管目前沒有公開證據表明其曾在該事件中被使用。

Cloudflare 的 Cloudforce One 負責人 Blake Darché 表示,Cloudflare 在此次打擊行動中提供了重要支持。他說:“Lumma 會侵入您的網頁瀏覽器,竊取您計算機上每一項可能用于獲取金錢或賬戶的信息——目標受害者可以是任何人、任何地方、任何時間。幕后威脅行為者每天瞄準數百名受害者,獲取他們能抓取到的一切數據。這次打擊使得他們的行動受到嚴重阻礙,延誤了數天的作案進程,關閉了大量域名,并最終阻斷了他們通過網絡犯罪獲利的能力。”

Blake Darché 補充道:“盡管這一努力對全球最大的情報竊取工具的基礎設施造成了巨大沖擊,但和其他任何威脅行為者一樣,Lumma 背后的操作者會變換策略,并卷土重來,重新啟動其攻擊活動。”

【版權聲明】:本站內容來自于與互聯網(注明原創稿件除外),如文章或圖像侵犯到您的權益,請及時告知,我們第一時間刪除處理!
主站蜘蛛池模板: 上海画册设计-上海宣传册设计-产品手册设计-企业画册设计公司 | 图观 - 数字孪生 应用开发引擎 | 三维可视化 | 装修工程-钢结构工程-环氧地坪漆-东莞市远鸣装饰工程有限公司 | 上海塑料链条生产厂家-塑料网带批发-柔性齿形链价格-上海瀚幽传动机械有限公司 | 龙淼环保-旋流-喷淋塔,高温布袋,脉冲布袋-单机-滤筒除尘器,活性炭吸附箱,催化燃烧设备,除尘器配件-沧州龙淼环保设备制造有限公司 | 原创软文新闻稿-网站SEO文章代写-征文演讲稿代笔-写作阁 | 廊坊保安公司_廊坊市万帮保安服务有限公司 | 污水处理控制系统设计_plc编程控制柜_电气成套设备生产厂家_合肥鸿昇自动化 | 金华美凡文化传媒有限公司| 直流电机调速器,直流电机控制器,直流电机调速电源-淄博诚铖创惠电子有限公司 | 一次性妇科用品_一次性医疗用品_一次性口腔器械盒_天津市双利医疗器械有限责任公司 | 陕西锐锋建筑安装有限公司,锐锋建筑,总承包,专业分包,市政综合,劳务,水电钢构,铁路公路,房建,房屋建筑施工 | 河南矿山重型起重机械有限公司| 液晶拼接屏_三星46寸/55寸/LG液晶拼接屏_深圳拼接墙厂家_电视大屏幕液晶拼接_高清工业级液晶监视器 | 重庆中医针灸推拿培训_产后康复理疗师培训_重庆市六合职业培训学校 | 亿企商贸-亿万企业的商务贸易平台-B2B企业产品发布供求信息平台,一带一路中国企业及产品展示平台,免费企业智能自助建站网络营销推广平台,打造B2B企业黄页产品信息发布推广专业综合电子商务平台! | 浙江康恩贝制药股份有限公司| 液力耦合器,摩擦型液力耦合器生产厂家-河南省华升矿机有限公司 | 影像测量仪|检测设备定制|平面度测量仪|三坐标测量机|广州市海科思自动化设备有限公司-400-0528-668 | 手动叉车|电动搬运车|电动升降平台-牛力机械制造有限公司官网 | 手动叉车|电动搬运车|电动升降平台-牛力机械制造有限公司官网 | 郑州环球重工机械有限公司建筑垃圾处理专题网站 | 烟台金润核电材料股份有限公司| 新零售策划-全渠道策划-品牌营销全案策划-上海韬慧管理咨询有限公司 | 丝杆升降机-蜗轮丝杆升降机-电动推杆-德州市金宇机械有限公司 | 凝汽器换管-胶球清洗装置-二次滤网_连灵动 | 聚焦吉林-城市晚报官方网站 | 手术示教系统-实训示教系统-数字化手术室-直播录播系统 - 深圳市视源视讯技术有限公司 | 弯箍机_钢筋弯箍机_全自动钢筋弯箍机_数控弯箍机-建科智能装备制造(天津)股份有限公司 | 太原石膏基自流平,太原轻质抹灰石膏,太原腻子粉,太原抗裂砂浆-太原乔贝建筑材料有限公司 | 临淄信息港 - 免费发布房产、招聘、求职、二手、商铺等信息 www.lzzl.net | 威学一百-专注国际学校择校备考-DSE-A-level-雅思-托福-OSSD-港澳台联考-AP-IGCSE-IB-AMC-多邻国-PTE-SAT-SSAT-小语种(如日语,韩语,德语,法语,西班牙语,意大利语,俄语,泰语)等考试培训,为出国留学学生提供个性化定制性学习方案,线下实体面授+线上网络课程, 提供一对一,小班课等多种班型 | 中国焊接协会网站—中国焊接信息网;焊接行业最权威访问量最大的专业网站:焊接信息、焊接材料,焊接机器,焊接设备,焊机,焊材,辅助设备,焊机配件,仪器仪表,电动工具,钎焊,送丝机,表面处理,自动化专机,焊锡丝,助焊剂 | 声测管厂家_声测管现货_桥梁桩基声测管_注浆管_沉降板-沧州市福顺昌钢管有限公司 | 太原石膏基自流平,太原轻质抹灰石膏,太原腻子粉,太原抗裂砂浆-太原乔贝建筑材料有限公司 | 拉力机|拉力试验机|拉力测试机厂家-苏州天氏库力精密仪器有限公司 | 真空热处理-渗碳热处理-氮化热处理-[东莞德亿]专业热处理加工厂家 | 无锡市钧辉机械制造有限公司| 医用空气净化消毒机,医用床单位消毒机,无磁空气消毒机,紫外线空气消毒机厂家-南昌市扬帆环保设备有限公司 | 潍坊网络推广,临沂360推广,东营360推广,枣庄360推广,潍坊网站建设,潍坊网络公司,潍坊360搜索,潍坊APP开发,潍坊360推广,潍坊360代理,潍坊点睛网络科技有限公司 | 专业网站建设_企业品牌营销 · 北京汇仁智杰科技有限公司 |