15:13 23 մայիսի, 2025Microsoft-ը հայտարարել է LummaC2 վնասակար ծրագրի լայն տարածման մասին, որը 2025 թվականի մարտի 16-ից մայիսի 16-ը վարակել է ավելի քան 394,000 Windows համակարգիչ ամբողջ աշխարհում, ներառյալ Ռուսաստանը: Այս տեղեկատվության գողը, որը մշակվել է Storm-2477 կիբերհանցավոր խմբի կողմից, լուրջ սպառնալիք է ներկայացնում՝ գողանալով օգտատերերի գաղտնի տվյալները:
LummaC2-ը գործում է «վնասակար ծրագիր՝ որպես ծառայություն» (MaaS) մոդելով, ինչը այն հասանելի է դարձնում բազմաթիվ կիբերհանցագործների համար: Գողի հիմնական նպատակը անձնական տեղեկատվության հավաքումն է, ներառյալ՝
Վարակումից հետո վիրուսը հավաքված տվյալները փոխանցում է հանցագործների սերվերներին, որտեղ դրանք օգտագործվում են ֆինանսական խարդախությունների, շանտաժի կամ հետագա հարձակումների համար, ներառյալ փրկագին պահանջող ծրագրերի տեղադրումը:
LummaC2-ը սարքեր է ներթափանցում տարբեր ուղիներով՝
Հատկապես վտանգավոր են կեղծ տեղադրման ֆայլերը, որոնք քողարկվում են որպես հայտնի ծրագրերի թարմացումներ և ներբեռնվում են անվստահելի աղբյուրներից:
LummaC2-ը վնաս է հասցնում ինչպես անհատներին, այնպես էլ կազմակերպություններին: 2025 թվականին վիրուսն օգտագործվել է հետևյալի դեմ հարձակումների համար՝
Հաշվետվությունների գողությունը հանգեցրել է խոշոր տվյալների արտահոսքերի այնպիսի ընկերություններում, ինչպիսիք են PowerSchool-ը և Snowflake-ը, ինչպես նաև ցանցային երթուղայնացման խափանումների, օրինակ՝ Orange Spain-ի դեպքում:
Microsoft-ը և կիբերանվտանգության փորձագետները խորհուրդ են տալիս հետևյալ միջոցները LummaC2-ից պաշտպանվելու համար՝
Microsoft-ը, համագործակցելով ԱՄՆ-ի, Եվրոպայի և Ճապոնիայի իրավապահ մարմինների հետ, գործողություն է իրականացրել LummaC2-ի ենթակառուցվածքը խափանելու համար: ԱՄՆ-ի դատարանի որոշմամբ առգրավվել է մոտ 2300 դոմեն, որոնք կազմում էին գողի ցանցի հիմքը: ԱՄՆ-ի արդարադատության նախարարությունը վերցրել է կենտրոնական հրամանատարական կառուցվածքը, իսկ Եվրոպոլը և Ճապոնիայի կիբերհանցագործությունների դեմ պայքարի կենտրոնը արգելափակել են տեղական ենթակառուցվածքները: Ավելի քան 1300 դոմեններ վերահղվել են Microsoft-ի «ծուղակներ»՝ տրաֆիկի վերլուծության համար:
Չնայած հաջողությանը, կիբերհանցագործները, ներառյալ Ռուսաստանից Շամել կեղծանունով գլխավոր մշակողը, արդեն փորձում են վերականգնել ենթակառուցվածքը: Microsoft-ը շարունակում է հետևել նոր դոմեններին և արգելափակել դրանք:
LummaC2-ը 2025 թվականի ամենավտանգավոր կիբերսպառնալիքներից մեկն է, որը վարակել է հարյուր հազարավոր համակարգիչներ և սպառնում է անձնական և կորպորատիվ տվյալներին: Microsoft-ի և միջազգային գործընկերների ջանքերի շնորհիվ նրա ենթակառուցվածքը զգալիորեն թուլացել է, սակայն օգտատերերը պետք է մնան զգոն: Պաշտպանիչ համակարգերի կանոնավոր թարմացումը, ֆայլերի ներբեռնման ժամանակ զգուշավորությունը և վստահելի աղբյուրների օգտագործումը կօգնեն նվազագույնի հասցնել վարակման ռիսկը: