Lumma恶意软件两月感染39万台Windows设备,如何防范?

Lumma恶意软件两月感染39万台Windows设备,如何防范?

近期,微软公司发布了一项安全警报,指出在2025年的3月16日至5月16日这两个月内,一款名为Lumma的信息窃取恶意软件在全球范围内迅速蔓延,成功感染了超过394,000台Windows系统设备。这一数字揭示了该恶意软件惊人的感染能力和广泛的影响力。

据悉,Lumma,亦称LummaC2,最初由黑客组织Storm-2477开发,被归类为恶意软件即服务(MaaS)的一种。它专为窃取用户的敏感信息而设计,目标包括浏览器保存的密码、加密货币钱包详情等。早在2023年11月,Lumma就曾引起过安全界的关注。

微软的安全警报特别强调了Lumma在2025年春季的卷土重来。数据显示,该恶意软件的活动在欧洲、美国东部以及印度的部分地区尤为频繁,显示出其广泛的地理分布和潜在的威胁级别。在这短短两个月的时间里,全球范围内有如此大量的Windows系统设备被感染,无疑是对网络安全的一次重大挑战。

Lumma的传播手段多样且狡猾。它利用钓鱼邮件、恶意广告(malvertising)、被黑客攻陷网站上的“路过式下载”(drive-by downloads)、伪装成合法软件的特洛伊木马应用,以及伪造的CAPTCHA验证等手段,诱骗用户下载并执行恶意代码。这些手段使得Lumma能够在用户不知情的情况下迅速扩散。

微软进一步分析了Lumma的感染能力,揭示了其能够从多种浏览器中提取保存的密码、会话cookies和自动填充数据。这包括基于Chromium内核的Chrome和Edge浏览器,以及基于Gecko内核的Firefox浏览器。Lumma还会主动搜索metaMask、Electrum和Exodus等加密货币钱包文件及相关浏览器扩展,试图窃取用户的数字货币资产。

不仅如此,Lumma的攻击范围还扩展到了VPN、邮件客户端、FTP客户端以及Telegram等应用的数据。它甚至能够窃取用户的文档文件,如PDF、DOCX和RTF格式的文件,以及系统元数据,如CPU信息和操作系统版本等。这些信息可能为后续的精准攻击或构建受害者画像提供了宝贵的数据支持。

特别声明:[Lumma恶意软件两月感染39万台Windows设备,如何防范?] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

分泌性中耳炎吃什么消炎药好的快(分泌性中耳炎吃什么药)

分泌性中耳炎可选用阿莫西林克拉维酸钾、头孢呋辛酯或罗红霉素等消炎药。药物选择需根据病原体类型、过敏史及药物敏感性决定,主要影响因素包括细菌感染类型、患者年龄、药物耐受性等

分泌性中耳炎吃什么消炎药好的快(分泌性中耳炎吃什么药)

可怜天下父母心,王琳一家子的尴尬境地,给不少家庭提了个醒(可怜天下父母心的意思)

这一言论引起了网友的热议,许多人误以为她是被17岁的儿子打了,纷纷指责她的孩子。她在愤怒之下曾公开表示,如果父母再对她动手,她会反击,从此她和父母的关系完全撕破了脸皮。这个举动无疑深深伤害了王琳,她忍不住反问…

可怜天下父母心,王琳一家子的尴尬境地,给不少家庭提了个醒(可怜天下父母心的意思)

年轻时倾国倾城,如今却胖成“土肥圆”,超模于娜真的好可惜(谁年轻时不是倾国倾城)

在一场科普展上,她被网友拍到,照片中她穿着黑色服饰,马尾辫随意束起,这与她以往高挑、优雅的模特形象大相径庭。沈腾曾是军艺的校草,如今却是圆脸加大肚;郝蕾曾因清纯而被赞赏,如今面庞变得丰满,目光也显得严肃;王澜…

年轻时倾国倾城,如今却胖成“土肥圆”,超模于娜真的好可惜(谁年轻时不是倾国倾城)

骨折党哭了!这手臂吊架把 “舒服” 和 “稳” 焊在一起了(骨折的日子太难过了)

医用手臂吊架是一种常见的医疗辅助工具,主要用于支撑和固定患者的手臂,帮助减轻疼痛、促进康复。 骨折或脱臼患者:如肱骨骨折、肩关节脱位等,吊架可固定受伤部位,减少活动对愈合的影响。肌肉或神经损伤者:因肩周炎、中…

骨折党哭了!这手臂吊架把 “舒服” 和 “稳” 焊在一起了(骨折的日子太难过了)

大冲浪剧组私人聚会,小辰、陈蓉、豆豆再度同框,重温经典瞬间(冲浪大赛)

视频中出现了久违的制片人小辰、主持人陈蓉以及节目组的各位编导,显然这是一次由《智力大冲浪》剧组成员自发组织的私人聚会。小辰作为《智力大冲浪》的灵魂人物之一,自创办以来便引领着这档节目的发展,可以说是她从主持人…

大冲浪剧组私人聚会,小辰、陈蓉、豆豆再度同框,重温经典瞬间(冲浪大赛)