您的当前位置:首页>科技咨询>资讯详情

近40万台Windows电脑被感染,微软起诉

发表于:2025-05-23 12:00:06 浏览:21次 发布者: 网易互联网

5月21日,微软发布官方博文表示,微软数字犯罪部门已于5月13日对Lumma Stealer(以下简称”lumma”)提起诉讼。


微软官网

据博客信息,Lumma是数百名网络威胁行为者常用的信息窃取恶意软件。Lumma会窃取密码、信用卡、银行账户和加密货币钱包,并使犯罪分子能够劫持学校勒索赎金、盗取银行账户并中断关键服务。

微软表示,在3月16日至5月16日期间,全球共发现超过39.4万台Windows电脑被Lumma恶意软件感染,目前微软已与相关部门协作,切断了该恶意软件与用户之间的连接。此外,超过1300个被微软查封或转移的域名将被重定向至微软的漏洞攻击点。

该博客称,微软的DCU(数字犯罪调查组)根据一项法院命令查封并协助关闭、暂停和屏蔽了约2300个构成Lumma基础设施网络的恶意域名。与此同时,美国司法部(DOJ)查封了Lumma的中央指挥结构,并捣毁了向其他网络犯罪分子兜售工具的地下交易市场。欧洲刑警组织的欧洲网络犯罪中心(EC3)和日本网络犯罪控制中心(JC3)协助暂停了位于当地的Lumma基础设施运行。

自2022年以来,Lumma就通过地下论坛进行营销和销售,多年来,其开发者不断推出新版本以持续增强功能。

据博客,Lumma易于传播、难以检测,且可被编程绕过某些安全防御措施,因此成为网络犯罪分子和在线威胁行为体的首选工具,会伪装成微软等受信任的品牌,通过鱼叉式钓鱼邮件、恶意广告等多种渠道进行传播。例如,在2025年3月,微软威胁情报团队发现了一场冒充在线旅游平台Booking.com的网络钓鱼活动。该活动利用包括Lumma在内的多种凭证窃取恶意软件实施金融欺诈和盗窃。

此外,Lumma还被用于针对游戏社区和教育系统的攻击,并对全球安全构成持续威胁。多家网络安全公司的报告指出,该恶意软件已被用于攻击制造业、电信、物流、金融和医疗保健等关键基础设施领域。

微软表示,他们已与政府和业界其他机构展开合作,包括网络安全公司ESET、Bitsight、Lumen、Cloudflare、CleanDNS和GMO Registry,微软数据中心 (DCU) 将继续适应和创新,以打击网络犯罪,并帮助确保关键基础设施、客户和在线用户的安全。

本文系观察者网独家稿件,未经授权,不得转载。

猜你喜欢

美团再回应:没有限制骑手“二选一”
美团再回应:没有限制骑手“二选一”
发表于:2025-04-21 浏览:20 发布者: 网易互联网
Llama 4五大疑点曝光,逐层扒皮!全球AI进步停
Llama 4五大疑点曝光,逐层扒皮!全球AI进步停
发表于:2025-04-08 浏览:31 发布者: 网易科技
一件外套7000元,这个“淘品牌”把店开到上海南
一件外套7000元,这个“淘品牌”把店开到上海南
发表于:2025-03-21 浏览:28 发布者: 网易互联网
美团回应:下单量突破历史峰值导致短暂服务异常
美团回应:下单量突破历史峰值导致短暂服务异常
发表于:2025-07-06 浏览:17 发布者: 网易互联网
美团,紧急辟谣!
美团,紧急辟谣!
发表于:2025-04-27 浏览:26 发布者: 网易互联网
桂企亮相广交会邀客商共觅跨境贸易新机遇
桂企亮相广交会邀客商共觅跨境贸易新机遇
发表于:2025-04-18 浏览:27 发布者: 网易互联网
京东超市启用品质实验室 重点检测预包装食品、
京东超市启用品质实验室 重点检测预包装食品、
发表于:2025-03-19 浏览:50 发布者: 网易互联网
苏州好奇数字科技取得基于空间定位分析的AR数字
苏州好奇数字科技取得基于空间定位分析的AR数字
发表于:2025-07-03 浏览:17 发布者: 网易科技
雷鸟 X3 Pro AR 眼镜上线支付宝“看一下支付”
雷鸟 X3 Pro AR 眼镜上线支付宝“看一下支付”
发表于:2025-08-14 浏览:10 发布者: 网易科技
抖音副总裁回应代码抄袭:重复代码占比很小,涉
抖音副总裁回应代码抄袭:重复代码占比很小,涉
发表于:2025-02-13 浏览:33 发布者: 网易互联网