Categories: Технології

Microsoft виявив новий вірус, що крав паролі та крипту, на комп’ютерах з Windows

Microsoft і ФБР ліквідували глобальну мережу вірусу Lumma.

Підрозділ боротьби з цифровими злочинами Microsoft оголосив про успішну операцію зі знешкодження масштабної мережі шкідливого програмного забезпечення Lumma, яке використовувалося для крадіжок паролів, даних банківських карток і криптовалютних гаманців. За даними компанії, щонайменше сотні тисяч комп’ютерів під керуванням Windows були інфіковані цим зловмисним ПЗ.

Завдяки постанові Окружного суду США Північного округу Джорджії Microsoft змогла захопити та вивести з ладу ключові вебдомені, що забезпечували зв’язок між зараженими пристроями та центром керування Lumma. Після цього Міністерство юстиції США взяло під контроль «центральну командну структуру» шкідливого ПЗ та закрило онлайн-платформи, через які кіберзлочинці купували вірус. Співпрацю з правоохоронцями Японії забезпечила припинення роботи локальної інфраструктури Lumma в цій країні.

«Працюючи з правоохоронними органами та галузевими партнерами, ми перервали зв’язок між шкідливим інструментом і жертвами. Крім того, понад 1300 доменів, вилучених або переданих Microsoft, включно з 300 доменами, щодо яких правоохоронні органи вжили заходів за підтримки Європолу, буде перенаправлено на sinkholes-канали Microsoft», — заявили в Microsoft.

Зловмисне програмне забезпечення Lumma з’явилося на підпільних форумах не пізніше 2022 року і постійно модернізувалося. У березні 2025-го кіберзлочинці використовували його у фішинговій кампанії, імітуючи вебсайт Booking.com, щоб виманювати облікові дані користувачів. Крім того, для викрадення даних застосовували Lumma у хакерських атаках на ігрові сервіси та освітні платформи. Фахівці з інших компаній із кібербезпеки також фіксували його застосування проти виробничих підприємств, логістичних компаній, медичних закладів та інших критично важливих інфраструктур.

Завдяки злагодженій роботі Microsoft, ФБР, Європолу та міжнародних партнерів вдалося значно обмежити діяльність кіберзлочинців та мінімізувати ризик подальших атак із використанням Lumma.

Романчук Микола

Recent Posts

Нові правила підтримки: українцям у Польщі пояснили, де отримати житло й допомогу

Посольство України в Польщі розробило чіткий алгоритм дій для громадян, які шукають притулок. Інструкція допоможе знайти…

8 хвилин ago

Лайфхак, як економити на готелях без знижок

Багато мандрівників переконані: заощадити на готелі можна лише під час акцій або сезонних розпродажів. Насправді…

21 хвилина ago

Чому деякі люди краще навчаються в тиші, а інші — з шумом

Одні не можуть зосередитися без абсолютної тиші, інші ж продуктивніше навчаються в кав’ярні, з музикою…

32 хвилини ago

Гривня під тиском, ціни ростуть: до чого готуватися українцям

Нещодавнє зміцнення євро навряд чи призведе до негайного зростання споживчих цін в Україні. Таку оцінку…

43 хвилини ago

Орловська ТЕЦ під ударом дронів: повідомляють про пошкодження

Увечері 12 січня російське місто Орел опинилося під ударом БпЛА. Головною ціллю атаки стала місцева…

57 хвилин ago

Президент Куби заговорив про переговори на тлі жорстких заяв Трампа

Гавана наразі не веде жодних переговорів з урядом США після погроз глави Білого дому Дональда…

1 годину ago