关键要点
2025年3月至5月期间,超过394,000台Windows设备感染了Lumma恶意软件。该恶意软件被用于窃取登录凭证、财务数据和加密货币钱包访问权限。
根据周三发布的一篇公司博客文章,微软宣布已成功瓦解Lumma Stealer恶意软件的运营。该数据窃取工具在2025年3月16日至5月16日期间感染了全球超过394,000台Windows计算机。
此次行动是与国际执法机构协调进行的,尽管微软尚未透露具体参与此次行动的合作伙伴。Lumma恶意软件已被确认为网络犯罪分子广泛使用的工具,能够提取用户凭证、信用卡数据、银行信息和加密货币钱包访问权限。
微软将该恶意软件描述为针对个人和组织的威胁行为者的“首选工具”。
范围和影响
微软的数字犯罪部门(DCU)领导了调查和缓解过程。该公司没有详细说明基础设施的破坏情况,但表示已有效瓦解了恶意软件运营网络的关键组件。
该恶意软件活动的规模,在两个月内感染了近40万台设备,表明其传播方法广泛且活跃。目前尚不清楚有多少用户或系统已恢复或仍然易受攻击。
文章没有详细说明恶意软件是否通过钓鱼、恶意下载或其他常见途径传播,尽管之前版本的Lumma Stealer通常与受损的软件包和垃圾邮件活动有关。
持续调查
这仍然是一个发展中的故事,微软表示将发布更多的技术发现和更新。执法部门的调查也在进行中。