成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟聯(lián)合執(zhí)法機構(gòu)搗毀全球 Lumma 竊密軟件網(wǎng)絡(luò)

安全
此次打擊行動獲得了ESET、Cloudflare、Lumen、CleanDNS、BitSight和GMO Registry等多家企業(yè)的支持,各方在識別基礎(chǔ)設(shè)施、共享威脅情報或快速高效執(zhí)行查封方面發(fā)揮了重要作用。

微軟在國際執(zhí)法機構(gòu)的支持下開展全球打擊行動,成功瓦解了一個從事大規(guī)模憑證竊取、金融欺詐和勒索軟件攻擊的惡意軟件分發(fā)網(wǎng)絡(luò)。此次行動針對的是Lumma Stealer(拉瑪竊密軟件),這款信息竊取類惡意軟件被數(shù)百名威脅行為者用于從近40萬臺受感染的Windows設(shè)備中竊取敏感信息。

這項協(xié)同行動由微軟數(shù)字犯罪調(diào)查部門(DCU)、美國司法部、歐洲刑警組織以及私營部門的網(wǎng)絡(luò)安全合作伙伴共同參與。各方聯(lián)手查封了2300多個域名,徹底摧毀了Lumma的基礎(chǔ)設(shè)施,切斷了攻擊者與受害者之間的聯(lián)系。

全球蔓延的惡意軟件即服務(wù)(MaaS)業(yè)務(wù)

自2022年起,Lumma Stealer就通過地下論壇作為"即插即用"解決方案向網(wǎng)絡(luò)犯罪分子兜售,可竊取密碼、信用卡號、加密貨幣錢包和銀行憑證等各種信息。其易用性和適應(yīng)性使其在威脅行為者中廣受歡迎,包括Octo Tempest等知名勒索軟件組織。

該工具通常通過網(wǎng)絡(luò)釣魚活動、惡意廣告和惡意軟件加載器傳播。在今年早些時候的一次攻擊活動中,攻擊者冒充Booking.com誘導(dǎo)受害者下載含有惡意軟件的文件,這種手法甚至能欺騙經(jīng)驗豐富的用戶。

微軟威脅情報團隊持續(xù)追蹤Lumma的活動,確認了2025年3月至5月期間的大規(guī)模感染模式。該公司分享的熱力圖顯示,北美、歐洲和亞洲部分地區(qū)是該惡意軟件的重災(zāi)區(qū)。

法律行動與基礎(chǔ)設(shè)施查封

根據(jù)微軟官方博客,5月13日微軟向美國佐治亞州北區(qū)地方法院提起訴訟,成功獲得法院命令查封與Lumma控制架構(gòu)相關(guān)的惡意域名。與此同時,美國司法部接管了核心基礎(chǔ)設(shè)施,歐洲和日本的執(zhí)法機構(gòu)也關(guān)閉了支持該行動的本地服務(wù)器。

目前已有1300多個域名被重定向至微軟控制的服務(wù)器(即"蜜罐"),這些服務(wù)器正在收集情報以保護用戶并支持后續(xù)調(diào)查。此舉切斷了惡意軟件傳輸竊取數(shù)據(jù)或接收攻擊者指令的能力。

惡意軟件背后的商業(yè)模式

Lumma不僅是一個惡意軟件,更是一項生意。它采用分級訂閱模式銷售,基礎(chǔ)版憑證竊取工具售價250美元,完整源代碼訪問權(quán)限則高達2萬美元。其創(chuàng)建者"Shamel"以創(chuàng)業(yè)公司的方式運營,使用獨特的鳥類標(biāo)志和淡化惡意意圖的標(biāo)語進行推廣。

2023年Shamel在接受安全研究人員采訪時聲稱擁有400名活躍客戶。盡管參與大規(guī)模欺詐活動,他仍公開露面,這反映出更廣泛的問題:網(wǎng)絡(luò)犯罪分子在執(zhí)法不力或缺乏國際合作的司法管轄區(qū)逍遙法外。

