您现在的位置是:网络安全 >>正文
微软联合执法机构捣毁全球 Lumma 窃密软件网络
网络安全34939人已围观
简介微软在国际执法机构的支持下开展全球打击行动,成功瓦解了一个从事大规模凭证窃取、金融欺诈和勒索软件攻击的恶意软件分发网络。此次行动针对的是Lumma Stealer拉玛窃密软件),这款信息窃取类恶意软件 ...
微软在国际执法机构的微软支持下开展全球打击行动 ,成功瓦解了一个从事大规模凭证窃取、联合络金融欺诈和勒索软件攻击的执法恶意软件分发网络。此次行动针对的机构件网是Lumma Stealer(拉玛窃密软件) ,这款信息窃取类恶意软件被数百名威胁行为者用于从近40万台受感染的捣毁Windows设备中窃取敏感信息 。
这项协同行动由微软数字犯罪调查部门(DCU) 、全球a窃美国司法部、密软欧洲刑警组织以及私营部门的微软网络安全合作伙伴共同参与 。各方联手查封了2300多个域名 ,联合络彻底摧毁了Lumma的执法基础设施,香港云服务器切断了攻击者与受害者之间的机构件网联系。

自2022年起,Lumma Stealer就通过地下论坛作为"即插即用"解决方案向网络犯罪分子兜售 ,全球a窃可窃取密码、密软信用卡号、微软加密货币钱包和银行凭证等各种信息 。其易用性和适应性使其在威胁行为者中广受欢迎,包括Octo Tempest等知名勒索软件组织 。
该工具通常通过网络钓鱼活动、恶意广告和恶意软件加载器传播 。在今年早些时候的一次攻击活动中 ,攻击者冒充Booking.com诱导受害者下载含有恶意软件的文件,源码库这种手法甚至能欺骗经验丰富的用户。
微软威胁情报团队持续追踪Lumma的活动 ,确认了2025年3月至5月期间的大规模感染模式 。该公司分享的热力图显示 ,北美、欧洲和亚洲部分地区是该恶意软件的重灾区。
法律行动与基础设施查封根据微软官方博客,5月13日微软向美国佐治亚州北区地方法院提起诉讼 ,成功获得法院命令查封与Lumma控制架构相关的恶意域名 。服务器租用与此同时 ,美国司法部接管了核心基础设施 ,欧洲和日本的执法机构也关闭了支持该行动的本地服务器。
目前已有1300多个域名被重定向至微软控制的服务器(即"蜜罐"),这些服务器正在收集情报以保护用户并支持后续调查。此举切断了恶意软件传输窃取数据或接收攻击者指令的能力。
恶意软件背后的商业模式Lumma不仅是一个恶意软件,更是一项生意 。它采用分级订阅模式销售 ,亿华云基础版凭证窃取工具售价250美元,完整源代码访问权限则高达2万美元。其创建者"Shamel"以创业公司的方式运营,使用独特的鸟类标志和淡化恶意意图的标语进行推广。
2023年Shamel在接受安全研究人员采访时声称拥有400名活跃客户 。尽管参与大规模欺诈活动 ,他仍公开露面,这反映出更广泛的问题 :网络犯罪分子在执法不力或缺乏国际合作的司法管辖区逍遥法外。
行业响应与未来展望此次打击行动获得了ESET、Cloudflare 、Lumen、云计算CleanDNS、BitSight和GMO Registry等多家企业的支持 ,各方在识别基础设施 、共享威胁情报或快速高效执行查封方面发挥了重要作用。
马萨诸塞州网络安全公司Black Duck的基础设施安全实践总监托马斯·理查兹表示 :"这展现了执法部门与行业合作的强大力量 。捣毁该网络将保护数十万人,但同样重要的是后续工作 ,要确保受害者得到警示和支持。"理查兹补充说,近年来恶意软件即服务市场的扩张需要跨部门持续协作来限制其危害。免费模板
用户防护建议虽然此次行动打击了最猖獗的网络信息窃取工具之一 ,但Lumma只是众多日常威胁中的一种 。微软和安全专家建议公众:
谨慎处理邮件链接和附件使用可靠的反病毒和反恶意软件工具保持操作系统和软件更新尽可能启用多因素认证Lumma Stealer因其高效和大规模作案能力深受网络犯罪分子青睐。通过关闭其基础设施,微软及其合作伙伴有效削弱了恶意行为者的运作能力。但只要网络犯罪仍有利可图,这场斗争就将持续下去 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/907b299090.html
相关文章
再续面向跨语言的操作系统日志异常检测技术研究与实现
网络安全日志异常检测相关概念定义定义1-1:原始日志。如图1.1所示,原始日志由操作系统的日志打印语句输出,由常量和变量部分组成,其中常量部分是指程序代码中定义的用于描述当前程序的行为或功能的固定的关键词, ...
【网络安全】
阅读更多2024年企业在数据安全战略方面有哪些变化
网络安全根据IBM的数据,2023年数据泄露的平均成本达到了创纪录的445万美元,比2020年上涨了15%,仅是财务影响就足以终结一家企业,但数据泄露也可能对品牌声誉和客户对企业的看法产生毁灭性影响。安全领导 ...
【网络安全】
阅读更多人工智能的网络威胁有多大?
网络安全从聊天机器人到ChatGPT等大型语言模型,人工智能无处不在。多年来,人工智能和机器学习一直是科技行业的热门话题,软件开发商和大型云供应商竞相将人工智能融入他们的产品中,使他们的产品更加智能,让客户的 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)
- 苹果1平板电脑的优势与特点(一览苹果1平板电脑的卓越表现)
- 探索创未来云数据的无限潜能(以创未来云数据为基础,驱动创新发展)
- 海尔Q6热水器的高性能和可靠性(优质热水器的选择指南)
- 以迅捷4天线路由器的优势和特点(高速稳定的网络连接,智能路由技术)
- 以令令开门(用令令开门,打开幸福之门)
- 探索荣耀自拍杆的拍摄魅力(解锁你的自拍潜力,让每一张照片都令人惊叹)
- 普华资本——中国顶尖投资公司的实力与发展(洞悉市场趋势,引领投资风潮)
- 分众拓客策略的效果如何(分众拓客的关键因素及其影响因素分析)
- 探索takara的品牌魅力(揭示takara在创新科技和可持续发展方面的领先地位) 云服务器亿华云源码库网站建设企业服务器香港物理机b2b信息平台