Cnbeta 05月22日 02:52
微软称全球39.4万台Windows电脑遭Lumma恶意软件感染
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

微软联手全球执法机构成功瓦解了Lumma Stealer恶意软件项目。该恶意软件自2022年起在地下论坛出售,黑客利用它窃取密码、信用卡信息、银行账户和加密货币钱包。在两个月内,全球超过39.4万台Windows电脑受到感染。微软在美国法院命令协助下拆除了Lumma基础设施的网络域名,并由美国司法部控制了中央指挥系统,关闭了恶意软件市场。日本网络犯罪控制中心也协助暂停了位于日本本土的基础设施。微软还扣押了1300多个域名,并得到了Cloudflare等公司的协助。

🔑Lumma恶意软件是黑客常用的工具,用于窃取密码、信用卡信息、银行账户和加密货币钱包,对用户构成严重威胁。

🎣黑客利用Lumma进行网络钓鱼活动,例如伪装成Booking.com的工作人员,诱骗用户点击恶意链接,从而实施金融犯罪。

🎮Lumma不仅被用于金融犯罪,还被用于攻击在线游戏社区和教育系统,甚至针对制造业、物流、医疗保健等关键基础设施。

🌐微软与全球执法机构合作,拆除了Lumma的基础设施,扣押了1300多个域名,并关闭了恶意软件市场,有效遏制了其传播。

微软周三表示,在全球执法机构的协助下,其成功瓦解了 Lumma Stealer 恶意软件项目。这家科技巨头在一篇博客文章中称,其数字犯罪部门发现,2025 年 3 月 16 日至 5 月 16 日期间,全球超过 39.4 万台 Windows 电脑感染了 Lumma 恶意软件。

微软在博文中指出,Lumma 恶意软件是恶意行为者常用的黑客工具,黑客利用它窃取密码、信用卡信息、银行账户和加密货币钱包。

微软表示,其数字犯罪部门在美国佐治亚州北区地方法院的法院命令协助下,拆除了支撑 Lumma 基础设施的网络域名。随后,美国司法部控制了 Lumma 的 “中央指挥系统”,并关闭了恶意行为者购买该恶意软件的在线市场。

博文中提到,日本网络犯罪控制中心 “协助暂停了位于日本本土的 Lumma 基础设施”。

微软在博文中称:“通过与执法机构和行业合作伙伴合作,我们已切断了恶意工具与受害者之间的通信。此外,微软扣押或接管的 1300 多个域名(包括在欧洲刑警组织支持下由执法机构处理的 300 个域名)将被重定向到微软的‘Sinkhole’(陷阱服务器)。”

微软表示,Cloudflare、Bitsight 和 Lumen 等其他科技公司也协助瓦解了 Lumma 恶意软件生态系统。

博文称,至少从 2022 年起,黑客就通过地下在线论坛购买 Lumma 恶意软件,而开发者则 “不断提升其功能”。微软指出,该恶意软件因其易于传播且通过适当编程可突破某些安全防御,已成为 “网络罪犯和在线威胁行为者的首选工具”。

微软举例说明犯罪分子如何使用 Lumma:在 2025 年 3 月的一次网络钓鱼活动中,恶意行为者误导人们,使其误以为他们是在线旅游服务平台Booking.com的工作人员。该公司称,这些网络罪犯利用 Lumma 恶意软件实施了金融犯罪。

此外,微软表示,黑客还利用 Lumma 攻击在线游戏社区和教育系统,而其他网络安全公司指出,该恶意软件已被用于针对制造业、物流、医疗保健及其他相关关键基础设施的网络攻击。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Lumma Stealer 恶意软件 网络安全 微软 网络犯罪
相关文章