Фото - freepik
Стало відомо, що вірус Lumma Stealer загрожує користувачам Windows. Вірус краде паролі, криптогаманці та файли, маскується в системних процесах і поширюється через фішинг, заражені сайти та навіть блокчейн. Microsoft вже знешкодила понад 2300 пов’язаних доменів, але загроза не зникла.
Про це пише Microsoft.
Читайте також: Потужний виклик для Київстар, Vodafone і lifecell: новий оператор пропонує українцям безпрецедентно дешевий зв’язок
Так, компанія Microsoft зафіксувала стрімке зростання активності небезпечного інфостілера Lumma Stealer (відомого також як LummaC2). Це шкідливе програмне забезпечення, що працює за моделлю Malware-as-a-Service (MaaS), активно використовується кіберзлочинцями по всьому світу для крадіжки чутливої інформації з комп’ютерів під керуванням Windows.
Lumma Stealer – це тип інфостілера, тобто шкідливого ПЗ, призначеного для крадіжки паролів і облікових даних із браузерів (Google Chrome, Mozilla Firefox, Microsoft Edge та інших на базі Chromium), криптогаманців, локальних файлів та документів, а також автозаповнених даних, включно з адресами електронної пошти, номерами карток та іншими приватними записами.
Відомо, що Lumma Stealer працює за схемою MaaS (Malware-as-a-Service) — тобто його можуть купити або орендувати будь-які зловмисники на чорному ринку.
Згідно з даними Microsoft, Lumma Stealer використовує низку складних і витончених методів доставки, зокрема:
Окрема увага приділяється техніці ClickFix — надзвичайно небезпечній тактиці, яка вводить користувача в оману, змушуючи самостійно запускати шкідливу команду.
Після потрапляння на пристрій, Lumma Stealer:
Microsoft у співпраці з правоохоронними органами вже виключила з обігу понад 2300 доменів, які використовувалися для контролю або поширення Lumma Stealer. Однак загроза залишається актуальною.
Microsoft рекомендує як індивідуальним користувачам, так і організаціям вжити додаткових заходів безпеки:
Читайте також: Як шахраї захоплюють акаунти в Telegram і шантажують людей: 4 найпопулярніші способи
Lumma Stealer — приклад сучасного, високотехнологічного шкідливого ПЗ, що поєднує складні методи доставки, стійке маскування та широкий набір функцій для крадіжки даних. Його масове поширення ще раз нагадує про необхідність регулярного оновлення систем безпеки, пильність користувачів і багаторівневий захист як на персональних, так і корпоративних пристроях.
Відвідувачі музею мають змогу не лише побачити унікальні археологічні артефакти, а й дізнатися більше про…
У суботу, 24 травня, у соцмережі X стався збій.
Американські вчені з Університету Дьюка зробили відкриття, яке може змінити уявлення про хімічні процеси у…
У Єрусалимі знайшли золоте кільце, якому понад 2300 років - і спершу прийняли за сучасне.
У глибинах космосу вчені виявили порушення законів астрофізики.
Встигни скористатися вигідною пропозицією!