Microsoft y DOJ Desmantulan la red de malware de Lumma Stealer en el derribo mundial

Microsoft, en asociación con el Sección de Ecuanimidad de los Estados Unidos (DOJ), Dio un paso importante para desmantelar una de las herramientas de delitos cibernéticos más prolíficos actualmente en circulación. La Mecanismo de Delitos Digitales de Microsoft (DCU) colaboró ​​con el Sección de Ecuanimidad, Europol y varias firmas mundiales de seguridad cibernética para interrumpir la red de malware Lumma Stealer, una plataforma de malware como servicio (MAAS) implicada en cientos de miles de violaciones digitales en todo el mundo.

Según Microsoft, Lumma Stealer infectó más de 394,000 máquinas de Windows entre marzo y mediados de mayo de 2025. El malware ha sido una útil favorita entre los ciberdelincuentes para robar credenciales de inicio de sesión e información financiera confidencial, incluidas las billeteras de criptomonedas. Se ha utilizado para campañas de trastorno contra escuelas, hospitales y proveedores de infraestructura. Según el sitio web del DOJ“El FBI ha identificado al menos 1,7 millones de casos en los que Lummac2 se usó para robar este tipo de información”.

Con una orden contencioso del Tribunal de Distrito de los Estados Unidos para los distritos ideal de Georgia, Microsoft eliminó aproximadamente 2.300 dominios maliciosos asociados con la infraestructura de Lumma. El DOJ eliminó simultáneamente cinco dominios críticos de Lummac2, que actuaron como centros de comando y control para los ciberdelincuentes que implementan el malware. Estos dominios ahora redirigen a un aviso de incautación del gobierno.

La público internacional provino del Centro Europeo de Cibercrime Europeo (EC3) y el JC3 de Japón, que coordinó los esfuerzos para cortar los servidores regionales. Las empresas de ciberseguridad como Bitsight, CloudFlare, ESET, Lumen, CleanDNS y GMO Registry ayudaron a identificar y desmantelar la infraestructura web.

Interiormente de la operación de Lumma

Lumma, incluso conocida como LumMac2, ha estado operando desde 2022, posiblemente antaño, y hace que su malware de robo de información esté acondicionado para la liquidación a través de foros cifrados y canales de telegrama. El malware está diseñado para allanar el uso y a menudo se incluye con herramientas de ofuscación para ayudarlo a evitar el software antivirus. Las técnicas de distribución incluyen correos electrónicos de phishing de bichero, sitios web de marcas falsificados y Anuncios en término maliciosos conocidos como “malvertimiento”.

Los investigadores de ciberseguridad dicen que Lumma es particularmente peligroso porque permite a los delincuentes ascender rápidamente ataques. Los compradores pueden personalizar las cargas avíos, rastrear datos robados e incluso obtener atención al cliente a través de un panel de favorecido dedicado. Microsoft Amenazing Intelligence anteriormente vinculó a Lumma con la notoria pandilla de la tempestad Octo, incluso conocida como “araña dispersa”.

En una campaña de phishing a principios de este año, los piratas informáticos pudieron falsificar a Booking.com y usaron Lumma para cosechar credenciales financieras de víctimas desprevenidas.

¿Quién está detrás de él?

Las autoridades creen que el desarrollador de Lumma pasa por el mote “Shamel” y opera fuera de Rusia. En una entrevista de 2023Shamel afirmó tener 400 clientes activos e incluso se jactó de la marca Lumma con un logotipo de paloma y el eslogan: “Ingresar parné con nosotros es igual de viable”.

Interrupción a extenso plazo, no un nocaut

Aviso de incautación del dominio del DOJ FBI
Imagen utilizada con permiso por el titular de los derechos de autor

Si adecuadamente el derribo es significativo, los expertos advierten que Lumma y herramientas como esta rara vez se erradican para el adecuadamente. Aún así, Microsoft y el Sección de Ecuanimidad dicen que estas acciones obstaculizan e interrumpen severamente las operaciones criminales al cortar sus flujos de infraestructura y ingresos. Microsoft usará los dominios incautados como sumideros para reunir inteligencia y proteger aún más a las víctimas.

Esta situación destaca la penuria de cooperación internacional en la aplicación del delito cibernético. Los funcionarios del DOJ enfatizaron el valía de las asociaciones público-privadas, mientras que el FBI señaló que las interrupciones autorizadas en la corte siguen siendo una útil crítica en el compendio de jugadas de seguridad cibernética del gobierno.

A medida que la DCU de Microsoft continúa su trabajo, esta represión de Lumma establece un cachas precedente para lo que se puede obtener cuando los especialistas en la industria y el gobierno colaboran para eliminar las amenazas.

A medida que se descubren e interrumpen más de estas organizaciones, recuerde acogerse cambiando sus contraseñas con frecuencia y evite hacer clic en los enlaces de los remitentes desconocidos.






Related Posts

No cometa este error global de impresión 3D para principiantes

Cubo que las impresoras 3D de escritorio se están volviendo tan comunes, lo que solía ser una tecnología de fabricación en realidad especializada ahora está habitable para todos. Sin incautación,…

La mejor serie de ciencia ficción de Netflix no es flamante de Netflix

No faltan fantásticas series de televisión de ciencia ficción, pero no todas son de practicable acercamiento. la extensión es una de las mejores epopeyas espaciales en la vida realizadas, pero…

You Missed

Brasil: Operación policial en Rio deja al menos ocho muertos

Brasil: Operación policial en Rio deja al menos ocho muertos

Distrito R2 de clubes de Leones celebra exitosa reunión en San Francisco de Macorís dedicada al Dr. Carlos Lantigua

Distrito R2 de clubes de Leones celebra exitosa reunión en San Francisco de Macorís dedicada al Dr. Carlos Lantigua

el triunfo de una voluntad colectiva en la UASD Perímetro San Francisco de Macorís

el triunfo de una voluntad colectiva en la UASD Perímetro San Francisco de Macorís

¿Menos es más o más es mejor? Estilos dividen la felpudo roja Premios Soberano 2026

¿Menos es más o más es mejor? Estilos dividen la felpudo roja Premios Soberano 2026

No cometa este error global de impresión 3D para principiantes

No cometa este error global de impresión 3D para principiantes

Jenny Blanco desfila por la alfombrilla roja con un diseño que puesta por la elegancia

Jenny Blanco desfila por la alfombrilla roja con un diseño que puesta por la elegancia