Articulo de referencia

Ladrón de Lumma

{{Cite web |title=The Rise of MaaS & Lumma Info Stealer |url=https://www.darktrace.com/blog/the-rise-of-the-lumma-info-stealer |access-date=2025-07-11 |website=www.darktrace.com...

Lumma Stealer es un programa malicioso de robo de información como servicio desarrollado para Microsoft Windows .

Descripción general técnica

Lumma Stealer es distribuido por afiliados a través de varias campañas, incluyendo correos electrónicos de phishing , anuncios maliciosos que se hacen pasar por descargas legítimas y sitios web comprometidos. Frecuentemente se asocia con páginas CAPTCHA falsas , que solicitan al usuario que pegue un comando en el cuadro de ejecución . [ 2 ] Roba datos de varios programas, incluyendo navegadores web, billeteras de criptomonedas y aplicaciones de chat, así como archivos de usuario. [ 3 ] Los datos exfiltrados se envían a varios servidores de control predefinidos, recurriendo a Telegram , Dropbox y Steam si los servidores no están disponibles. [ 4 ]

Lumma Stealer emplea técnicas avanzadas de ofuscación y utiliza la manipulación de procesos para suplantar programas legítimos con el fin de evadir la detección. Retrasa la detonación hasta que se haya producido una cantidad suficiente de actividad similar a la humana. [ 5 ] En lugar de utilizar WinAPI , realiza llamadas al sistema directas . [ 6 ]

Historia

Se cree que Lumma se originó en foros de ciberdelincuencia en 2022. [ 7 ]

De marzo a mayo de 2025, Microsoft identificó 394.000 computadoras infectadas con Lumma. [ 8 ] En 2025, Lumma fue la segunda muestra más común subida a ANY.RUN y la tercera en MalwareBazaar. [ 9 ] [ 10 ] En mayo de 2025, Microsoft anunció la incautación de 2.300 dominios asociados con Lumma a través de una vulnerabilidad. [ 11 ] Si bien Lumma continuó operando, se creyó que esto pudo haber dañado su reputación. [ 12 ] Entre junio y julio, la actividad asociada con Lumma repuntó. [ 13 ]

Referencias

  1. "El auge de MaaS y el ladrón de información Lumma" . www.darktrace.com . Consultado el 11 de julio de 2025 .
  2. "Detrás del CAPTCHA: Una puerta de entrada inteligente al malware" .
  3. "Lumma Stealer: Desglosando las técnicas y capacidades de entrega de un prolífico ladrón de información" . Blog de seguridad de Microsoft . 21 de mayo de 2025. Consultado el 11 de julio de 2025 .
  4. Equipo de Cybereason Security Services. "Sus datos están bajo la nueva gestión de Lumma: El auge de LummaStealer" . www.cybereason.com . Consultado el 11 de julio de 2025 .
  5. akerr (2023-11-20). "Analizando la novedosa técnica anti-sandbox del ladrón LummaC2: Aprovechando la trigonometría para la detección del comportamiento humano" . Outpost24 . Recuperado el 11 de julio de 2025 .
  6. "Análisis en profundidad de la detección de llamadas al sistema maliciosas directas" . Blog de Palo Alto Networks . 13 de febrero de 2024. Consultado el 11 de julio de 2025 .
  7. "¡Lumma Stealer ha cerrado sus puertas!" . Bitsight . Consultado el 11 de julio de 2025 .
  8. Masada, Steven (21 de mayo de 2025). "Desmantelando a Lumma Stealer: Microsoft lidera la acción global contra la herramienta preferida del cibercrimen" . Microsoft On the Issues . Recuperado el 11 de julio de 2025 .
  9. "Rastreador de tendencias de malware | ANY.RUN" . Rastreador de tendencias de malware | ANY.RUN . Consultado el 11 de julio de 2025 .
  10. "El Proyecto Spamhaus" . www.spamhaus.org . Consultado el 11 de julio de 2025 .
  11. Masada, Steven (21 de mayo de 2025). "Desmantelando a Lumma Stealer: Microsoft lidera la acción global contra la herramienta preferida del cibercrimen" . Microsoft On the Issues . Recuperado el 11 de julio de 2025 .
  12. "LummaC2 se fractura mientras el malware Acreed se convierte en el líder" . www.darkreading.com . Consultado el 11 de julio de 2025 .
  13. "De vuelta a los negocios: Lumma Stealer regresa con métodos más sigilosos" . Trend Micro . 22 de julio de 2025. Consultado el 7 de octubre de 2025 .