Megbénult az óriási károkat okozó Lumma botnet

Nemzetközi összefogással sikerült megbénítani a Lumma nevű, adatlopásra alkalmas kártékony program mögött meghúzódó, világméretű infrastruktúrát.
 

A Lumma trójai program 2022-ben jelent meg, és a dark weben MaaS (malware-as-a-service) szolgáltatás formájában vált elérhetővé. Néhány hónapon belül meglehetősen nagy népszerűségre tett szert kiberbűnözői körökben, és azóta is rengeteg károkozáshoz járult hozzá. 

A Lumma terjesztése az elmúlt években számos módon történt, de leggyakrabban ártalmas hirdetéseken és weboldalakon keresztül jutott fel a számítógépekre. 

A trójai Windows és macOS kompatibilis kiadásokkal is rendelkezik. A fertőzött számítógépeken webböngészőkből, illetve egyéb alkalmazásokból képes kigyűjteni bizalmas adatokat. Ilyen módon ki tud szivárogtatni böngészési előzményeket, felhasználóneveket, jelszavakat, kriptotárcákhoz kötődő adatokat, bank- és hitelkártya adatokat stb. A károkozó mindezt a Google Chrome, a Microsoft Edge, a Mozilla Firefox és egyéb Chromium alapú böngészők esetében is meg tudja tenni. A megkaparintott adatokat pedig a vezérlőszervereire tölti fel. 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 5

    A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.

  2. 3

    A Cisco ASA egy biztonsági frissítéssel gyarapodott.

  3. 4

    A Google több mint 100 biztonsági javítást adott ki az Androidhoz.

  4. 3

    A Djangohoz újabb biztonsági frissítés vált elérhetővé.

  5. 3

    A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.

  6. 3

    Súlyos sebezhetőségekre derült fény a Vim kapcsán.

  7. 2

    Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.

  8. 3

    A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.

  9. 4

    Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.

  10. 4

    A Google ChromeOS kritikus biztonsági hibáktól vált meg.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség