Fléau numérique : près de 400 000 ordinateurs Windows infectés par le malware Lumma selon Microsoft

Microsoft Says Nearly 400,000 Windows Computers Infected By Lumma Malware

Fléau numérique : près de 400 000 ordinateurs Windows infectés par le malware Lumma selon Microsoft

Microsoft a révélé ce mercredi qu'une flambée du malware Lumma Stealer a infecté près de 400 000 ordinateurs Windows dans le monde. Le géant technologique affirme avoir coupé les communications entre ce logiciel malveillant et ses victimes, tout en neutralisant son infrastructure.

Selon les données publiées par Microsoft, 394 000 machines ont été compromises entre le 16 mars et le 16 mai 2024. L'entreprise a saisi plus de 1 300 domaines utilisés par les cybercriminels, dont 300 seront redirigés vers des 'sinkholes' - des pièges à trafic malveillant contrôlés par Microsoft.

Le Lumma Stealer est un malware russe proposé en tant que service (MaaS) sur des forums clandestins. Il se fait passer pour des marques de confiance afin de voler des informations sensibles comme des mots de passe, des données bancaires ou des portefeuilles cryptographiques. Récemment, il a été utilisé dans une campagne de phishing imitant Booking.com.

Microsoft précise avoir collaboré avec le ministère américain de la Justice pour démanteler la structure de commande centrale de Lumma et perturber les marchés où il est vendu. Cependant, l'entreprise n'a pas révélé la répartition géographique précise des attaques ni si les victimes étaient des particuliers ou des entreprises.

En 2023, le développeur de Lumma, connu sous le pseudonyme 'Shamel', affirmait compter environ 400 clients actifs. Ce malware cible particulièrement les communautés de joueurs ainsi que les secteurs de la santé, des télécommunications, de la finance et de la logistique.

Cette annonce intervient dans un contexte d'explosion des cyberattaques en 2025. Selon Check Point, le secteur éducatif subit en moyenne 4 484 attaques hebdomadaires. Le Forum économique mondial alerte sur l'utilisation croissante de l'IA générative par les cybercriminels pour mener des attaques toujours plus sophistiquées.

Les experts pointent du doigt les vulnérabilités des chaînes d'approvisionnement comme principal risque cybernétique. La complexité croissante de ces chaînes et le manque de contrôle sur la cybersécurité des fournisseurs exposent davantage les entreprises à ces menaces.

Báo động: Gần 400.000 máy tính Windows nhiễm mã độc Lumma - Microsoft vào cuộc ngăn chặn

Microsoft vừa công bố thông tin gây sốc: Gần 400.000 máy tính Windows trên toàn cầu đã bị nhiễm phần mềm độc hại Lumma Stealer trong vòng 2 tháng. Hãng công nghệ này đã kịp thời ngắt kết nối giữa mã độc với các nạn nhân và thu giữ hơn 1.300 tên miền liên quan.

Theo báo cáo ngày thứ Tư của Microsoft, từ ngày 16/3 đến 16/5, tổng cộng 394.000 thiết bị chạy hệ điều hành Windows đã bị lây nhiễm Lumma Stealer - một loại mã độc được cung cấp dưới dạng dịch vụ (MaaS). Microsoft không chỉ chặn liên lạc giữa mã độc và nạn nhân mà còn chuyển hướng 300 tên miền vào 'bẫy' của họ.

Lumma Stealer là phần mềm độc hại có xuất xứ từ Nga, được rao bán trên các diễn đàn ngầm. Tin tặc sử dụng nó để đánh cắp mật khẩu, thông tin ngân hàng, ví tiền điện tử, sau đó tống tiền hoặc phá hoại dữ liệu. Gần đây, Lumma đã được phát hiện trong chiến dịch tấn công giả mạo trang web du lịch Booking.com.

Microsoft cho biết đã phối hợp với Bộ Tư pháp Mỹ thu giữ 'cơ cấu chỉ huy trung tâm' của Lumma và đóng cửa các chợ đen nơi mã độc này được giao dịch. Tuy nhiên, công ty chưa tiết lộ cụ thể khu vực địa lý hay lĩnh vực nào bị ảnh hưởng nặng nhất.

Theo thống kê năm 2023, nhà phát triển Lumma (biệt danh 'Shamel') tự nhận có khoảng 400 khách hàng thường xuyên. Mã độc này thường nhắm vào cộng đồng game thủ cùng các lĩnh vực then chốt như y tế, viễn thông, tài chính, sản xuất và logistics.

Bối cảnh an ninh mạng năm 2025 đang ngày càng phức tạp. Báo cáo từ Check Point cho thấy lĩnh vực giáo dục hứng chịu nhiều cuộc tấn công nhất (4.484 vụ/tuần). Diễn đàn Kinh tế Thế giới cảnh báo AI tạo ra giúp tội phạm mạng thực hiện các vụ tấn công tinh vi hơn, đặc biệt là lừa đảo qua mạng. Các lỗ hổng trong chuỗi cung ứng được xác định là rủi ro lớn nhất hiện nay.

Độc giả quan tâm có thể tìm hiểu thêm trong 'Báo cáo Triển vọng An ninh mạng Toàn cầu 2025' của Diễn đàn Kinh tế Thế giới hoặc bài phân tích chi tiết về Lumma Stealer từ Microsoft.