Chỉ trong hai tháng, mã độc đánh cắp thông tin mang tên Lumma đã tấn công gần 400.000 máy tính Windows trên toàn cầu, đánh cắp mật khẩu, thẻ tín dụng, tài khoản ngân hàng và ví tiền điện tử. Sự nguy hiểm của Lumma đáng sợ đến mức nó có thể giúp tội phạm tống tiền các tổ chức giáo dục và xóa sạch tài khoản ngân hàng của nạn nhân. May mắn thay, Microsoft đã kịp thời ra tay trước khi mối đe dọa này lan rộng hơn.
Microsoft và Liên Minh Toàn Cầu Gỡ Bỏ Malware Lumma
Mới đây, Microsoft đã công bố trên blog của mình về việc hợp tác với cơ quan thực thi pháp luật và các đối tác trong ngành để triệt hạ hoàn toàn mã độc Lumma. LummaC2, một dịch vụ Malware-as-a-Service (MaaS) được phát triển bởi Storm-2477, đã tấn công 394.000 máy tính Windows từ ngày 16 tháng 3 năm 2025 đến ngày 16 tháng 5 năm 2025.
Máy tính Windows 11 hiển thị cửa sổ Services, minh họa một phần hệ thống có thể bị mã độc nhắm đến
Lumma đã được rao bán và tiếp thị rộng rãi trên các diễn đàn ngầm từ ít nhất năm 2022, với mục tiêu chính là thu lợi từ thông tin đánh cắp hoặc thực hiện các cuộc tấn công phức tạp hơn. Điều đáng lo ngại nhất là khả năng phân tán dễ dàng và khó bị phát hiện của mã độc này, cho phép nó vượt qua nhiều lớp phòng thủ bảo mật. Đơn vị Tội phạm Kỹ thuật số (DCU) của Microsoft đã đệ đơn kiện chống lại Lumma vào ngày 13 tháng 5.
Trong đơn khiếu nại của mình, Microsoft khẳng định Lumma là “gia đình mã độc đánh cắp dữ liệu được phân phối rộng rãi nhất trên thế giới”. Một lệnh của Tòa án Quận Hoa Kỳ cho Quận Bắc Georgia đã cho phép DCU của Microsoft vô hiệu hóa và chặn khoảng 2.300 tên miền độc hại, vốn là xương sống trong cơ sở hạ tầng của Lumma. Họ cũng đã tịch thu cấu trúc chỉ huy trung tâm của mã độc và phá hủy các chợ trực tuyến nơi Lumma được rao bán.
Việc triệt phá Lumma không chỉ loại bỏ một mối đe dọa nguy hiểm mà còn khẳng định cam kết của Microsoft trong việc bảo vệ người dùng khỏi các cuộc tấn công mạng. Người dùng nên luôn cảnh giác và cập nhật các biện pháp bảo mật để bảo vệ thông tin cá nhân. Hãy tiếp tục theo dõi chiasethuthuat.com để cập nhật những tin tức và thủ thuật bảo mật mới nhất!