1747996718
2025-05-21 17:23:00
Microsoftのデジタル犯罪ユニット(DCU)と国際パートナーは、サイバー犯罪を促進するために敏感な個人的および組織的な情報を無差別に盗むために使用される主要なツールを混乱させています。 5月13日火曜日、MicrosoftのDCUは法的措置を提出しました スティーラーラム (「Lumma」)。これは、何百人ものサイバー脅威アクターが使用する好まれる情報を盗むマルウェアです。 Lummaは、パスワード、クレジットカード、銀行口座、暗号通貨ウォレットを盗み、犯罪者が身代金、空の銀行口座のために学校を保持し、重要なサービスを混乱させることができました。
ジョージア州北部地区の米国地方裁判所で付与された裁判所命令により、マイクロソフトのDCUは、Lummaのインフラストラクチャのバックボーンを形成した約2,300の悪意のあるドメインのテイクダウン、停止、およびブロックを押収し、促進しました。 司法省 (DOJ)同時に、Lummaの中央コマンド構造を押収し、ツールが他のサイバー犯罪者に販売されている市場を混乱させました。 Europolのヨーロッパサイバー犯罪センター (EC3)と日本 サイバー犯罪コントロールセンター (JC3)地元に基づいたLummaインフラストラクチャの停止を促進しました。
2025年3月16日から2025年5月16日の間に、MicrosoftはLumaマルウェアに世界的に感染した394,000を超えるWindowsコンピューターを特定しました。法執行機関や業界のパートナーと協力して、悪意のあるツールと被害者の間のコミュニケーションを断ち切りました。さらに、Europolの支援を受けて法執行機関によって活動した300のドメインを含む、Microsoftによって押収またはMicrosoftに転送された1,300を超えるドメインが、Microsoftシンクホールにリダイレクトされます。これにより、MicrosoftのDCUは、会社のサービスのセキュリティを強化し続け、オンラインユーザーの保護に役立つ実用的なインテリジェンスを提供することができます。また、これらの洞察は、この脅威を追跡、調査、修復し続ける際に、公共および民間部門のパートナーを支援します。この共同行動は、これらのアクターが攻撃を開始し、キャンペーンの有効性を最小限に抑え、主要な収益源を削減することで違法な利益を妨げる速度を遅くするように設計されています。

lummaとは何ですか?
lummaはaです サービスとしてのマルウェア (MAAS)、少なくとも2022年以来、アンダーグラウンドフォーラムを通じて販売および販売されています。長年にわたって、開発者は複数のバージョンをリリースして、その機能を継続的に改善しました。マイクロソフトの脅威インテリジェンスは、最近のLummaの配信技術と能力に関する詳細を共有しています ブログ。
通常、Lummaオペレーターの目標は、盗まれた情報を収益化するか、さまざまな目的でさらなる搾取を実施することです。 Lummaは配布が容易で、検出が困難であり、特定のセキュリティ防御をバイパスするようにプログラムできるため、サイバー犯罪者やオンライン脅威アクターのための頼りになるツールになります。 Octo Tempest (散乱したクモ)。マルウェアは、Microsoftを含む信頼できるブランドになりすまし、経由で展開されています スピアフィッシングメール そして マルバーシス、他のベクトルの中でも。
たとえば、2025年3月、 マイクロソフトの脅威インテリジェンス オンライン旅行代理店Booking.comになりすましているフィッシングキャンペーンを特定しました。このキャンペーンでは、Lummaを含む複数の資格情報を盗むマルウェアを使用して、財政的詐欺と盗難を実施しました。 Lummaはターゲットにも使用されています ゲームコミュニティ そして 教育システム グローバルなセキュリティに継続的なリスクをもたらし、複数のサイバーセキュリティ企業からのレポートが、重要なインフラストラクチャに対する攻撃での使用を概説しています。 製造、 通信、 ロジスティクス、 金融、およびヘルスケア セクター。
Booking.comと偽のCaptcha検証プロンプトになりすましているフィッシングメールの例。 (ソース:Microsoft – フィッシングキャンペーンは予約.comを偽装し、資格情報を盗むマルウェアのスイートを提供します))
Lummaの主要な開発者はロシアに拠点を置いており、インターネットエイリアス「Shamel」を通ります。 Shamelは、Telegramやその他のロシア語のチャットフォーラムを介して、Lummaのさまざまなサービス層を販売しています。サイバークリミナル購入のサービスに応じて、マルウェアの独自のバージョンを作成し、それを隠して配布するツールを追加し、盗まれた情報をオンラインポータルで追跡できます。
Lummaのさまざまなサービス層、およびマーケティング資料で使用されるLummaのロゴ。 (ソース: Darkrace – Maas&Lumma Info Stealerの台頭))
で インタビュー 2023年11月にサイバーセキュリティの研究者「G0NJXA」とともに、Shamelは「約400人のアクティブなクライアント」があることを共有しました。確立されたビジネス慣行を組み込むためにサイバー犯罪の進化を実証して、彼は鳥の独特のロゴを使用して製品を販売するためにlummaブランドを効果的に作成し、それを「平和、軽さ、静けさ」の象徴と呼び、スローガンを「私たちと一緒にお金を稼ぐことも簡単です」と追加します。
Shamelの運営能力は、安全な避難所の問題に対処し、国際法に基づくデューデリジェンス義務の厳しい執行を提唱するために、世界中の国々が重要性を強調しています。
多作なサイバー犯罪ツールを混乱させるために協力し続けます
サイバー犯罪者が頻繁に使用するツールを混乱させると、悪意のあるインフラストラクチャを再構築し、新しいエクスプロイトツールの調達には時間がかかり、費用がかかるため、サイバー犯罪に大きな影響を与える可能性があります。 Lummaなどのサイバー犯罪者が使用するメカニズムへのアクセスを断ち切ることにより、単一のアクションを通じて無数の悪意のある俳優の運用を大幅に混乱させることができます。
業界と政府全体の継続的な協力は依然として不可欠です。サイバーセキュリティ会社を含む、政府や業界全体の他の人とのパートナーシップに感謝しています eset、 ビットスーツ、 ルーメン、 CloudFlare、 cleandns、 そして GMOレジストリ。各企業は、オンラインインフラストラクチャを迅速に削除することにより、貴重な支援を提供しました。
最後に、サイバー犯罪者は永続的で創造的であることがわかっています。私たちも、悪意のある活動を混乱させる新しい方法を特定するために進化しなければなりません。 MicrosoftのDCUは、サイバー犯罪に対抗し、重要なインフラストラクチャ、顧客、オンラインユーザーの安全性を確保するために、適応と革新を続けます。
組織や個人は、マルチファクター認証を使用し、最新のマルウェア対策ソフトウェアの実行、添付ファイルや電子メールリンクに慎重に使用することにより、Lummaのようなマルウェアから身を守ることができます。セキュリティ専門家の詳細については、見つけることができます ここ。
#Lumma #Stealerの破壊Microsoftは好まれたサイバー犯罪ツールに対してグローバルなアクションをリードしています