行業(yè)響應(yīng)與未來展望

此次打擊行動獲得了ESET、Cloudflare、Lumen、CleanDNS、BitSight和GMO Registry等多家企業(yè)的支持,各方在識別基礎(chǔ)設(shè)施、共享威脅情報或快速高效執(zhí)行查封方面發(fā)揮了重要作用。

馬薩諸塞州網(wǎng)絡(luò)安全公司Black Duck的基礎(chǔ)設(shè)施安全實踐總監(jiān)托馬斯·理查茲表示:"這展現(xiàn)了執(zhí)法部門與行業(yè)合作的強大力量。搗毀該網(wǎng)絡(luò)將保護數(shù)十萬人,但同樣重要的是后續(xù)工作,要確保受害者得到警示和支持。"理查茲補充說,近年來惡意軟件即服務(wù)市場的擴張需要跨部門持續(xù)協(xié)作來限制其危害。

用戶防護建議

雖然此次行動打擊了最猖獗的網(wǎng)絡(luò)信息竊取工具之一,但Lumma只是眾多日常威脅中的一種。微軟和安全專家建議公眾:

  • 謹慎處理郵件鏈接和附件
  • 使用可靠的反病毒和反惡意軟件工具
  • 保持操作系統(tǒng)和軟件更新
  • 盡可能啟用多因素認證

Lumma Stealer因其高效和大規(guī)模作案能力深受網(wǎng)絡(luò)犯罪分子青睞。通過關(guān)閉其基礎(chǔ)設(shè)施,微軟及其合作伙伴有效削弱了惡意行為者的運作能力。但只要網(wǎng)絡(luò)犯罪仍有利可圖,這場斗爭就將持續(xù)下去。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2012-07-19 13:28:50

僵尸網(wǎng)絡(luò)Grum

2022-07-05 15:11:04

Flubot惡意軟件

2025-01-14 13:59:59

2020-01-18 08:59:23

惡意軟件網(wǎng)絡(luò)釣魚攻擊

2012-02-08 10:40:06

2021-01-29 12:38:52

惡意軟件

2021-01-15 14:17:28

暗網(wǎng)惡意軟件網(wǎng)絡(luò)犯罪

2021-11-11 12:02:53

勒索軟件攻擊數(shù)據(jù)泄露

2024-05-08 16:50:12

2024-12-05 16:23:34

2020-10-23 13:06:57

Google網(wǎng)絡(luò)犯罪

2024-02-21 16:31:18

2024-09-02 15:56:32

2019-01-14 06:22:22

軟件網(wǎng)絡(luò)邊緣計算網(wǎng)絡(luò)

2013-10-21 10:20:09

SDN大數(shù)據(jù)

2024-05-24 10:09:13

2023-12-15 11:33:41

2020-09-27 09:38:31

安全掃描勒索軟件網(wǎng)絡(luò)保險

2022-01-17 12:44:15

勒索軟件REvil惡意軟件

2021-04-21 12:32:47

勒索軟件信息安全黑客
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 一二三四在线视频观看社区 | 国产一区三区在线 | 中文字幕综合 | 久久大陆 | 国产一区视频在线 | 成人二区| 一区二区亚洲 | 美女福利网站 | 91啪影院 | 中文字幕成人av | 日韩精品一区二区三区在线观看 | 国产综合网站 | 欧美一区免费 | 亚洲综合在线网 | 欧美一区二区免费 | 日韩久久久久 | 亚洲欧美日韩系列 | 91精品国产综合久久久久 | 亚洲国产一区二区三区 | 久久男人| 日韩图区| 日韩欧美亚洲 | 日韩在线精品视频 | 91人人在线 | 国产欧美一区二区在线观看 | xnxx 日本免费 | 亚洲色图50p| 91色网站 | av超碰| 免费午夜视频在线观看 | 亚洲精品视频在线 | 久久久久亚洲精品中文字幕 | 久久久精品一区 | 日本久草 | 成人午夜在线 | 狠狠狠| 国产xxxx岁13xxxxhd | 欧美1区2区 | 欧美日韩福利 | 久久久久国产精品午夜一区 | 成人久久网 |