15:13 23 мая, 2025Корпорация Microsoft объявила о масштабном распространении вредоносного ПО LummaC2, которое поразило более 394 тысяч компьютеров на Windows по всему миру, включая Россию, в период с 16 марта по 16 мая 2025 года. Этот стиллер, разработанный киберпреступной группой Storm-2477, представляет серьезную угрозу, крадя конфиденциальные данные пользователей.
LummaC2 действует по модели «вредонос как услуга» (MaaS), что делает его доступным для множества киберпреступников. Основная цель стиллера — сбор личной информации, включая:
После заражения вирус передает собранные данные на серверы злоумышленников, где они используются для финансового мошенничества, шантажа или дальнейших атак, включая установку программ-вымогателей.
LummaC2 проникает на устройства через различные каналы:
Особенно опасны фальшивые установочные файлы, замаскированные под обновления известного ПО, которые пользователи загружают с ненадежных источников.
LummaC2 наносит ущерб как частным лицам, так и организациям. В 2025 году вирус использовался для атак на:
Кража учетных данных привела к крупным утечкам данных в компаниях, таких как PowerSchool и Snowflake, а также к нарушению сетевой маршрутизации, как в случае с Orange Spain.
Microsoft и эксперты по кибербезопасности рекомендуют следующие меры для защиты от LummaC2:
Microsoft, совместно с правоохранительными органами США, Европы и Японии, провела операцию по разрушению инфраструктуры LummaC2. С помощью судебного ордера из США было изъято около 2300 доменов, составлявших основу сети стиллера. Министерство юстиции США захватило центральную командную структуру, а Европол и японский центр по борьбе с киберпреступностью заблокировали локальную инфраструктуру. Более 1300 доменов были перенаправлены в «ловушки» Microsoft для анализа трафика.
Несмотря на успех, киберпреступники, включая основного разработчика Lumma под псевдонимом Shamel из России, уже пытаются восстановить инфраструктуру. Microsoft продолжает отслеживать новые домены и блокировать их.
LummaC2 — одна из самых опасных киберугроз 2025 года, поразившая сотни тысяч компьютеров и угрожающая личным и корпоративным данным. Благодаря усилиям Microsoft и международных партнеров ее инфраструктура значительно ослаблена, но пользователи должны оставаться бдительными. Регулярное обновление защитных систем, осторожность при загрузке файлов и использование надежных источников помогут минимизировать риск заражения.