1. Haberler
  2. İnovasyon
  3. Siber Güvenlik
  4. Lumma Stealer’a küresel darbe

Lumma Stealer’a küresel darbe

Microsoft ve ESET liderliğinde düzenlenen uluslararası operasyonla Lumma Stealer bilgi hırsızı yazılımı çökertildi. Binlerce alan adına el konuldu, altyapısı devre dışı bırakıldı.

featured
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Siber suçun küresel belasıydı. Microsoft ve ESET liderliğindeki operasyonla çökertildi.

Dünyanın önde gelen siber güvenlik şirketlerinden ESET, Microsoft’un liderliğinde yürütülen küresel bir operasyonla son yılların en tehlikeli bilgi hırsızlarından Lumma Stealer’ı etkisiz hâle getirmek için harekete geçti. Botnet altyapısını hedef alan bu dev operasyonla birlikte Lumma Stealer’ın C&C sunucularına erişim büyük oranda kesildi.

Microsoft ve ESET’ten siber suç dünyasına net mesaj

Operasyon, Microsoft, ESET, BitSight, Cloudflare, Lumen, CleanDNS, GMO Registry ve uluslararası emniyet birimlerinin iş birliğiyle gerçekleştirildi. Kapsamlı müdahale sayesinde, zararlı yazılımın kontrol merkezi olarak kullanılan binlerce alan adı ve Telegram destek altyapısı devre dışı bırakıldı.

ESET araştırmacısı Jakub Tomanek, Lumma Stealer’ın arkasındaki geliştirici ekip tarafından sürekli güncellenen yapısıyla büyük bir tehdit oluşturduğunu belirterek şunları söyledi:

“On binlerce örnek üzerinden gerçekleştirdiğimiz analizler sayesinde Lumma Stealer’ın tüm evrimsel gelişimini izleyebildik. Bu istihbarat, botnet’in etkisiz hâle getirilmesinde kritik rol oynadı.”

Kötü amaçlı yazılım artık bir hizmet modeliyle satılıyor

Lumma Stealer, tıpkı bir yazılım servisi gibi çalışıyor. 250 ila 1000 dolar arasında değişen aylık abonelik ücretleriyle, katılımcılara zararlı yazılımın son sürümü ve veri sızdırma altyapısı sunuluyordu. Kullanıcılar, çaldıkları verileri Telegram üzerinden oluşturulan özel pazarlarda doğrudan satışa sunuyordu.

Sahte yazılımlar, kimlik avı ve anti-emülasyon teknikleriyle yayılıyordu

Bu kötü amaçlı yazılım genellikle:

  • Sahte yazılım paketleri

  • Kimlik avı kampanyaları

  • Diğer zararlı yazılım indiricileri

aracılığıyla yayılıyordu. Analiz sürecini zorlaştırmak için gelişmiş anti-emülasyon teknikleri de kullanan Lumma Stealer, güvenlik sistemlerinden kaçmayı başarıyordu.

ABD ve Avrupa’dan yasal müdahale

ABD Adalet Bakanlığı, Georgia Kuzey Bölgesi Mahkemesi kararıyla Lumma Stealer’a ait ana alan adlarına el koydu. Aynı zamanda kontrol paneli de devre dışı bırakıldı. Europol ve Japonya’nın siber suç birimleri de operasyonu yerel düzeyde destekledi.

ESET’in verilerine göre Lumma Stealer, sadece son bir yılda 3.353 farklı alan adıyla faaliyet göstermişti. Yapılan müdahale, siber suç dünyası için ciddi bir uyarı niteliği taşıyor.

0
be_enmi_
Beğenmiş
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
Lumma Stealer’a küresel darbe
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Patronlar Kulübü ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!