
В последнее время наблюдается рост зловредного программного обеспечения для кражи информации, что становится очевидным из миллиардов утекших онлайн пользовательских записей только за прошлый год. Такой тип вредоносного ПО нацеливается на все - от вашего имени, номера телефона и адреса до финансовых данных и криптовалюты. Во главе списка - зловред Lumma.
Я делаю отчеты об этом вредоносном программном обеспечении с прошлого года, и исследователи безопасности называют его одним из самых опасных программ для кражи информации, заражая миллионы устройств. Было много случаев кражи данных Lumma (подробности будут позже), но хорошая новость в том, что Microsoft его победил.
Компания из Редмонда объявила о расторжении операции зловреда Lumma вместе с правоохранительными органами по всему миру.
: Получите мои экспертные технические советы, критические сигналы безопасности и эксклюзивные предложения - плюс моментальный доступ ко всему, когда вы подписываетесь!

Что вам нужно знать
Microsoft подтвердила, что успешно пресекла сеть зловреда Lumma при сотрудничестве с правоохранительными органами по всему миру. В блоге компания рассказала, что ее Цифровой отдел по борьбе с преступлениями отследил заражения на более чем 394 000 устройствах Windows по всему миру с 16 марта по 16 мая.
Lumma был основным инструментом для киберпреступников, часто используемым для кражи таких чувствительных данных, как учетные данные, номера кредитных карт, банковские реквизиты и данные криптовалютных кошельков. Достигаемый уровень и воздействие вреда сделали его предпочтительным выбором среди злоумышленников для финансовых краж и нарушений безопасности данных.
Чтобы остановить действие вредоносного ПО, Microsoft получила судебное распоряжение от окружного суда Северного округа Джорджии (США), которое позволило компании закрыть ключевые домены, поддерживавшие инфраструктуру Lumma. Затем вмешалось Министерство юстиции США, чтобы перехватить контроль над базовой системой управления Lumma и закрыть маркетплейсы, где продавалось вредоносное ПО.
Также важную роль сыграло международное сотрудничество. Юридический отдел киберпреступности Японии помог разобраться с местной инфраструктурой Lumma, в то время как Европол оказал помощь в действиях против сотен доменов, использованных в операции. Всего было изъято или переадресовано более 1300 доменов к управляемым Microsoft ловушкам, чтобы предотвратить дальнейший ущерб.
Microsoft сообщает, что это усилие по демонтажу включало поддержку отраслевых партнеров, таких как Cloudflare, Bitsight и Lumen, которые помогли ликвидировать широкую среду, существующую в пользу Lumma.

Больше о вредоносном программном обеспечении Lumma
Lumma - это Малвар-как-Сервис (MaaS), который маркетингуется и продается через подпольные форумы, по меньшей мере, с 2022 года. За годы разработчики выпустили несколько версий, постоянно улучшая его возможности. Впервые я сообщил о Lumma в феврале 2024 года, когда хакеры использовали его для доступа к учетным записям Google с помощью просроченных cookies, содержащих данные для входа в систему.
Lumma продолжал атаковать пользователей, с отчетами из октября 2024 года, говорящими о том, что он подделывал лживые страницы человеческой верификации, чтобы обмануть пользователей Windows и заставить их делиться чувствительной информацией. Вредоносное ПО не ограничивалось только Windows. В январе 2024 года исследователям безопасности удалось выявить, что инфостеллер атакует 100 миллионов пользователей Mac, крадет учетные данные браузера, криптовалютные кошельки и другие личные данные.

