กลับไปหน้าบทความ

อ่าน 2 นาที

ลัมม่า สตีลเลอร์

มัลแวร์/สปายแวร์

Lumma Stealerเป็นมัลแวร์ประเภทขโมยข้อมูล (Malware as a Service) ที่พัฒนาขึ้นสำหรับระบบปฏิบัติการMicrosoft Windows

ลัมม่า สตีลเลอร์

ลัมม่า สตีลเลอร์
รายละเอียดมัลแวร์
ชื่อเล่นลัมมาซี2
ผู้เขียน"ชาเมล" [ 1 ]
รายละเอียดทางเทคนิค
เขียนเป็นซี++แอสเซมบลี

Lumma Stealerเป็นมัลแวร์ประเภทขโมยข้อมูล (Malware as a Service) ที่พัฒนาขึ้นสำหรับระบบปฏิบัติการMicrosoft Windows

ภาพรวมทางเทคนิค

Lumma Stealer ถูกเผยแพร่โดยพันธมิตรผ่านแคมเปญต่างๆ มากมาย รวมถึง อีเมล ฟิชชิ่งโฆษณาที่เป็นอันตรายที่ปลอมตัวเป็นการดาวน์โหลดที่ถูกต้อง และเว็บไซต์ที่ถูกบุกรุก มักเกี่ยวข้องกับ หน้า CAPTCHA ปลอม ซึ่งจะแจ้งให้ผู้ใช้วางคำสั่งลงในช่องเรียกใช้ [ 2 ] มันขโมยข้อมูลจากโปรแกรมต่างๆ มากมาย รวมถึงเว็บเบราว์เซอร์ กระเป๋าเงินคริปโต และแอปพลิเคชันแชท ตลอดจนไฟล์ของผู้ใช้[ 3 ]ข้อมูลที่ถูกขโมยจะถูกส่งไปยังเซิร์ฟเวอร์ควบคุมที่กำหนดไว้ล่วงหน้าจำนวนหนึ่ง โดยจะเปลี่ยนไปใช้Telegram , DropboxและSteamหากไม่สามารถเข้าถึงเซิร์ฟเวอร์ได้[ 4 ]

Lumma Stealer ใช้ เทคนิค การปกปิด ขั้นสูง และใช้การเจาะกระบวนการเพื่อปลอมตัวเป็นโปรแกรมที่ถูกต้องตามกฎหมายเพื่อหลีกเลี่ยงการตรวจจับ มันจะหน่วงเวลาการระเบิดจนกว่าจะมีกิจกรรมที่คล้ายมนุษย์เกิดขึ้นมากพอ[ 5 ]แทนที่จะใช้WinAPI มันจะทำการ เรียกใช้ระบบโดยตรง[ 6 ]

ประวัติศาสตร์

เชื่อกันว่า Lumma มีต้นกำเนิดมาจากฟอรัมอาชญากรรมไซเบอร์ในปี 2022 [ 7 ]

ระหว่างเดือนมีนาคมถึงพฤษภาคม 2025 ไมโครซอฟต์ระบุคอมพิวเตอร์ที่ติดไวรัส Lumma จำนวน 394,000 เครื่อง[ 8 ]ในปี 2025 Lumma เป็นตัวอย่างไวรัสที่ถูกอัปโหลดไปยังANY.RUN มากเป็นอันดับสอง และเป็นอันดับสามบน MalwareBazaar [ 9 ] [ 10 ]ในเดือนพฤษภาคม 2025 ไมโครซอฟต์ประกาศการยึดโดเมนที่เกี่ยวข้องกับ Lumma จำนวน 2,300 โดเมนผ่านช่องโหว่[ 11 ]แม้ว่า Lumma จะยังคงดำเนินการต่อไป แต่เชื่อว่าสิ่งนี้อาจทำให้ชื่อเสียงของพวกเขาเสียหาย[ 12 ]ระหว่างเดือนมิถุนายนถึงกรกฎาคม กิจกรรมที่เกี่ยวข้องกับ Lumma กลับมาคึกคักอีกครั้ง[ 13 ]

ดึงข้อมูลมาจาก " https://en.wikipedia.org/w/index.php?title=Lumma_Stealer&oldid=1354322149 "

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ ลัมม่า สตีลเลอร์

Lumma Stealerเป็นมัลแวร์ประเภทขโมยข้อมูล (Malware as a Service) ที่พัฒนาขึ้นสำหรับระบบปฏิบัติการMicrosoft Windows

ภาพรวมทางเทคนิค

Lumma Stealer ถูกเผยแพร่โดยพันธมิตรผ่านแคมเปญต่างๆ มากมาย รวมถึง อีเมล ฟิชชิ่ง โฆษณาที่เป็นอันตรายที่ปลอมตัวเป็นการดาวน์โหลดที่ถูกต้อง และเว็บไซต์ที่ถูกบุกรุก มักเกี่ยวข้องกับ หน้า CAPTCHA ปลอม ซึ่งจะแจ้งให้ผู้ใช้วางคำสั่งลงใน ช่องเรียกใช้ [ 2 ] มัน...

ประวัติศาสตร์

เชื่อกันว่า Lumma มีต้นกำเนิดมาจากฟอรัมอาชญากรรมไซเบอร์ในปี 2022 [ 7 ]