日本精品一区二区三区高清 久久

ITBear旗下自媒體矩陣:

Lumma惡意軟件肆虐,兩月內(nèi)超39萬臺Windows設(shè)備中招

   時間:2025-05-22 18:48:23 來源:ITBEAR編輯:快訊團(tuán)隊 發(fā)表評論無障礙通道

近期,微軟官方博客發(fā)布了一則安全警報,揭示了一款名為“LummaC2”的惡意軟件在短短兩個月時間內(nèi)迅速感染了超過39.4萬臺Windows設(shè)備,這一事件引起了業(yè)界的廣泛關(guān)注。

據(jù)了解,LummaC2由名為Storm-2477的組織開發(fā),屬于“惡意軟件即服務(wù)”(MaaS)的范疇。其主要功能是竊取用戶設(shè)備上的敏感信息,涵蓋瀏覽器數(shù)據(jù)、加密貨幣錢包內(nèi)容以及各類應(yīng)用程序中的關(guān)鍵數(shù)據(jù)。

LummaC2的傳播手段多樣且隱蔽。釣魚郵件、惡意廣告、被黑客入侵網(wǎng)站的自動下載、偽裝成常用軟件的應(yīng)用程序以及仿冒的驗證碼頁面等,都是其常用的擴(kuò)散方式。特別是惡意廣告,攻擊者常常利用“Notepad++下載更新”或“Chrome瀏覽器升級”等幌子,誘導(dǎo)用戶點擊,從而實現(xiàn)惡意軟件的安裝。

一旦設(shè)備被LummaC2成功入侵,該惡意軟件便能從基于Chromium內(nèi)核的瀏覽器(例如Chrome和Edge)以及Firefox等Gecko內(nèi)核瀏覽器中,提取大量敏感信息,包括保存的賬號密碼、會話cookie及自動填充數(shù)據(jù)等。LummaC2還特別針對加密貨幣錢包,搜索與metaMask、Electrum和Exodus等錢包相關(guān)的文件、擴(kuò)展程序及密鑰信息,同時也不放過從電子郵件客戶端、FTP工具和Telegram等應(yīng)用中竊取用戶數(shù)據(jù)的機(jī)會。

在系統(tǒng)層面,LummaC2同樣活躍。它會收集主機(jī)的詳細(xì)信息,如CPU型號、操作系統(tǒng)版本、系統(tǒng)語言和已安裝的軟件列表,為后續(xù)的攻擊行動提供重要參考。該惡意軟件還會掃描并收集用戶文檔中的PDF、DOCX和RTF格式文件,進(jìn)一步擴(kuò)大了其竊取信息的范圍。

微軟提供的傳播熱力圖顯示,LummaC2的影響范圍極為廣泛,其中歐洲地區(qū)、美國東部沿海以及印度多地成為了重災(zāi)區(qū)。這一事件再次提醒廣大用戶,網(wǎng)絡(luò)安全不容忽視,加強(qiáng)防范意識、定期更新系統(tǒng)和軟件、以及使用可靠的安全軟件,是保護(hù)個人信息安全的重要手段。

舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  RSS訂閱  |  開放轉(zhuǎn)載  |  滾動資訊  |  爭議稿件處理  |  English Version
 
主站蜘蛛池模板: 凤冈县| 分宜县| 大田县| 晴隆县| 凌源市| 宁南县| 武定县| 临湘市| 安溪县| 策勒县| 咸宁市| 望江县| 中阳县| 静乐县| 阜城县| 包头市| 鄂伦春自治旗| 荥阳市| 郑州市| 遂宁市| 淮阳县| 宁河县| 耿马| 油尖旺区| 瓮安县| 堆龙德庆县| 孟连| 西乌| 新建县| 灌云县| 土默特右旗| 馆陶县| 望奎县| 团风县| 公主岭市| 曲水县| 额敏县| 尤溪县| 牡丹江市| 神农架林区| 凤山市|