Lumma Stealer es un programa malicioso de robo de información como servicio desarrollado para Microsoft Windows .
Descripción general técnica
Lumma Stealer es distribuido por afiliados a través de varias campañas, incluyendo correos electrónicos de phishing , anuncios maliciosos que se hacen pasar por descargas legítimas y sitios web comprometidos. Frecuentemente se asocia con páginas CAPTCHA falsas , que solicitan al usuario que pegue un comando en el cuadro de ejecución . [ 2 ] Roba datos de varios programas, incluyendo navegadores web, billeteras de criptomonedas y aplicaciones de chat, así como archivos de usuario. [ 3 ] Los datos exfiltrados se envían a varios servidores de control predefinidos, recurriendo a Telegram , Dropbox y Steam si los servidores no están disponibles. [ 4 ]
Lumma Stealer emplea técnicas avanzadas de ofuscación y utiliza la manipulación de procesos para suplantar programas legítimos con el fin de evadir la detección. Retrasa la detonación hasta que se haya producido una cantidad suficiente de actividad similar a la humana. [ 5 ] En lugar de utilizar WinAPI , realiza llamadas al sistema directas . [ 6 ]
Historia
Se cree que Lumma se originó en foros de ciberdelincuencia en 2022. [ 7 ]
De marzo a mayo de 2025, Microsoft identificó 394.000 computadoras infectadas con Lumma. [ 8 ] En 2025, Lumma fue la segunda muestra más común subida a ANY.RUN y la tercera en MalwareBazaar. [ 9 ] [ 10 ] En mayo de 2025, Microsoft anunció la incautación de 2.300 dominios asociados con Lumma a través de una vulnerabilidad. [ 11 ] Si bien Lumma continuó operando, se creyó que esto pudo haber dañado su reputación. [ 12 ] Entre junio y julio, la actividad asociada con Lumma repuntó. [ 13 ]
Referencias
- ↑ "El auge de MaaS y el ladrón de información Lumma" . www.darktrace.com . Consultado el 11 de julio de 2025 .
- ↑ "Detrás del CAPTCHA: Una puerta de entrada inteligente al malware" .
- ↑ "Lumma Stealer: Desglosando las técnicas y capacidades de entrega de un prolífico ladrón de información" . Blog de seguridad de Microsoft . 21 de mayo de 2025. Consultado el 11 de julio de 2025 .
- ↑ Equipo de Cybereason Security Services. "Sus datos están bajo la nueva gestión de Lumma: El auge de LummaStealer" . www.cybereason.com . Consultado el 11 de julio de 2025 .
- ↑ akerr (2023-11-20). "Analizando la novedosa técnica anti-sandbox del ladrón LummaC2: Aprovechando la trigonometría para la detección del comportamiento humano" . Outpost24 . Recuperado el 11 de julio de 2025 .
- ↑ "Análisis en profundidad de la detección de llamadas al sistema maliciosas directas" . Blog de Palo Alto Networks . 13 de febrero de 2024. Consultado el 11 de julio de 2025 .
- ↑ "¡Lumma Stealer ha cerrado sus puertas!" . Bitsight . Consultado el 11 de julio de 2025 .
- ↑ Masada, Steven (21 de mayo de 2025). "Desmantelando a Lumma Stealer: Microsoft lidera la acción global contra la herramienta preferida del cibercrimen" . Microsoft On the Issues . Recuperado el 11 de julio de 2025 .
- ↑ "Rastreador de tendencias de malware | ANY.RUN" . Rastreador de tendencias de malware | ANY.RUN . Consultado el 11 de julio de 2025 .
- ↑ "El Proyecto Spamhaus" . www.spamhaus.org . Consultado el 11 de julio de 2025 .
- ↑ Masada, Steven (21 de mayo de 2025). "Desmantelando a Lumma Stealer: Microsoft lidera la acción global contra la herramienta preferida del cibercrimen" . Microsoft On the Issues . Recuperado el 11 de julio de 2025 .
- ↑ "LummaC2 se fractura mientras el malware Acreed se convierte en el líder" . www.darkreading.com . Consultado el 11 de julio de 2025 .
- ↑ "De vuelta a los negocios: Lumma Stealer regresa con métodos más sigilosos" . Trend Micro . 22 de julio de 2025. Consultado el 7 de octubre de 2025 .
- Software espía
- malware