ลัมม่า สตีลเลอร์
| ลัมม่า สตีลเลอร์ | |
|---|---|
| รายละเอียดมัลแวร์ | |
| ชื่อเล่น | ลัมมาซี2 |
| ผู้เขียน | "ชาเมล" [ 1 ] |
| รายละเอียดทางเทคนิค | |
| เขียนเป็น | ซี++แอสเซมบลี |
Lumma Stealerเป็นมัลแวร์ประเภทขโมยข้อมูล (Malware as a Service) ที่พัฒนาขึ้นสำหรับระบบปฏิบัติการMicrosoft Windows
ภาพรวมทางเทคนิค
Lumma Stealer ถูกเผยแพร่โดยพันธมิตรผ่านแคมเปญต่างๆ มากมาย รวมถึง อีเมล ฟิชชิ่งโฆษณาที่เป็นอันตรายที่ปลอมตัวเป็นการดาวน์โหลดที่ถูกต้อง และเว็บไซต์ที่ถูกบุกรุก มักเกี่ยวข้องกับ หน้า CAPTCHA ปลอม ซึ่งจะแจ้งให้ผู้ใช้วางคำสั่งลงในช่องเรียกใช้ [ 2 ] มันขโมยข้อมูลจากโปรแกรมต่างๆ มากมาย รวมถึงเว็บเบราว์เซอร์ กระเป๋าเงินคริปโต และแอปพลิเคชันแชท ตลอดจนไฟล์ของผู้ใช้[ 3 ]ข้อมูลที่ถูกขโมยจะถูกส่งไปยังเซิร์ฟเวอร์ควบคุมที่กำหนดไว้ล่วงหน้าจำนวนหนึ่ง โดยจะเปลี่ยนไปใช้Telegram , DropboxและSteamหากไม่สามารถเข้าถึงเซิร์ฟเวอร์ได้[ 4 ]
Lumma Stealer ใช้ เทคนิค การปกปิด ขั้นสูง และใช้การเจาะกระบวนการเพื่อปลอมตัวเป็นโปรแกรมที่ถูกต้องตามกฎหมายเพื่อหลีกเลี่ยงการตรวจจับ มันจะหน่วงเวลาการระเบิดจนกว่าจะมีกิจกรรมที่คล้ายมนุษย์เกิดขึ้นมากพอ[ 5 ]แทนที่จะใช้WinAPI มันจะทำการ เรียกใช้ระบบโดยตรง[ 6 ]
ประวัติศาสตร์
เชื่อกันว่า Lumma มีต้นกำเนิดมาจากฟอรัมอาชญากรรมไซเบอร์ในปี 2022 [ 7 ]
ระหว่างเดือนมีนาคมถึงพฤษภาคม 2025 ไมโครซอฟต์ระบุคอมพิวเตอร์ที่ติดไวรัส Lumma จำนวน 394,000 เครื่อง[ 8 ]ในปี 2025 Lumma เป็นตัวอย่างไวรัสที่ถูกอัปโหลดไปยังANY.RUN มากเป็นอันดับสอง และเป็นอันดับสามบน MalwareBazaar [ 9 ] [ 10 ]ในเดือนพฤษภาคม 2025 ไมโครซอฟต์ประกาศการยึดโดเมนที่เกี่ยวข้องกับ Lumma จำนวน 2,300 โดเมนผ่านช่องโหว่[ 11 ]แม้ว่า Lumma จะยังคงดำเนินการต่อไป แต่เชื่อว่าสิ่งนี้อาจทำให้ชื่อเสียงของพวกเขาเสียหาย[ 12 ]ระหว่างเดือนมิถุนายนถึงกรกฎาคม กิจกรรมที่เกี่ยวข้องกับ Lumma กลับมาคึกคักอีกครั้ง[ 13 ]