Международная коалиция правоохранительных органов и ведущих технологических компаний провела успешную операцию по ликвидации вредоносной инфраструктуры, связанной с Lumma Stealer. Это — один самых опасных инфостилеров, троянов, нацеленных на кражу криптовалютных кошельков и другой конфиденциальной информации. Как сообщает Wired, в рамках спецоперации было отключено более 2300 доменов, использовавшихся для распространения и управления вредоносным ПО. Lumma Stealer активно использовался в атаках на криптоинвесторов, похищая пароли, cookies, приватные ключи и доступы к криптовалютным кошелькам. Программа распространялась через фишинговые сайты, поддельные загрузчики ПО и взломанные приложения. В последнее время Lumma активно использовался в атаках на криптоинвесторов, особенно тех, кто не использовал двухфакторную аутентификацию и хранил ключи в браузерах.
Скоординированная операция, получившая название Operation Eclipse, проходила при участии Европола, Интерпола, ФБР, а также крупных игроков индустрии кибербезопасности, включая Microsoft, Cisco и Cloudflare. По предварительным данным, установлены личности нескольких участников преступной схемы, в том числе в странах Восточной Европы и Азии, и подготовлены ордера на арест ключевых фигурантов.
Читайте также
ФБР пресекает финансирование ХАМАС через криптовалюты
Эксперты отмечают, что Lumma представлял собой одну из самых масштабных угроз для пользователей криптовалют. Поскольку криптовалютные транзакции необратимы, ущерб от подобных атак мог составлять десятки и сотни тысяч долларов. По словам аналитиков, ликвидация инфраструктуры Lumma может существенно снизить риски кражи криптовалюты, однако пользователям по-прежнему рекомендуется соблюдать меры кибергигиены: использовать аппаратные кошельки, двухфакторную аутентификацию и избегать установки подозрительного ПО.



-1024x512.jpg)

