V významném kroku v boji proti kyberzločinu navázal Microsoft partnerství s Ministerstvem spravedlnosti USA (DOJ) k rozložení Lumma Stealer, jednoho z nejznámějších nástrojů kyberzločinu, který je v současnosti v oběhu. Společně s Europolem a různými globálními kybernetickými firmami úspěšně narušil tým Digitální kriminality Microsoftu (DCU) síť malwaru Lumma Stealer, platformu malware-as-a-service (MaaS) spojenou s stovkami tisíc digitálních porušení po celém světě.
Mezi březnem a polovinou května 2025 Microsoft hlásil, že Lumma Stealer infikoval přes 394 000 strojů se systémem Windows. Tento malware byl oblíbenou volbou kyberzločinců zaměřujících se na krádež přihlašovacích údajů a citlivých finančních informací—včetně peněženek kryptoměn. DOJ poznamenává, že FBI identifikovala alespoň 1,7 milionu případů, kdy byl LummaC2 použit k krádeži dat.
Na základě soudního příkazu z okresního soudu USA pro severní Georgii Microsoft zrušil přibližně 2 300 škodlivých domén spojených s infrastrukturou Lumma. Současně DOJ rozložil pět kritických domén LummaC2, které sloužily jako střediska pro příkaz a kontrolu pro kyberzločince. Tyto domény nyní vedou na oznámení o zabavení vládou.
Mezinárodní spolupráce hrála zásadní roli, přičemž Evropské středisko kyberkriminality Europolu a japonský JC3 usnadnily úsilí o zablokování regionálních serverů. Kybernetické firmy jako Bitsight, Cloudflare, ESET, Lumen, CleanDNS a GMO Registry pomohly identifikovat a rozložit související webovou infrastrukturu.
Porozumění operaci Lumma
Lumma, známý také jako LummaC2, je aktivní alespoň od roku 2022. Tento malware určený ke krádeži informací se prodává prostřednictvím šifrovaných fór a kanálů na Telegramu a je navržen tak, aby byl snadno použitelný. Často je dodáván s obfusačními nástroji a Lumma se dokáže obratně vyhnout antivirovému softwaru. Metody distribuce zahrnují:
- Phishingové e-maily
- Falešné značkové webové stránky
- Škodlivé online reklamy (malvertising)
Kybernetičtí experti považují Lumma za obzvlášť nebezpečný, protože umožňuje zločincům rychle škálovat své útoky. Kupující si mohou přizpůsobit payloady malwaru, sledovat ukradená data a dokonce získat zákaznickou podporu prostřednictvím specializovaného uživatelského panelu. Microsoft Threat Intelligence dříve spojil Lumma s nechvalně známým gangem Octo Tempest, známým také jako „Scattered Spider.“ V nedávné phishingové kampani hackeři „vytvořili klon“ Booking.com, aby sklidili finanční údaje od nevědomých obětí.
Kdo stojí za Lumma?
Úřady se domnívají, že vývojář Lumma, který operuje z Ruska, se nazývá „Shamel.“ V rozhovoru z roku 2023 Shamel prohlásil, že má kolem 400 aktivních klientů a dokonce se chlubil snadností zisku přes Lumma, přičemž měl logo holubice spojené se sloganem: „Získávat peníze s námi je stejně snadné.“
Dlouhodobá strategie narušení
Zatímco tento zásah představuje významný úspěch, experti varují, že Lumma a podobné nástroje jsou zřídka úplně eradikovány. Microsoft a DOJ tvrdí, že tyto akce výrazně narušují zločinecké operace odpojením jejich infrastruktury a příjmových kanálů. Zabavené domény budou využity jako sinkholes pro sběr informací a zlepšení ochrany obětí.
Tato operace zdůrazňuje nezbytnost mezinárodní spolupráce v prosazování kyberzločinu. Úředníci DOJ vyzdvihli důležitost partnerství mezi veřejným a soukromým sektorem, zatímco FBI znovu zdůraznila, že soudně povolené akce jsou zásadní součástí vládního kybernetického arzenálu.
Jak Microsoftův DCU pokračuje v této zásadní práci, zásah proti Lumma nastavuje silný příklad toho, co lze dosáhnout, když se specialisté z průmyslu a vlády spojí k efektivnímu řešení hrozeb.
Jak se můžete chránit před takovými kybernetickými hrozbami? Pravidelná změna vašich hesel a vyhýbání se odkazům od neznámých odesílatelů jsou účinná preventivní opatření.
Co je malware Lumma a proč je nebezpečný? Lumma, nebo LummaC2, je malware určený ke krádeži informací, který umožňuje kyberzločincům rychle krást citlivé informace. Jeho uživatelsky přívětivý design usnadňuje distribuci a používání.
Jak kyberzločinci distribuují Lumma? Kyberzločinci používají různé metody, včetně phishingových e-mailů, falešných webových stránek a malvertisingu, k distribuci Lumma a nakazení potenciálních obětí.
Je Lumma spojena s nějakými nechvalně známými gangu kyberkriminality? Ano, Lumma byla spojena s gangem Octo Tempest, známým také jako „Scattered Spider,“ který je známý pro sofistikované kybernetické útoky.
Kdo je odpovědný za vývoj Lumma? Úřady se domnívají, že vývojář Lumma operuje pod přezdívkou „Shamel,“ primárně sídlící v Rusku.
Zajímá vás, jak být před kybernetickými hrozbami o krok napřed? Pokračujte v prozkoumávání souvisejícího obsahu na Moyens I/O, abyste se vybavili nejnovějšími strategiemi kybernetické bezpečnosti.
Podpořte naši práci ❤️
Pokud se vám tento článek líbil, zvažte zaslání spropitného, abychom mohli i nadále vydávat kvalitní obsah.




















