Categories: Технології

Microsoft виявив новий вірус, що крав паролі та крипту, на комп’ютерах з Windows

Microsoft і ФБР ліквідували глобальну мережу вірусу Lumma.

Підрозділ боротьби з цифровими злочинами Microsoft оголосив про успішну операцію зі знешкодження масштабної мережі шкідливого програмного забезпечення Lumma, яке використовувалося для крадіжок паролів, даних банківських карток і криптовалютних гаманців. За даними компанії, щонайменше сотні тисяч комп’ютерів під керуванням Windows були інфіковані цим зловмисним ПЗ.

Завдяки постанові Окружного суду США Північного округу Джорджії Microsoft змогла захопити та вивести з ладу ключові вебдомені, що забезпечували зв’язок між зараженими пристроями та центром керування Lumma. Після цього Міністерство юстиції США взяло під контроль «центральну командну структуру» шкідливого ПЗ та закрило онлайн-платформи, через які кіберзлочинці купували вірус. Співпрацю з правоохоронцями Японії забезпечила припинення роботи локальної інфраструктури Lumma в цій країні.

«Працюючи з правоохоронними органами та галузевими партнерами, ми перервали зв’язок між шкідливим інструментом і жертвами. Крім того, понад 1300 доменів, вилучених або переданих Microsoft, включно з 300 доменами, щодо яких правоохоронні органи вжили заходів за підтримки Європолу, буде перенаправлено на sinkholes-канали Microsoft», — заявили в Microsoft.

Зловмисне програмне забезпечення Lumma з’явилося на підпільних форумах не пізніше 2022 року і постійно модернізувалося. У березні 2025-го кіберзлочинці використовували його у фішинговій кампанії, імітуючи вебсайт Booking.com, щоб виманювати облікові дані користувачів. Крім того, для викрадення даних застосовували Lumma у хакерських атаках на ігрові сервіси та освітні платформи. Фахівці з інших компаній із кібербезпеки також фіксували його застосування проти виробничих підприємств, логістичних компаній, медичних закладів та інших критично важливих інфраструктур.

Завдяки злагодженій роботі Microsoft, ФБР, Європолу та міжнародних партнерів вдалося значно обмежити діяльність кіберзлочинців та мінімізувати ризик подальших атак із використанням Lumma.

Романчук Микола

Recent Posts

Відключення Starlink відкинуло росіян у темні віки, це шанс для ЗСУ, – The Telegraph

Після відключення супутникового інтернет-з'єднання Starlink для російських солдатів на фронті майже 90 відсотків російських підрозділів втратили зв'язок.…

9 хвилин ago

Пенсія в Україні: як добитися перерахунку — покрокова інструкція

Перерахунок пенсії — одна з найбільш затребуваних послуг серед людей літнього віку в Україні. Перерахунок пенсії…

18 хвилин ago

Били ногами та знімали на відео: у ТЦК цинічно знущалися з чоловіків

У Київській області викрили кричущий випадок зловживання владою в одному з районних ТЦК та СП.…

27 хвилин ago

Кінець ядерної угоди США та РФ: чого чекає Трамп і що це означає для Кремля

Завершився договір СНО-ІІІ про контроль засобів доставки стратегічної ядерної зброї між США та Росією, підписаний…

35 хвилин ago

Як мороз і блекаути вплинули на оренду житла у Києві: чого чекати далі

Окремі власники квартир терміново змінили вартість оренди, деякі мешканці холодних будинків шукають житло до весни.…

44 хвилини ago

Виплати на дітей-2026: скільки грошей отримуватимуть за народження малечі

В Україні 168 тисяч новонароджених проти майже пів мільйона втрачених життів за 2025 рік. На кожного нового українця припадає троє…

1 годину ago