日本語版
最新ニュース
世界

かつては足を引きずったルマ・スティーラーが、抵抗しにくいルアーを携えて帰ってきた

昨年 5 月、世界中の法執行機関が Lumma のインフラストラクチャを妨害し、国際的な作戦に至るまでのわずか 2 か月間で約 395,000 台の Windows コンピューターに感染した情報窃取業者である Lumma のインフラを妨害し、重要な勝利を収めました。研究者らは水曜日、Lummaが資格情報や機密ファイルを窃取する検出困難な攻撃において再び「大規模に戻っている」と述べた。 Lumma Stealer としても知られる Lumma は、2022 年にロシア語圏のサイバー犯罪フォーラムに初めて登場しました。そのクラウドベースのサービスとしてのマルウェア モデルは、無料のクラックされたソフトウェア、ゲーム、海賊版映画を提供するおとりサイトをホストするためのドメインの無秩序なインフラストラクチャを提供するだけでなく、コマンド アンド コントロール チャネルや、脅威アクターが情報窃取事業を実行するために必要なその他すべてのものを提供しました。 1 年以内に、Lumma はプレミアム バージョンで 2,500 ドルもの価格で販売されました。 2024 年の春までに、FBI は犯罪フォーラムに 21,000 件以上のリストを登録したと数えました。昨年マイクロソフトは、Lummaが最も多作なグループの1つであるScattered Spiderを含む複数の犯罪グループにとって「頼りになるツール」になっていると述べた。 テイクダウンは難しい FBIとその国際連合は昨年初めに行動を起こした。 5月には、情報窃取者の繁栄を可能にしていた2,300のドメイン、指揮統制インフラ、犯罪市場を押収したと発表した。しかし最近、このマルウェアが復活し、再びかなりの数のマシンに感染できるようになりました。…

かつては足を引きずったルマ・スティーラーが、抵抗しにくいルアーを携えて帰ってきた

1770859810
2026-02-11 22:11:00

昨年 5 月、世界中の法執行機関が Lumma のインフラストラクチャを妨害し、国際的な作戦に至るまでのわずか 2 か月間で約 395,000 台の Windows コンピューターに感染した情報窃取業者である Lumma のインフラを妨害し、重要な勝利を収めました。研究者らは水曜日、Lummaが資格情報や機密ファイルを窃取する検出困難な攻撃において再び「大規模に戻っている」と述べた。

Lumma Stealer としても知られる Lumma は、2022 年にロシア語圏のサイバー犯罪フォーラムに初めて登場しました。そのクラウドベースのサービスとしてのマルウェア モデルは、無料のクラックされたソフトウェア、ゲーム、海賊版映画を提供するおとりサイトをホストするためのドメインの無秩序なインフラストラクチャを提供するだけでなく、コマンド アンド コントロール チャネルや、脅威アクターが情報窃取事業を実行するために必要なその他すべてのものを提供しました。 1 年以内に、Lumma はプレミアム バージョンで 2,500 ドルもの価格で販売されました。 2024 年の春までに、FBI は犯罪フォーラムに 21,000 件以上のリストを登録したと数えました。昨年マイクロソフトは、Lummaが最も多作なグループの1つであるScattered Spiderを含む複数の犯罪グループにとって「頼りになるツール」になっていると述べた。

テイクダウンは難しい

FBIとその国際連合は昨年初めに行動を起こした。 5月には、情報窃取者の繁栄を可能にしていた2,300のドメイン、指揮統制インフラ、犯罪市場を押収したと発表した。しかし最近、このマルウェアが復活し、再びかなりの数のマシンに感染できるようになりました。

「LummaStealerは、2025年に法執行機関による大規模な取り締まりにより数千の指揮統制領域が混乱したにもかかわらず、大規模な活動を再開している」とセキュリティ会社Bitdefenderの研究者らは書いている。 「この作戦は急速にインフラを再構築し、世界中に広がり続けています。」

以前の Lumma と同様に、最近の急増は「ClickFix」に大きく依存しています。これは、エンドユーザーを自分のマシンに感染させるのに厄介な効果があることが証明されているソーシャル エンジニアリングの一種の誘惑です。通常、この種のおとりは偽の CAPTCHA の形で行われ、ユーザーにボックスをクリックしたり、乱雑な画像内のオブジェクトや文字を識別させるのではなく、テキストをコピーしてインターフェイスに貼り付けるように指示します。このプロセスには数秒しかかかりません。このテキストは、偽の CAPTCHA によって提供される悪意のあるコマンドの形式で送信されます。インターフェースはWindowsターミナルです。これに従うターゲットはローダー マルウェアをインストールし、さらにそれが Lumma をインストールします。

#かつては足を引きずったルマスティーラーが抵抗しにくいルアーを携えて帰ってきた

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。