Windows用户注意!微软警告:Lumma恶意软件两个月席卷394000台设备

内容摘要快科技5月22日消息,微软在最新博客文章中发出警告,一款名为“Lumma”的恶意软件在短短两个月内(2025年3月16日至5月16日)已经感染了超过394000台Windows设备。据微软介绍,Lumma(也称为LummaC2)是一种由St

联系电话:400-962-3929

快科技5月22日消息,微软在最新博客文章中发出警告,一款名为“Lumma”的恶意软件在短短两个月内(2025年3月16日至5月16日)已经感染了超过394000台Windows设备。

据微软介绍,Lumma(也称为LummaC2)是一种由Storm-2477开发的“恶意软件即服务”(MaaS),它被用于从浏览器、加密货币钱包等应用程序中窃取敏感信息。

Lumma通过多种恶意传播手段进行分发,包括钓鱼邮件、恶意广告(malvertising)、通过受感染网站的驱动下载、木马化应用程序以及误导性的假CAPTCHA等。

微软指出,恶意广告尤其具有欺骗性,例如,攻击者利用假的“Notepad++下载”或“Chrome更新”来诱骗受害者。

一旦感染成功,Lumma能够从基于Chromium的浏览器(如Chrome或Edge)以及基于Gecko的Firefox中窃取以下信息:

浏览器凭证和cookie:包括保存的密码、会话cookie和自动填充数据。

加密货币钱包和扩展程序:主动搜索与metaMask、Electrum和Exodus等钱包相关的本地文件、浏览器扩展和密钥。

各种应用程序:针对电子邮件客户端、FTP客户端和Telegram应用程序中的数据。

用户文档:收集用户个人资料和其他常见目录中的文件,尤其是.pdf、.docx或.rtf格式的文件。

系统数据:收集主机数据,如CPU信息、操作系统版本、系统语言和已安装的应用程序,以便为未来的攻击或受害者画像提供依据。

微软还提供了一张热力图,显示了Lumma的传播范围,欧洲、美国东部和印度的许多地区是受影响最严重的区域。

不过好在微软确认,其Defender防病毒软件现已能够检测到LummaC2。

【本文结束】如需转载请务必注明出处:快科技

责任编辑:黑白

 
举报 收藏 打赏 评论 0
今日推荐
浙ICP备19001410号-1

免责声明

本网站(以下简称“本站”)提供的内容来源于互联网收集或转载,仅供用户参考,不代表本站立场。本站不对内容的准确性、真实性或合法性承担责任。我们致力于保护知识产权,尊重所有合法权益,但由于互联网内容的开放性,本站无法核实所有资料,请用户自行判断其可靠性。

如您认为本站内容侵犯您的合法权益,请通过电子邮件与我们联系:675867094@qq.com。请提供相关证明材料,以便核实处理。收到投诉后,我们将尽快审查并在必要时采取适当措施(包括但不限于删除侵权内容)。本站内容均为互联网整理汇编,观点仅供参考,本站不承担任何责任。请谨慎决策,如发现涉嫌侵权或违法内容,请及时联系我们,核实后本站将立即处理。感谢您的理解与配合。

合作联系方式

如有合作或其他相关事宜,欢迎通过以下方式与我们联系: