Microsoft a anunțat miercuri că, în colaborare cu autorități internaționale de aplicare a legii, a reușit să desființeze infrastructura malware-ului cunoscut sub numele de Lumma Stealer, o amenințare cibernetică extinsă care a afectat peste 394.000 de computere ce rulează Windows în întreaga lume, în doar două luni – între 16 martie și 16 mai 2025.
Lumma Stealer este un malware specializat în furtul de date sensibile, inclusiv parole, informații bancare și date de autentificare stocate în browsere și aplicații. Acesta este răspândit prin e-mailuri de tip phishing, site-uri compromise sau aplicații piratate. Malware-ul a fost folosit pentru a fura parole, carduri de credit, conturi bancare și portofele de criptomonede, facilitând atacuri ransomware asupra unor instituții, golirea conturilor și perturbarea serviciilor critice.
Operațiunea de dezmembrare a rețelei Lumma a fost coordonată de Microsoft Digital Crimes Unit (DCU), care a obținut un ordin judecătoresc în Statele Unite pentru a prelua controlul asupra a aproximativ 2.300 de domenii malițioase ce susțineau infrastructura malware-ului. În paralel, Departamentul de Justiție al SUA a confiscat structura centrală de comandă a Lumma și a întrerupt piețele unde acest instrument era comercializat către infractorii cibernetici. Europol și autoritățile japoneze au contribuit la suspendarea infrastructurii locale.
Mai mult de 1.300 de domenii au fost fie confiscate, fie transferate către Microsoft, inclusiv 300 de domenii gestionate cu sprijinul Europol, fiind redirecționate către servere controlate de Microsoft, care vor furniza informații utile pentru întărirea securității serviciilor companiei și pentru protejarea utilizatorilor online. Aceste date vor ajuta și partenerii din sectorul public și privat să monitorizeze, investigheze și să remedieze această amenințare.
Microsoft recomandă utilizatorilor să își actualizeze sistemele de operare la cele mai recente versiuni, să utilizeze soluții moderne de securitate și să manifeste prudență în fața mesajelor suspecte sau a descărcărilor provenite din surse necunoscute. Aceste măsuri sunt esențiale pentru protejarea datelor personale și evitarea infectării cu malware-uri similare.
Această acțiune reprezintă un exemplu de colaborare globală între companii private și autorități pentru combaterea criminalității cibernetice și protejarea utilizatorilor de amenințări tot mai sofisticate.