
Image by Matthew Manuel, from Unsplash
Microsoft Wnosi Pozew Po Tym, Jak Prawie 400 Tys. Komputerów Zostało Zaatakowanych przez Malware Kradnący Dane
Microsoft zamknął dużą operację cyberprzestępczą, po wykryciu 394 000 komputerów z systemem Windows zainfekowanych na całym świecie złośliwym oprogramowaniem Lumma Stealer.
Spieszysz się? Oto najważniejsze informacje:
- Malware Lumma zaraził prawie 400 000 komputerów z systemem Windows między marcem a majem 2025 roku.
- Hakerzy ukradli hasła, dane bankowe i portfele kryptowalut za pomocą Lumma Stealer.
- Microsoft przejął ponad 1300 szkodliwych domen; Europol pomógł z kolejnymi 300.
Microsoft podjął działania prawne, aby zakończyć rozpowszechnioną kampanię malware, która zainfekowała prawie 400 000 komputerów z systemem Windows na całym świecie, jak podaje Reuters. Cyberprzestępcy używali malware Lumma Stealer do kradzieży haseł, numerów kart kredytowych, informacji o kontach bankowych i szczegółów portfeli kryptowalutowych.
Jednostka ds. Cyberprzestępstw (DCU) firmy wzięła na siebie prowadzenie tej operacji, współpracując z międzynarodowymi agencjami ds. egzekwowania prawa. Cyberprzestępcy używali malware’u do kradzieży danych na ogromną skalę między 16 marca a 16 maja 2025 roku.
„Dzięki współpracy z organami ścigania i partnerami z branży, przerwaliśmy komunikację między szkodliwym narzędziem a ofiarami” – poinformowała firma Microsoft. Microsoft ogłosił również, że przejął kontrolę nad ponad 1300 szkodliwymi domenami poprzez zajęcie lub przekierowanie, podczas gdy Europol pomógł w zajęciu lub przekierowaniu 300 domen.
Microsoft otrzymał nakaz sądowy od Sądu Okręgowego w Georgii w USA, pozwalający na wyłączenie domen internetowych wspierających sieć Lumma. Później Departament Sprawiedliwości USA przejął „centralną strukturę dowodzenia” Lumma i wyłączył rynki sprzedające złośliwe oprogramowanie, jak donosi CNBC.
Według Reutersa, obecnie śledztwo prowadzi Biuro Pola FBI w Dallas. Microsoft oświadczył, że Lumma Stealer był dostępny do zakupu na forach dark webu od 2022 roku i jego twórcy nieustannie aktualizowali złośliwe oprogramowanie, aby uniknąć wykrycia.
Reuters podaje, że w oddzielnym wpisie na blogu, Microsoft stwierdził: „Wzrost i odporność Lumma Stealer podkreślają szerszą ewolucję cyberprzestępczości i podkreślają konieczność warstwowych obron i współpracy w branży w celu przeciwdziałania zagrożeniom.”
Cyberprzestępcy używali fałszywego brandingu Booking.com, aby zwieść użytkowników do pobrania złośliwego oprogramowania Lumma. Malware atakował różne sektory, w tym społeczności graczy, jak również szkoły i organizacje opieki zdrowotnej, obiekty produkcyjne i operacje logistyczne.