Siber suçun küresel belasıydı. Microsoft ve ESET liderliğindeki operasyonla çökertildi.
Dünyanın önde gelen siber güvenlik şirketlerinden ESET, Microsoft’un liderliğinde yürütülen küresel bir operasyonla son yılların en tehlikeli bilgi hırsızlarından Lumma Stealer’ı etkisiz hâle getirmek için harekete geçti. Botnet altyapısını hedef alan bu dev operasyonla birlikte Lumma Stealer’ın C&C sunucularına erişim büyük oranda kesildi.
Microsoft ve ESET’ten siber suç dünyasına net mesaj
Operasyon, Microsoft, ESET, BitSight, Cloudflare, Lumen, CleanDNS, GMO Registry ve uluslararası emniyet birimlerinin iş birliğiyle gerçekleştirildi. Kapsamlı müdahale sayesinde, zararlı yazılımın kontrol merkezi olarak kullanılan binlerce alan adı ve Telegram destek altyapısı devre dışı bırakıldı.
ESET araştırmacısı Jakub Tomanek, Lumma Stealer’ın arkasındaki geliştirici ekip tarafından sürekli güncellenen yapısıyla büyük bir tehdit oluşturduğunu belirterek şunları söyledi:
“On binlerce örnek üzerinden gerçekleştirdiğimiz analizler sayesinde Lumma Stealer’ın tüm evrimsel gelişimini izleyebildik. Bu istihbarat, botnet’in etkisiz hâle getirilmesinde kritik rol oynadı.”
Kötü amaçlı yazılım artık bir hizmet modeliyle satılıyor
Lumma Stealer, tıpkı bir yazılım servisi gibi çalışıyor. 250 ila 1000 dolar arasında değişen aylık abonelik ücretleriyle, katılımcılara zararlı yazılımın son sürümü ve veri sızdırma altyapısı sunuluyordu. Kullanıcılar, çaldıkları verileri Telegram üzerinden oluşturulan özel pazarlarda doğrudan satışa sunuyordu.
Sahte yazılımlar, kimlik avı ve anti-emülasyon teknikleriyle yayılıyordu
Bu kötü amaçlı yazılım genellikle:
Sahte yazılım paketleri
Kimlik avı kampanyaları
Diğer zararlı yazılım indiricileri
aracılığıyla yayılıyordu. Analiz sürecini zorlaştırmak için gelişmiş anti-emülasyon teknikleri de kullanan Lumma Stealer, güvenlik sistemlerinden kaçmayı başarıyordu.
ABD ve Avrupa’dan yasal müdahale
ABD Adalet Bakanlığı, Georgia Kuzey Bölgesi Mahkemesi kararıyla Lumma Stealer’a ait ana alan adlarına el koydu. Aynı zamanda kontrol paneli de devre dışı bırakıldı. Europol ve Japonya’nın siber suç birimleri de operasyonu yerel düzeyde destekledi.
ESET’in verilerine göre Lumma Stealer, sadece son bir yılda 3.353 farklı alan adıyla faaliyet göstermişti. Yapılan müdahale, siber suç dünyası için ciddi bir uyarı niteliği taşıyor.

















