Microsoft-ը հայտարարել է LummaC2 վնասակար ծրագրի լայն տարածման մասին, որը 2025 թվականի մարտի 16-ից մայիսի 16-ը վարակել է ավելի քան 394,000 Windows համակարգիչ ամբողջ աշխարհում, ներառյալ Ռուսաստանը: Այս տեղեկատվության գողը, որը մշակվել է Storm-2477 կիբերհանցավոր խմբի կողմից, լուրջ սպառնալիք է ներկայացնում՝ գողանալով օգտատերերի գաղտնի տվյալները:
Ինչպե՞ս է աշխատում LummaC2-ըLummaC2-ը գործում է «վնասակար ծրագիր՝ որպես ծառայություն» (MaaS) մոդելով, ինչը այն հասանելի է դարձնում բազմաթիվ կիբերհանցագործների համար: Գողի հիմնական նպատակը անձնական տեղեկատվության հավաքումն է, ներառյալ՝
Դիտարկիչների (Chrome, Edge, Firefox) հաշվետվություններ և cookie ֆայլեր: Կրիպտոարժույթի դրամապանակների տվյալներ (MetaMask, Electrum, Exodus): Տեղեկատվություն VPN հաճախորդներից, էլ. փոստի ծրագրերից, FTP հավելվածներից և Telegram-ից: PDF, DOCX, RTF ձևաչափի ֆայլեր: Համակարգի հեռաչափություն՝ պրոցեսորի, օպերացիոն համակարգի տարբերակի և տեղադրված հավելվածների մասին տվյալներ:Վարակումից հետո վիրուսը հավաքված տվյալները փոխանցում է հանցագործների սերվերներին, որտեղ դրանք օգտագործվում են ֆինանսական խարդախությունների, շանտաժի կամ հետագա հարձակումների համար, ներառյալ փրկագին պահանջող ծրագրերի տեղադրումը:
Ինչպե՞ս է տարածվում LummaC2-ըLummaC2-ը սարքեր է ներթափանցում տարբեր ուղիներով՝
Ֆիշինգային նամակներ, որոնք քողարկվում են օրինական հաղորդագրությունների տակ, օրինակ՝ Booking.com-ից: Վնասակար գովազդ (մալվերտայզինգ) կեղծ կամ խոցված կայքերում: Թաքնված ներբեռնումներ կեղծ թարմացումների միջոցով հայտնի ծրագրերի համար, ինչպիսիք են Chrome-ը կամ Notepad++-ը: Տրոյաններ և կեղծ CAPTCHA-ներ, որոնք խաբում են օգտատերերին:Հատկապես վտանգավոր են կեղծ տեղադրման ֆայլերը, որոնք քողարկվում են որպես հայտնի ծրագրերի թարմացումներ և ներբեռնվում են անվստահելի աղբյուրներից:
Վարակման հետևանքներըLummaC2-ը վնաս է հասցնում ինչպես անհատներին, այնպես էլ կազմակերպություններին: 2025 թվականին վիրուսն օգտագործվել է հետևյալի դեմ հարձակումների համար՝
Խաղային համայնքներ և կրթական համակարգեր: Կարևոր ոլորտներ՝ արտադրություն, լոգիստիկա, առողջապահություն, ֆինանսներ և հեռահաղորդակցություն:Հաշվետվությունների գողությունը հանգեցրել է խոշոր տվյալների արտահոսքերի այնպիսի ընկերություններում, ինչպիսիք են PowerSchool-ը և Snowflake-ը, ինչպես նաև ցանցային երթուղայնացման խափանումների, օրինակ՝ Orange Spain-ի դեպքում:
Ինչպե՞ս պաշտպանվելMicrosoft-ը և կիբերանվտանգության փորձագետները խորհուրդ են տալիս հետևյալ միջոցները LummaC2-ից պաշտպանվելու համար՝
Ներբեռնեք ծրագրեր միայն պաշտոնական կայքերից: Խուսափեք ֆայլեր ներբեռնելուց կասկածելի աղբյուրներից, հատկապես կեղծ թարմացումներից: Օգտագործեք բազմագործոն նույնականացում (MFA)՝ հաշիվները պաշտպանելու համար: Թարմացրեք հակավիրուսային ծրագրերը: Microsoft-ը հաստատել է, որ Windows Defender-ը, Defender for Office 365-ը և Defender for Endpoint-ը այժմ հայտնաբերում են LummaC2-ը: Զգույշ եղեք նամակների և հղումների նկատմամբ: Մի բացեք կցորդներ և մի անցեք հղումներով անվստահելի աղբյուրներից: Ստուգեք կասկածելի ներբեռնումները: Օգտագործեք հակավիրուս՝ ֆայլերը տեղադրելուց առաջ սկանավորելու համար: Microsoft-ի և իշխանությունների արձագանքըMicrosoft-ը, համագործակցելով ԱՄՆ-ի, Եվրոպայի և Ճապոնիայի իրավապահ մարմինների հետ, գործողություն է իրականացրել LummaC2-ի ենթակառուցվածքը խափանելու համար: ԱՄՆ-ի դատարանի որոշմամբ առգրավվել է մոտ 2300 դոմեն, որոնք կազմում էին գողի ցանցի հիմքը: ԱՄՆ-ի արդարադատության նախարարությունը վերցրել է կենտրոնական հրամանատարական կառուցվածքը, իսկ Եվրոպոլը և Ճապոնիայի կիբերհանցագործությունների դեմ պայքարի կենտրոնը արգելափակել են տեղական ենթակառուցվածքները: Ավելի քան 1300 դոմեններ վերահղվել են Microsoft-ի «ծուղակներ»՝ տրաֆիկի վերլուծության համար:
Չնայած հաջողությանը, կիբերհանցագործները, ներառյալ Ռուսաստանից Շամել կեղծանունով գլխավոր մշակողը, արդեն փորձում են վերականգնել ենթակառուցվածքը: Microsoft-ը շարունակում է հետևել նոր դոմեններին և արգելափակել դրանք:
Այսպիսով...LummaC2-ը 2025 թվականի ամենավտանգավոր կիբերսպառնալիքներից մեկն է, որը վարակել է հարյուր հազարավոր համակարգիչներ և սպառնում է անձնական և կորպորատիվ տվյալներին: Microsoft-ի և միջազգային գործընկերների ջանքերի շնորհիվ նրա ենթակառուցվածքը զգալիորեն թուլացել է, սակայն օգտատերերը պետք է մնան զգոն: Պաշտպանիչ համակարգերի կանոնավոր թարմացումը, ֆայլերի ներբեռնման ժամանակ զգուշավորությունը և վստահելի աղբյուրների օգտագործումը կօգնեն նվազագույնի հասցնել վարակման ռիսկը:
Հետևեք NEWS.am Tech-ին Facebook-ում և Twitter-ում