Atención, cibercriminales en acción: ¡el nuevo robador de Lumma amenaza!

Atención, cibercriminales en acción: ¡el nuevo robador de Lumma amenaza!

Deutschland - En las últimas semanas, el panorama de seguridad cibernética ha cambiado rápidamente a través de la versión descubierta y mejorada del robador de lumma de malware. Los investigadores de seguridad de Trend Micro informan este desarrollo más amenazante, que no solo es más difícil de reconocer, sino que también usa dominios legítimos para distraer sus verdaderas intenciones. Pero, ¿qué hace que Lummma Stealer sea uno de los malware más temidos de la escena? b2b-cyber-security.de proporciona ideas interesantes sobre la adaptabilidad de esta amenaza.

Lumma Stealer no es nuevo, este malware ha estado activo desde al menos agosto de 2022. Según check-point.com, los perpetradores son conocidos por su profesionalismo bajo el pseudónimo "shamel". Lumma se ofrece como parte del malware como servicio a precios de $ 250 a $ 20,000. Esta estructura de precios también permite acceder a los cibercriminales inexpertos para acceder a herramientas potentes para robar datos de acceso.

Tecnologías y tácticas del Lumma Stealer

La nueva versión de Lumma ofrece métodos sofisticados para evitar pruebas de seguridad. Es sorprendente que el malware no solo robe datos de acceso, sino también criptomonedas y otra información confidencial. Sus operadores usan tácticas complejas, que a menudo son compatibles con varias actualizaciones y un diseño modular para adaptarse adecuadamente a los análisis de seguridad. Lumma se distribuye a través de sitios web comprometidos y descargas falsas de software, un método que permite a los delincuentes comenzar. Los piratas informáticos también confían en Cloudflare para difuminar su rastro digital B2B-Cyber-Security.de.

Otro aspecto que hace que Lumma Stealer sea particularmente peligroso son los diversos métodos de entrega. Los ataques de phishing se han desarrollado recientemente y se están volviendo cada vez más sofisticados. Más del 57% de las amenazas reconocidas son generadas por malware como servicio, como muestra el informe de amenaza de Darkrace 2024. Estos hallazgos ilustran cuánto cibercrimen está profesionalizado CloudComputing-insider.de.

Los efectos de las operaciones de derribo

En mayo de 2025 hubo un gran esfuerzo internacional en el que Europol, que FBI y Microsoft estaban involucrados, debilitó la infraestructura de Lumma. A pesar del éxito en el que casi 2,500 dominios estaban fuera de acción, el malware pudo adaptar rápidamente sus tácticas y continuar sus operaciones. Los expertos están en desacuerdo con las consecuencias a largo plazo. Algunos creen que la amenaza de Lumma ahora es más baja, mientras que otros piensan que la Crème de la Crème del delito cibernético todavía está funcionando y posiblemente podría desarrollar métodos nuevos y aún más sutiles. En cualquier caso, el uso creciente de las herramientas MAAS muestra que el entorno cibernético está evolucionando constantemente check-point.com.

En resumen, resulta que la adaptabilidad y la persistencia de los operadores de Lumma Stealer representa una amenaza grave. Se requiere que las empresas mejoren su resiliencia cibernética y tomen medidas proactivas contra tales peligros. En vista del panorama de amenazas en constante crecimiento y desarrollo, es esencial una visión aguda de la ciberseguridad: ¡realmente hay algo! b2b-cyber-security.de.

Details
OrtDeutschland
Quellen

Kommentare (0)