Microsoft y DOJ Desmantulan la red de malware de Lumma Stealer en el derribo mundial

Microsoft, en asociación con el Sección de Ecuanimidad de los Estados Unidos (DOJ), Dio un paso importante para desmantelar una de las herramientas de delitos cibernéticos más prolíficos actualmente en circulación. La Mecanismo de Delitos Digitales de Microsoft (DCU) colaboró ​​con el Sección de Ecuanimidad, Europol y varias firmas mundiales de seguridad cibernética para interrumpir la red de malware Lumma Stealer, una plataforma de malware como servicio (MAAS) implicada en cientos de miles de violaciones digitales en todo el mundo.

Según Microsoft, Lumma Stealer infectó más de 394,000 máquinas de Windows entre marzo y mediados de mayo de 2025. El malware ha sido una útil favorita entre los ciberdelincuentes para robar credenciales de inicio de sesión e información financiera confidencial, incluidas las billeteras de criptomonedas. Se ha utilizado para campañas de trastorno contra escuelas, hospitales y proveedores de infraestructura. Según el sitio web del DOJ“El FBI ha identificado al menos 1,7 millones de casos en los que Lummac2 se usó para robar este tipo de información”.

Con una orden contencioso del Tribunal de Distrito de los Estados Unidos para los distritos ideal de Georgia, Microsoft eliminó aproximadamente 2.300 dominios maliciosos asociados con la infraestructura de Lumma. El DOJ eliminó simultáneamente cinco dominios críticos de Lummac2, que actuaron como centros de comando y control para los ciberdelincuentes que implementan el malware. Estos dominios ahora redirigen a un aviso de incautación del gobierno.

La público internacional provino del Centro Europeo de Cibercrime Europeo (EC3) y el JC3 de Japón, que coordinó los esfuerzos para cortar los servidores regionales. Las empresas de ciberseguridad como Bitsight, CloudFlare, ESET, Lumen, CleanDNS y GMO Registry ayudaron a identificar y desmantelar la infraestructura web.

Interiormente de la operación de Lumma

Lumma, incluso conocida como LumMac2, ha estado operando desde 2022, posiblemente antaño, y hace que su malware de robo de información esté acondicionado para la liquidación a través de foros cifrados y canales de telegrama. El malware está diseñado para allanar el uso y a menudo se incluye con herramientas de ofuscación para ayudarlo a evitar el software antivirus. Las técnicas de distribución incluyen correos electrónicos de phishing de bichero, sitios web de marcas falsificados y Anuncios en término maliciosos conocidos como “malvertimiento”.

Los investigadores de ciberseguridad dicen que Lumma es particularmente peligroso porque permite a los delincuentes ascender rápidamente ataques. Los compradores pueden personalizar las cargas avíos, rastrear datos robados e incluso obtener atención al cliente a través de un panel de favorecido dedicado. Microsoft Amenazing Intelligence anteriormente vinculó a Lumma con la notoria pandilla de la tempestad Octo, incluso conocida como “araña dispersa”.

En una campaña de phishing a principios de este año, los piratas informáticos pudieron falsificar a Booking.com y usaron Lumma para cosechar credenciales financieras de víctimas desprevenidas.

¿Quién está detrás de él?

Las autoridades creen que el desarrollador de Lumma pasa por el mote “Shamel” y opera fuera de Rusia. En una entrevista de 2023Shamel afirmó tener 400 clientes activos e incluso se jactó de la marca Lumma con un logotipo de paloma y el eslogan: “Ingresar parné con nosotros es igual de viable”.

Interrupción a extenso plazo, no un nocaut

Aviso de incautación del dominio del DOJ FBI
Imagen utilizada con permiso por el titular de los derechos de autor

Si adecuadamente el derribo es significativo, los expertos advierten que Lumma y herramientas como esta rara vez se erradican para el adecuadamente. Aún así, Microsoft y el Sección de Ecuanimidad dicen que estas acciones obstaculizan e interrumpen severamente las operaciones criminales al cortar sus flujos de infraestructura y ingresos. Microsoft usará los dominios incautados como sumideros para reunir inteligencia y proteger aún más a las víctimas.

Esta situación destaca la penuria de cooperación internacional en la aplicación del delito cibernético. Los funcionarios del DOJ enfatizaron el valía de las asociaciones público-privadas, mientras que el FBI señaló que las interrupciones autorizadas en la corte siguen siendo una útil crítica en el compendio de jugadas de seguridad cibernética del gobierno.

A medida que la DCU de Microsoft continúa su trabajo, esta represión de Lumma establece un cachas precedente para lo que se puede obtener cuando los especialistas en la industria y el gobierno colaboran para eliminar las amenazas.

A medida que se descubren e interrumpen más de estas organizaciones, recuerde acogerse cambiando sus contraseñas con frecuencia y evite hacer clic en los enlaces de los remitentes desconocidos.






Related Posts

La media cámara X de Fujifilm está tan dedicada a las vibraciones analógicas que no puede disparar

Fujifilm tiene una nueva añadidura del tamaño de una pinta a sus cámaras de la serie X que llegarán a fines de junio: la fracción x. Es una cámara de…

Se han descubierto nuevas bacterias en una tiempo espacial china

Los científicos tienen descubrió una bacilo previamente desconocida A borde de la tiempo espacial Tiangong de China. “Se ha llamado Niallia Tiangensis, y habitó los controles de la cabina en…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Meriño como orador y religioso | AlMomento.net

Meriño como orador y religioso | AlMomento.net

La media cámara X de Fujifilm está tan dedicada a las vibraciones analógicas que no puede disparar

La media cámara X de Fujifilm está tan dedicada a las vibraciones analógicas que no puede disparar

“Renacer Contigo” rebusca dominar la pobreza y fomentar el progreso

“Renacer Contigo” rebusca dominar la pobreza y fomentar el progreso

El tiempo perdido y la descuido de equidad

El tiempo perdido y la descuido de equidad

Presentan volumen recoge mejores momentos carrera de Paulino | AlMomento.net

Presentan volumen recoge mejores momentos carrera de Paulino | AlMomento.net

Se han descubierto nuevas bacterias en una tiempo espacial china

Se han descubierto nuevas bacterias en una tiempo espacial china