piątek, 13 czerwca, 2025

Lumma Stealer unieszkodliwiony. Polska jednym z głównych celów cyberprzestępców

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Dzięki międzynarodowej operacji, udało się poważnie zakłócić działanie Lumma Stealer, jednego z najgroźniejszych narzędzi kradnących dane z komputerów. Cyberprzestępcy stojący za złośliwym zagrożeniem niestety działali jak dobrze zorganizowana firma. Z danych ESET wynika, że zagrożenie atakowało użytkowników na całym świecie, w tym intensywnie w Polsce – nasz kraj był drugim najczęściej atakowanym w Europie i czwartym na świecie.

Złośliwe oprogramowanie Lumma Stealer, którego operatorzy działali niemal jak legalny biznes w modelu subskrypcyjnym, przez wiele miesięcy infekowało komputery na całym świecie, także w Polsce. Przestępcy podszywali się, rozsyłali fałszywe wiadomości i wykorzystywali zainfekowane programy. Lumma Stealer to jeden z najgroźniejszych tzw. infostealerów, czyli programów kradnących dane z komputerów i przeglądarek. W ciągu ostatnich dwóch lat atakował systemy użytkowników prywatnych i firmowych, wykradając dane logowania, hasła czy zapisane dane formularzy, które mogły być dalej sprzedawane kolejnym cyberprzestępcom. Co gorsza, był oferowany w sieci niemal jak legalna usługa w modelu subskrypcyjnym – przestępcy płacili miesięczne opłaty, by mieć dostęp do nowych wersji i infrastruktury do wyprowadzania danych.

Polska wśród głównych celów ataków

Według danych telemetrycznych ESET, od lipca 2024 roku Polska była czwartym najczęściej atakowanym przez Lumma Stealer krajem na świecie i drugim w Europie. Wyprzedziły nas tylko Meksyk, Hiszpania i USA. Ataki wycelowane były zarówno w użytkowników indywidualnych, jak i pracowników firm.

Sukces globalnej operacji

Za koordynację międzynarodowej operacji przeciw Lumma Stealer odpowiadała firma Microsoft, a udział w niej wzięły m.in. ESET, Cloudflare, BitSight, CleanDNS, Lumen oraz japońskie i europejskie instytucje. Celem było unieszkodliwienie infrastruktury Lumma Stealer, w tym tysięcy serwerów wykorzystywanych do komunikacji i przesyłu danych. W rezultacie botnet – czyli sieć złośliwych komputerów – został w dużej mierze sparaliżowany.

ESET analizował tysiące próbek

Analitycy ESET odegrali kluczową rolę w operacji, badając  dziesiątki tysięcy próbek złośliwego oprogramowania. Dzięki temu udało się zidentyfikować serwery, narzędzia i mechanizmy wykorzystywane przez cyberprzestępców.

– Lumma Stealer został stworzony i był rozwijany niemal jak komercyjny produkt: regularnie aktualizowano jego kod, wprowadzano nowe funkcje, a cała infrastruktura była na bieżąco utrzymywana. To pokazuje, że mamy do czynienia z bardzo sprofesjonalizowanymi grupami przestępczymi. Dzięki pracy analityków  ESET udało się wyśledzić i zablokować wiele kluczowych elementów tego systemu – mówi Kamil Sadkowski, analityk laboratorium antywirusowego ESET.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

00:03:19

Czy Europa jest gotowa na odejście USA od roli gwaranta bezpieczeństwa?

Paradoksalnie, wojna w Ukrainie umożliwiła Europie pozbycie się przestarzałego...

Cloud Security Report 2025: 65% firm doświadczyło incydentu w chmurze w ciągu roku

W ostatnich 12 miesiącach aż 65% firm padło ofiarą...

Socjotechnika i phishing 2.0 – jak AI zmienia oblicze cyberprzestępczości

Generatywna sztuczna inteligencja radykalnie zwiększyła skuteczność cyberataków —...

Podobne tematy

Socjotechnika i phishing 2.0 – jak AI zmienia oblicze cyberprzestępczości

Generatywna sztuczna inteligencja radykalnie zwiększyła skuteczność cyberataków —...

Cyberoszust podszywał się pod szefową sztabu Białego Domu

Amerykańskie Federalne Biuro Śledcze prowadzi dochodzenie w sprawie osoby,...

Cyberprzestępcy inwestują w legalne biznesy – nowa forma prania pieniędzy

Cyberprzestępcy coraz częściej inwestują zarobione na atakach pieniądze w...

Microsoft uruchamia nowy Europejski Program Bezpieczeństwa

4 czerwca 2025 roku w Berlinie firma Microsoft ogłosiła...

Hakerzy przywracają groźny malware, który zainfekował 400 tys. urządzeń w 3 miesiące

Spektakularna akcja skierowana przeciw cyberprzestępcom zwróciła uwagę całego świata....

Groźne narzędzie cyberprzestępców unieszkodliwione. Ponad 60% ataków skierowanych na Polskę

Skoordynowana akcja służb i analityków ds. cyberbezpieczeństwa doprowadziła...

69% firm, które płacą okup ransomware jest atakowanych ponownie

69% firm na świecie, które zapłaciły w ciągu ostatniego...

Może Cię zainteresować

Polecane kategorie