Microsoft démantèle le malware Lumma : 394 000 ordinateurs Windows infectés dans le monde

Microsoft says 394,000 Windows computers infected by Lumma malware

Microsoft démantèle le malware Lumma : 394 000 ordinateurs Windows infectés dans le monde

Microsoft a annoncé mercredi avoir démantelé le projet de malware Lumma Stealer avec l'aide des autorités mondiales. Dans un billet de blog, le géant technologique révèle que plus de 394 000 ordinateurs Windows ont été infectés par ce logiciel malveillant entre le 16 mars et le 16 mai. Lumma était un outil de prédilection des cybercriminels pour voler mots de passe, cartes bancaires et portefeuilles cryptographiques.

Grâce à une ordonnance du tribunal du district nord de Géorgie, l'unité des crimes numériques de Microsoft a pu démanteler les domaines web soutenant l'infrastructure de Lumma. Le ministère américain de la Justice a ensuite pris le contrôle de la « structure de commandement central » du malware et fermé les marchés en ligne où les pirates l'achetaient. Le centre de lutte contre la cybercriminalité du Japon a également contribué en suspendant les infrastructures locales de Lumma.

« En collaboration avec les forces de l'ordre et nos partenaires industriels, nous avons coupé les communications entre l'outil malveillant et les victimes », a déclaré Microsoft. Plus de 1 300 domaines saisis ou transférés à Microsoft, dont 300 traités par Europol, seront redirigés vers des « sinkholes » de l'entreprise. Des sociétés comme Cloudflare, Bitsight et Lumen ont également aidé à démanteler l'écosystème du malware.

Depuis 2022 au moins, les hackers achetaient Lumma sur des forums clandestins, tandis que ses développeurs en amélioraient continuellement les capacités. Selon Microsoft, ce malware est devenu « l'outil préféré des cybercriminels » grâce à sa facilité de propagation et sa capacité à contourner certaines défenses de sécurité. Un exemple notable remonte à mars 2025 : des escrocs ont imité Booking.com pour voler des données financières via Lumma.

Le malware a aussi ciblé les communautés de jeux en ligne et les systèmes éducatifs. D'autres entreprises de cybersécurité ont signalé son utilisation contre des secteurs clés comme la manufacture, la logistique et la santé. Jonathan Vanian, journaliste technologique pour CNBC, rapporte ces développements alors que Microsoft renforce sa lutte contre les cybermenaces mondiales.

Microsoft phá hủy thành công mạng lưới Lumma Stealer - 394.000 máy tính Windows nhiễm mã độc nguy hiểm

Microsoft vừa công bố đã phối hợp với cơ quan thực thi pháp luật toàn cầu triệt phá thành công hệ thống phần mềm độc hại Lumma Stealer. Theo báo cáo đăng trên blog chính thức, đơn vị tội phạm số của hãng phát hiện hơn 394.000 máy tính Windows bị nhiễm mã độc này trên toàn thế giới từ ngày 16/3 đến 16/5.

Lumma Stealer từ lâu đã trở thành công cụ ưa thích của tin tặc nhờ khả năng đánh cắp thông tin nhạy cảm. Mã độc này được sử dụng để chiếm đoạt mật khẩu, thẻ tín dụng, tài khoản ngân hàng và ví tiền điện tử của nạn nhân.

Với lệnh từ Tòa án Quận Bắc Georgia (Mỹ), Microsoft đã vô hiệu hóa các tên miền web hỗ trợ cơ sở hạ tầng của Lumma. Bộ Tư pháp Mỹ sau đó kiểm soát 'cơ cấu chỉ huy trung tâm' của mã độc và đóng cửa các chợ đen nơi tin tặc mua phần mềm này.

Trung tâm phòng chống tội phạm mạng Nhật Bản đóng vai trò quan trọng trong việc ngừng hoạt động cơ sở hạ tầng Lumma tại nước này. Microsoft khẳng định: 'Chúng tôi đã cắt đứt liên lạc giữa công cụ độc hại và nạn nhân, đồng thời chuyển hướng hơn 1.300 tên miền bị thu giữ'.

Hơn 300 trong số các tên miền này bị xử lý với sự hỗ trợ của Europol. Các công ty công nghệ lớn như Cloudflare, Bitsight và Lumen cũng tham gia phá hủy hệ sinh thái Lumma.

Theo Microsoft, Lumma đã được tin tặc mua bán trên các diễn đàn ngầm từ năm 2022. Các nhà phát triển liên tục nâng cấp khả năng của mã độc, biến nó thành 'công cụ không thể thiếu' cho tội phạm mạng nhờ khả năng lây lan dễ dàng và vượt qua nhiều lớp bảo mật.

Một ví dụ điển hình là chiến dịch lừa đảo vào tháng 3/2025, khi tin tặc giả mạo dịch vụ du lịch Booking.com để đánh cắp thông tin tài chính. Lumma còn được sử dụng để tấn công cộng đồng game thủ, hệ thống giáo dục, cùng nhiều lĩnh vực quan trọng khác như sản xuất, logistics và chăm sóc sức khỏe.

Jonathan Vanian, phóng viên công nghệ của CNBC, cho biết thêm các công ty an ninh mạng cũng ghi nhận sự xuất hiện của Lumma trong các cuộc tấn công nhằm vào cơ sở hạ tầng trọng yếu.