piątek, 13 czerwca, 2025

Hakerzy przywracają groźny malware, który zainfekował 400 tys. urządzeń w 3 miesiące

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Spektakularna akcja skierowana przeciw cyberprzestępcom zwróciła uwagę całego świata. Międzynarodowa koalicja, w skład której weszły Europol, FBI, Microsoft oraz inne agencje, przeprowadziła w maju operację mającą na celu zniszczenie infrastruktury Lumma Infostealer – wg ekspertów Check Point Research jednego z najgroźniejszych narzędzi kradzieży danych w historii, którym w ciągu zaledwie 3 miesięcy zainfekowano niemal 400 tys. urządzeń z Windowsem!

Lumma, znana również jako LummaC2, to złośliwe oprogramowanie typu Malware-as-a-Service (MaaS), które od 2022 roku nękało tysiące firm i użytkowników internetu, umożliwiając cyberprzestępcom kradzież danych logowania, informacji finansowych oraz zawartości portfeli kryptowalutowych. Dzięki swojej elastyczności i skuteczności, Lumma stał się ulubionym narzędziem grup takich jak Scattered Spider czy Angry Likho.

Operacja służb specjalnych, przeprowadzona 21 maja 2025 roku, okazał się być bezprecedensową. Przejęto ponad 2 300 domen, zablokowano serwery dowodzenia i kontroli (C2) oraz zniszczono kopie zapasowe. Choć główny serwer, ulokowany w Rosji, pozostał poza zasięgiem organów ścigania, to, dzięki wykorzystaniu luki w systemie iDRAC firmy Dell, udało się go zainfekować i wyczyścić. Wydawało się, że to trudny do przecenienia sukces międzynarodowej współpracy służb i firm technologicznych. Okazuje się, że sytuacja niespodziewanie może się obrócić.

Lumma zejdzie do podziemia?

Zaledwie kilka dni po operacji, deweloper Lummy – znany pod pseudonimem „Shamel” – ogłosił na forach cyberprzestępczych, że „wszystko zostało przywrócone” a działalność wraca do normy. Choć infrastruktura infostealera została poważnie uszkodzona, to jego doskonała reputacja wśród cyberprzestępców wydaje się kluczowym czynnikiem wpływającym na odbudowę narzędzia.

Akcja służb, to nie tylko techniczne zlikwidowanie infrastruktury, to również walka o reputację — uważa Sergey Shykevich, menedżer grupy ds. wywiadu o zagrożeniach w Check Point Software. – Deweloperzy Lumma próbują sprawiać wrażenie, że wszystko toczy się normalnie, jednak zaufanie w przestępczym podziemiu zaczyna się kruszyć. Najbliższe tygodnie będą kluczowe dla dalszego rozwoju wydarzeń – dodaje ekspert Check Pointa, zauważając, że mimo sukcesu koalicji służb i Microsoftu, infostealer Lumma nie został całkowicie wyeliminowany.

Społeczność cyberprzestępcza bacznie obserwuje rozwój sytuacji, oczekując przywrócenia narzędzia do pełnej funkcjonalności. Niektórzy przewidują, że Lumma może przejść do podziemia, działając w bardziej zamkniętym kręgu, co utrudni jego wykrycie i eliminację.

W obliczu tych wydarzeń, specjaliści ds. cyberbezpieczeństwa podkreślają konieczność stosowania zaawansowanych środków ochrony, takich jak oprogramowanie antywirusowe z funkcjami zapory sieciowej i ochrony danych. Walka z cyberprzestępczością przypomina grę w kotka i myszkę, a zwycięstwo może okazać się pozorne, jeśli nie zostanie poparte ciągłą czujnością i adaptacją do nowych zagrożeń.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Cloud Security Report 2025: 65% firm doświadczyło incydentu w chmurze w ciągu roku

W ostatnich 12 miesiącach aż 65% firm padło ofiarą...

Socjotechnika i phishing 2.0 – jak AI zmienia oblicze cyberprzestępczości

Generatywna sztuczna inteligencja radykalnie zwiększyła skuteczność cyberataków —...
00:03:19

Czy Europa jest gotowa na odejście USA od roli gwaranta bezpieczeństwa?

Paradoksalnie, wojna w Ukrainie umożliwiła Europie pozbycie się przestarzałego...

Podobne tematy

Socjotechnika i phishing 2.0 – jak AI zmienia oblicze cyberprzestępczości

Generatywna sztuczna inteligencja radykalnie zwiększyła skuteczność cyberataków —...

Cyberoszust podszywał się pod szefową sztabu Białego Domu

Amerykańskie Federalne Biuro Śledcze prowadzi dochodzenie w sprawie osoby,...

Cyberprzestępcy inwestują w legalne biznesy – nowa forma prania pieniędzy

Cyberprzestępcy coraz częściej inwestują zarobione na atakach pieniądze w...

Microsoft uruchamia nowy Europejski Program Bezpieczeństwa

4 czerwca 2025 roku w Berlinie firma Microsoft ogłosiła...

Groźne narzędzie cyberprzestępców unieszkodliwione. Ponad 60% ataków skierowanych na Polskę

Skoordynowana akcja służb i analityków ds. cyberbezpieczeństwa doprowadziła...

69% firm, które płacą okup ransomware jest atakowanych ponownie

69% firm na świecie, które zapłaciły w ciągu ostatniego...

Wzrost cyberataków w Europie: Szwajcaria i Czechy liderami, Polska z 51% wzrostem w 2025 r.

Ryzyko i skala ataków cybernetycznych na kraje Unii Europejskiej...

Może Cię zainteresować

Polecane kategorie