6 способов защиты от вредоносного ПО для кражи информации
Чтобы защитить себя от развивающейся угрозы вредоносного ПО для кражи информации, которое продолжает атаковать пользователей через сложные тактики социальной инженерии, рассмотрите эти шесть важных мер безопасности:
1. Будьте скептичными по отношению к CAPTCHA: Легитимные тесты CAPTCHA никогда не требуют нажатия сочетания клавиш Windows + R, копирования команд или вставки чего-либо в PowerShell. Если веб-сайт требует этого, вероятно, это мошенничество. Сразу закройте страницу и не взаимодействуйте с ней.
2. Не кликайте на ссылки в непроверенных электронных письмах и используйте сильное антивирусное программное обеспечение: Множество атак для кражи информации начинаются с фишинговых электронных писем, подделывающих известные сервисы. Всегда проверяйте отправителя перед переходом по ссылкам. Если письмо кажется срочным или неожиданным, лучше перейдите на официальный веб-сайт компании, чем кликните по каким-либо ссылкам в письме.
Лучший способ защитить себя от вредных ссылок, устанавливающих вредоносное ПО и пытающихся получить доступ к вашим личным данным, - установить сильное антивирусное ПО на всех ваших устройствах. Защита может также предупреждать о фишинговых письмах и мошенничестве с резкими требованиями, обеспечивая защиту личной информации и цифровых активов. Получите мои рекомендации для победителей в области антивирусной защиты 2025 года для ваших устройств на Windows, Mac, Android и iOS.
3. Включите двухфакторную аутентификацию: Включите двухфакторную аутентификацию (2FA), где это возможно. Это добавляет дополнительный уровень безопасности, требуя вторую форму верификации, такую как код, отправленный на ваш телефон, в дополнение к вашему паролю.
4. Обновляйте устройства: Регулярное обновление операционной системы, браузера и программного обеспечения обеспечивает наличие последних исправлений для известных уязвимостей. Киберпреступники используют устаревшие системы, поэтому включение автоматических обновлений - простой, но эффективный способ защиты.
5. Отслеживайте активность своих аккаунтов и меняйте пароли: Если вы взаимодействовали с подозрительным веб-сайтом, фишинговым электронным письмом или фальшивой страницей входа в систему, проверьте свои онлайн аккаунты на наличие подозрительной активности. Ищите неожиданные попытки входа, несанкционированные сбросы пароля или финансовые операции, которые вам неизвестны. Если что-то показалось подозрительным, немедленно измените пароли и сообщите об активности соответствующему поставщику услуг. Также рассмотрите использование менеджера паролей для генерации и хранения сложных паролей. Получите дополнительные сведения о лучших менеджерах паролей, прошедших проверку экспертов в 2025 году здесь.
6. Инвестируйте в сервис по удалению личных данных: Рассмотрите возможность использования сервиса, который отслеживает вашу личную информацию и предупреждает вас о потенциальных утечках или несанкционированном использовании ваших данных. Эти сервисы могут дать раннее предупреждение о краже личности или других злонамеренных действиях, возникающих из вредоносного ПО для кражи информации или подобных атак. Хотя никакой сервис не обещает полностью удалить ваши данные из интернета, использование такой службы полезно, если вы хотите постоянно контролировать и автоматизировать процесс удаления вашей информации с сотен сайтов в течение длительного времени. Ознакомьтесь со списком лучших сервисов по удалению данных здесь.
Получите бесплатное сканирование, чтобы узнать, не находятся ли уже ваши личные данные в интернете.
Главные выводы Курта
Успешное устранение Microsoftа сети зловреда Lumma стало крупной победой в борьбе с нарастающим количеством инцидентов кражи информации за прошедший год. Lumma стал ключевым инструментом для киберпреступников, нападающих на данные - от учетных данных браузера до криптовалютных кошельков на устройствах Windows и Mac. Я отслеживал это вредоносное программное обеспечение с начала 2024 года, и его способность подделывать страницы человеческой верификации и злоупотреблять просроченными cookies делала его особенно опасным.
Как вы считаете, достаточно ли делают технологические компании для защиты пользователей от подобного вредоносного программного обеспечения? Дайте нам знать, написав нам на
Чтобы узнать больше моих технических советов и сигналов безопасности, подпишитесь на мой бесплатный информационный бюллетень CyberGuy Report, перейдя по
Задайте Курту вопрос или дайте нам знать, какие истории вы бы хотели, чтобы мы охватили.
Следите за Куртом в его социальных сетях
Ответы на самые часто задаваемые вопросы CyberGuy:
Новое от Курта:
Copyright 2025 CyberGuy.com. Все права защищены.
Курт "КиберГай" Кнутссон - награжденный технологический журналист, который обладает глубокой любовью к технологиям, оборудованию и гаджетам, улучшающим жизнь, с его вкладами для Fox News и FOX Business начиная с утра на "FOX & Friends". Есть вопрос по технологиям? Получите бесплатный информационный бюллетень КиберГая, поделитесь своим мнением, идеей истории или комментарием на CyberGuy.com.
