Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Desarticulado el malware Lumma responsable de infectar 10 millones de PC's


La Unidad de Delitos Digitales de Microsoft anunció que inició una campaña para desmantelar Lumma Stealer, un malware que roba información personal de los usuarios. La compañía señala en una publicación de su blog que Lumma es la herramienta favorita para acceder a contraseñas, tarjetas de crédito, cuentas bancarias y más.


Microsoft afirma que casi 400.000 computadoras con Windows están infectadas por el malware Lumma

  • Lumma Stealer es un malware de origen ruso que puede extraer tu información confidencial del navegador y otras aplicaciones sin que te des cuenta.  
  • El individuo conocido como “Shamel”, es el presunto programador ruso, autor de la herramienta.
Lumma es un malware ruso como servicio que se vende en foros clandestinos que suelen usarlo, suplantando la identidad de marcas de confianza, para monetizar información robada o explotar a sus víctimas. Lumma se ha utilizado para robar contraseñas, información bancaria y monederos de criptomonedas, lo que permite exigir un rescate o interrumpir la actividad de sus cuentas. El malware se identificó recientemente en una campaña de hacking que utilizó ataques de phishing suplantando la identidad de la agencia de viajes online Booking.com . En general, Lumma se ha utilizado para atacar comunidades de videojuegos y sectores como la salud, las telecomunicaciones, las finanzas, la manufactura y la logística.



Entre el 16 de marzo de 2025 y el 16 de mayo de 2025, Microsoft identificó más de 394.000 ordenadores Windows en todo el mundo infectados por el malware Luma. En colaboración con las fuerzas del orden y socios del sector, hemos cortado las comunicaciones entre la herramienta maliciosa y las víctimas. Además, más de 1.300 dominios incautados o transferidos a Microsoft, incluidos 300 dominios intervenidos por las fuerzas del orden con el apoyo de Europol, serán redirigidos a los sumideros de Microsoft. Esto permitirá a la DCU de Microsoft proporcionar información procesable para seguir reforzando la seguridad de los servicios de la empresa y ayudar a proteger a los usuarios en línea. Esta información también ayudará a los socios de los sectores público y privado a seguir rastreando, investigando y corrigiendo esta amenaza. Esta acción conjunta está diseñada para reducir la velocidad a la que estos actores pueden lanzar sus ataques, minimizar la eficacia de sus campañas y obstaculizar sus beneficios ilícitos cortando una importante fuente de ingresos.


10 millones de computadoras fueron infectadas por malware Lumma

De acuerdo con Microsoft, Lumma Stealer es un malware como servicio al que se puede acceder por una mensualidad de entre 250 y 1.000 dólares. Si bien se ha comercializado desde 2022 en foros de habla rusa, los últimos meses han sido cruciales para su despliegue a nivel mundial. Microsoft afirma que Lumma infectó más de 394.000 ordenadores en apenas dos meses del 2025.


El objetivo de los operadores de Lumma es monetizar la información robada o explotarla con diversos fines. Lumma es fácil de distribuir, difícil de detectar y puede programarse para eludir ciertas defensas de seguridad, lo que lo convierte en una herramienta predilecta para ciberdelincuentes y actores de amenazas en línea.

A diferencia de otras herramientas, Lumma Stealer utiliza diferentes tácticas para infectar a los usuarios. Entre las más usadas se encuentran los correos de phishing, archivos infectados que se descargan desde una web legítima o una técnica llamada malvertising, que consiste en anuncios falsos en un buscador que redirigen a una web apócrifa que ofrece software o actualizaciones gratuitas. Microsoft advierte que esta técnica de entrega multivectorial lo vuelve más difícil de detectar.



Una vez que infecta tu dispositivo, Lumma Stealer puede acceder a tu navegador para extraer las contraseñas guardadas, las cookies de inicio de sesión o los datos de autocompletado. El malware ataca tanto a navegadores basados en Chromium (Chrome, Edge, Brave) como a aquellos basados en Gecko (Firefox). Si tienes una billetera de criptomonedas o una extensión de navegador, Lumma también buscará los archivos de cartera y sus claves asociadas.





Más allá del navegador, Lumma puede extraer información de documentos PDF, DOC o RTF, así como los datos de telemetría de tu ordenador, incluyendo la información específica sobre las aplicaciones instaladas para adaptar futuros exploits. Si usas un VPN o tienes una cuenta de Telegram, despídete de ella, ya que el malware también robará los datos de acceso para enviárselos al delincuente.



Cómo eliminar Lumma Stealer de tu PC.

Si crees tu PC se infectó con Lumma Stealer, puedes seguir estos pasos para deshacerte de él. Lo primero que debes hacer es desconectarte de internet y ejecutar un análisis con un antivirus. El mismo Microsoft Defender es capaz de detectar LummaC2 bajo los siguientes nombres:

Microsoft recomienda no abrir correos sospechosos o descargarse esa versión gratuita de Adobe CC, por más bueno que suene. Recordemos que los atacantes pueden engañar al usuario para redirigirlo a páginas falsas o incluso inyectar con código JavaScript malicioso una web legítima.







0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.