Microsoft объединилась с правоохранительными органами, чтобы разрушить инфраструктуру, стоящую за одним из самых известных в мире инфостиллером. Компания заявила, что в период с 16 марта по 16 мая она выявила более 394 тыс. компьютеров на Windows, заражённых вредоносным ПО Lumma Stealer.

Техгигант координировал свои действия с Европолом, Центром по контролю за киберпреступностью Японии и оперативниками в США. В результате было «удалено, приостановлено и заблокировано» более 2300 доменов, которые составляли «основу инфраструктуры Lumma». Более 1300 из этих доменов было перенаправлено в «воронку» (sinkhole) Microsoft. Как пояснили в корпорации, это позволит кибербезопасникам Microsoft «предоставлять актуальную разведывательную информацию для дальнейшего укрепления безопасности сервисов компании и защиты онлайн-пользователей».

Lumma — один из самых популярных похитителей информации, продаваемый как услуга по крайней мере с 2022 года. Он выдаёт себя за софт надёжных брендов, включая тот же Microsoft, и распространяется через целевые фишинговые письма и вредоносную рекламу, а также другие векторы. Эту малварь трудно обнаружить, так как она программируется на обход определённых защитных мер. Минюст США конфисковал панель управления Lumma, что затруднило разработчикам сдачу в аренду инфраструктуры для кражи данных.

Директор по информационной безопасности в SOC Radar Энсар Секер отметил, что операция знаменует собой «поворотный момент» в борьбе с платформами вредоносного ПО как услуги. «Такие действия не только устраняют непосредственную угрозу, но и посылают киберпреступникам чёткий сигнал о растущих возможностях и решимости глобальных альянсов по кибербезопасности», — добавил он.

 

Усам Оздемиров

26 мая, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.08.2025
«Селеронъ»? В Москве попросили аннулировать охрану суббренда Intel
19.08.2025
MIT: ИИ не запоминает обратную связь и не адаптируется со временем
19.08.2025
Б1: К новому десятилетию ИТ-рынок России сбавит скорость
19.08.2025
Корона сдала назад. iCloud — на прежних позициях
19.08.2025
Мнение: Антифишингу нужны новые методы и сугубо научная оценка их эффективности
19.08.2025
«Лично я не вижу большой волны негатива». Боярский — о возможном статусе иноагента за критику Max
18.08.2025
Банкиры приходят в нацмессенджер
18.08.2025
InfoWatch: Клиникам необходимо переходить к подходу, основанному на проактивных методах
18.08.2025
Администрация Трампа национализирует чиподелов?
18.08.2025
«Этичных хакеров» приглашают протестировать отечественную СУБД

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных