Microsoft объединилась с правоохранительными органами, чтобы разрушить инфраструктуру, стоящую за одним из самых известных в мире инфостиллером. Компания заявила, что в период с 16 марта по 16 мая она выявила более 394 тыс. компьютеров на Windows, заражённых вредоносным ПО Lumma Stealer.

Техгигант координировал свои действия с Европолом, Центром по контролю за киберпреступностью Японии и оперативниками в США. В результате было «удалено, приостановлено и заблокировано» более 2300 доменов, которые составляли «основу инфраструктуры Lumma». Более 1300 из этих доменов было перенаправлено в «воронку» (sinkhole) Microsoft. Как пояснили в корпорации, это позволит кибербезопасникам Microsoft «предоставлять актуальную разведывательную информацию для дальнейшего укрепления безопасности сервисов компании и защиты онлайн-пользователей».

Lumma — один из самых популярных похитителей информации, продаваемый как услуга по крайней мере с 2022 года. Он выдаёт себя за софт надёжных брендов, включая тот же Microsoft, и распространяется через целевые фишинговые письма и вредоносную рекламу, а также другие векторы. Эту малварь трудно обнаружить, так как она программируется на обход определённых защитных мер. Минюст США конфисковал панель управления Lumma, что затруднило разработчикам сдачу в аренду инфраструктуры для кражи данных.

Директор по информационной безопасности в SOC Radar Энсар Секер отметил, что операция знаменует собой «поворотный момент» в борьбе с платформами вредоносного ПО как услуги. «Такие действия не только устраняют непосредственную угрозу, но и посылают киберпреступникам чёткий сигнал о растущих возможностях и решимости глобальных альянсов по кибербезопасности», — добавил он.

 

Усам Оздемиров

26 мая, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.03.2026
В России пересчитают весь «пластик»
05.03.2026
Безопасники: Проверка на возраст социально неприемлема
05.03.2026
ИИ помогает хакерам наблюдать за экраном смартфона жертвы
05.03.2026
Резиденты Telegram и WhatsApp станут иностранцами
05.03.2026
«Запрет публичных GenAI-сервисов при высоком спросе — это не барьер, а драйвер»
05.03.2026
Лондон подтвердил цифрами пользу службы мониторинга уязвимостей
04.03.2026
Россияне уже возвращают цифровые рубли государству
04.03.2026
«Информация о распространении вируса в MAX не соответствует действительности»
04.03.2026
Компания «Маск Сэйф» защитила ИТ-инфраструктуру с помощью SIEM от «СёрчИнформ»
04.03.2026
OpenAI станет прямым конкурентом своего же акционера?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных