Microsoft y DOJ Desmantulan la red de malware de Lumma Stealer en el derribo mundial

Microsoft, en asociación con el Sección de Ecuanimidad de los Estados Unidos (DOJ), Dio un paso importante para desmantelar una de las herramientas de delitos cibernéticos más prolíficos actualmente en circulación. La Mecanismo de Delitos Digitales de Microsoft (DCU) colaboró ​​con el Sección de Ecuanimidad, Europol y varias firmas mundiales de seguridad cibernética para interrumpir la red de malware Lumma Stealer, una plataforma de malware como servicio (MAAS) implicada en cientos de miles de violaciones digitales en todo el mundo.

Según Microsoft, Lumma Stealer infectó más de 394,000 máquinas de Windows entre marzo y mediados de mayo de 2025. El malware ha sido una útil favorita entre los ciberdelincuentes para robar credenciales de inicio de sesión e información financiera confidencial, incluidas las billeteras de criptomonedas. Se ha utilizado para campañas de trastorno contra escuelas, hospitales y proveedores de infraestructura. Según el sitio web del DOJ“El FBI ha identificado al menos 1,7 millones de casos en los que Lummac2 se usó para robar este tipo de información”.

Con una orden contencioso del Tribunal de Distrito de los Estados Unidos para los distritos ideal de Georgia, Microsoft eliminó aproximadamente 2.300 dominios maliciosos asociados con la infraestructura de Lumma. El DOJ eliminó simultáneamente cinco dominios críticos de Lummac2, que actuaron como centros de comando y control para los ciberdelincuentes que implementan el malware. Estos dominios ahora redirigen a un aviso de incautación del gobierno.

La público internacional provino del Centro Europeo de Cibercrime Europeo (EC3) y el JC3 de Japón, que coordinó los esfuerzos para cortar los servidores regionales. Las empresas de ciberseguridad como Bitsight, CloudFlare, ESET, Lumen, CleanDNS y GMO Registry ayudaron a identificar y desmantelar la infraestructura web.

Interiormente de la operación de Lumma

Lumma, incluso conocida como LumMac2, ha estado operando desde 2022, posiblemente antaño, y hace que su malware de robo de información esté acondicionado para la liquidación a través de foros cifrados y canales de telegrama. El malware está diseñado para allanar el uso y a menudo se incluye con herramientas de ofuscación para ayudarlo a evitar el software antivirus. Las técnicas de distribución incluyen correos electrónicos de phishing de bichero, sitios web de marcas falsificados y Anuncios en término maliciosos conocidos como “malvertimiento”.

Los investigadores de ciberseguridad dicen que Lumma es particularmente peligroso porque permite a los delincuentes ascender rápidamente ataques. Los compradores pueden personalizar las cargas avíos, rastrear datos robados e incluso obtener atención al cliente a través de un panel de favorecido dedicado. Microsoft Amenazing Intelligence anteriormente vinculó a Lumma con la notoria pandilla de la tempestad Octo, incluso conocida como “araña dispersa”.

En una campaña de phishing a principios de este año, los piratas informáticos pudieron falsificar a Booking.com y usaron Lumma para cosechar credenciales financieras de víctimas desprevenidas.

¿Quién está detrás de él?

Las autoridades creen que el desarrollador de Lumma pasa por el mote “Shamel” y opera fuera de Rusia. En una entrevista de 2023Shamel afirmó tener 400 clientes activos e incluso se jactó de la marca Lumma con un logotipo de paloma y el eslogan: “Ingresar parné con nosotros es igual de viable”.

Interrupción a extenso plazo, no un nocaut

Aviso de incautación del dominio del DOJ FBI
Imagen utilizada con permiso por el titular de los derechos de autor

Si adecuadamente el derribo es significativo, los expertos advierten que Lumma y herramientas como esta rara vez se erradican para el adecuadamente. Aún así, Microsoft y el Sección de Ecuanimidad dicen que estas acciones obstaculizan e interrumpen severamente las operaciones criminales al cortar sus flujos de infraestructura y ingresos. Microsoft usará los dominios incautados como sumideros para reunir inteligencia y proteger aún más a las víctimas.

Esta situación destaca la penuria de cooperación internacional en la aplicación del delito cibernético. Los funcionarios del DOJ enfatizaron el valía de las asociaciones público-privadas, mientras que el FBI señaló que las interrupciones autorizadas en la corte siguen siendo una útil crítica en el compendio de jugadas de seguridad cibernética del gobierno.

A medida que la DCU de Microsoft continúa su trabajo, esta represión de Lumma establece un cachas precedente para lo que se puede obtener cuando los especialistas en la industria y el gobierno colaboran para eliminar las amenazas.

A medida que se descubren e interrumpen más de estas organizaciones, recuerde acogerse cambiando sus contraseñas con frecuencia y evite hacer clic en los enlaces de los remitentes desconocidos.






Related Posts

En el zaguero minuto, Meta decide no zanjar con Horizon Worlds VR posteriormente de todo

Es posible que el sueño del metaverso haya muerto por ahora, pero Meta ha decidido que no es así. completamente renunciar a la experiencia de verdad posible en Horizon Worlds,…

Esta extensión de Chrome puede ayudarte a protegerte de otras extensiones

Joe Maring / Autoridad de Android TL;DR Bajo Nueva dependencia hay una extensión del navegador que monitorea los cambios de propiedad en otras extensiones. La extensión no es nueva, pero…

You Missed

En el zaguero minuto, Meta decide no zanjar con Horizon Worlds VR posteriormente de todo

En el zaguero minuto, Meta decide no zanjar con Horizon Worlds VR posteriormente de todo

Presidente Abinader encabeza desfile cívico-militar y policial en conmemoración del 182 aniversario de la Batalla del 19 de Marzo

Presidente Abinader encabeza desfile cívico-militar y policial en conmemoración del 182 aniversario de la Batalla del 19 de Marzo

Alcanzada en un ataque iraní la refinería de Haifa en Israel

Alcanzada en un ataque iraní la refinería de Haifa en Israel

DNCD incauta 17 mil gramos de presunta cocaína en Los Alcarrizos

DNCD incauta 17 mil gramos de presunta cocaína en Los Alcarrizos

Águilas Cibaeñas anuncian las contrataciones de Rafael Dolis, Yoelvin Silven y Kenyi Pérez

Águilas Cibaeñas anuncian las contrataciones de Rafael Dolis, Yoelvin Silven y Kenyi Pérez

INFOTEP destaca crecimiento de la formación posible en el Día del Estudios Digital

INFOTEP destaca crecimiento de la formación posible en el Día del Estudios Digital