Международная коалиция правоохранительных органов и ведущих технологических компаний провела успешную операцию по ликвидации вредоносной инфраструктуры, связанной с Lumma Stealer. Это — один самых опасных инфостилеров, троянов, нацеленных на кражу криптовалютных кошельков и другой конфиденциальной информации. Как сообщает Wired, в рамках спецоперации было отключено более 2300 доменов, использовавшихся для распространения и управления вредоносным ПО. Lumma Stealer активно использовался в атаках на криптоинвесторов, похищая пароли, cookies, приватные ключи и доступы к криптовалютным кошелькам. Программа распространялась через фишинговые сайты, поддельные загрузчики ПО и взломанные приложения. В последнее время Lumma активно использовался в атаках на криптоинвесторов, особенно тех, кто не использовал двухфакторную аутентификацию и хранил ключи в браузерах.
Скоординированная операция, получившая название Operation Eclipse, проходила при участии Европола, Интерпола, ФБР, а также крупных игроков индустрии кибербезопасности, включая Microsoft, Cisco и Cloudflare. По предварительным данным, установлены личности нескольких участников преступной схемы, в том числе в странах Восточной Европы и Азии, и подготовлены ордера на арест ключевых фигурантов.
Читайте также
Кевин Уорш дал рынкам жесткий сигнал: что теперь ждет биткоин
Эксперты отмечают, что Lumma представлял собой одну из самых масштабных угроз для пользователей криптовалют. Поскольку криптовалютные транзакции необратимы, ущерб от подобных атак мог составлять десятки и сотни тысяч долларов. По словам аналитиков, ликвидация инфраструктуры Lumma может существенно снизить риски кражи криптовалюты, однако пользователям по-прежнему рекомендуется соблюдать меры кибергигиены: использовать аппаратные кошельки, двухфакторную аутентификацию и избегать установки подозрительного ПО.





