Maior ameaça de roubo de dados é eliminada pela Microsoft e Europol

A Microsoft e a Europol, em parceria, acabaram com o “Lumma”, classificado como malware roubador de dados mais perigoso do mundo. A cooperação público-privada divulgada nesta quarta-feira (21) envolveu também o Departamento de Justiça dos Estados Unidos e o Centro de Controle de Cibercrimes do Japão.

  • VPN mantém seu celular e PC protegidos em viagens; saiba como
  • 8 golpes de Pix para ficar atento em 2025

A operação para desmantelar o malware ocorreu nesta semana. A Unidade de Crimes Digitais da Microsoft e a Agência da União Europeia para a Cooperação Policial, junto dos parceiros internacionais dos EUA e Japão, destruíram a infraestrutura técnica do Lumma e cortaram sua comunicação.

Mais de 1300 domínios identificados como infectados pelo malware serão redirecionados para um “sumidouro” de links da Microsoft. 


Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.

De acordo com a big tech, mais de 394 mil computadores estavam infectados com o malware entre 16 de março e 16 de maio. 

O Chefe do Centro Europeu de Cibercrimes da Europol, Edvardas Šileris, exaltou a cooperação público-privada e afirmou que ela é essencial para combater os cibercriminosos.

“Combinando a capacidade de coordenação de operações da Europol com os insights técnicos da Microsoft, uma grande infraestrutura criminosa foi desmantelada”. Cibercriminosos prosperam com a fragmentação, mas juntos, somos mais fortes”, acrescentou Šileris.

Lumma Stealer

O LummaC2 Stealer, ou apenas Lumma, é um “malware-as-a-service” (malware como serviço, em português). Ou seja, era vendido para que outros cibercriminosos utilizassem sua estrutura.

O objetivo do malware era o roubo de dados, com maior foco em carteiras de criptomoedas, credenciais de login de usuários e extensões de autenticação de dois fatores de navegadores de internet.

A primeira aparição do malware roubador de dados foi em agosto de 2022, e era divulgado principalmente em fóruns de hackers e no Telegram. 

De acordo com a ESET, os valores variavam de US$ 250 até US$ 20 mil. Os “pacotes” mais caros envolviam inclusive a venda do código-fonte do Lumma, permitindo que fosse revendido. 

Veja também:

  • Golpe com falsa oferta de emprego promete ganhos ao realizar tarefas simples
  • App de banco mais seguro: 5 ajustes para deixar sua conta protegida
  • O que é tokenização?

VÍDEO: CELULAR SEGURO: o que é este app OFICIAL do governo?

 

Leia a matéria no Canaltech.

Adicionar aos favoritos o Link permanente.