Lumma Stealer’a küresel darbe

lumma-stealera-kuresel-darbe-A4819mV6.jpg

Siber suçun küresel belasıydı. Microsoft ve ESET liderliğindeki operasyonla çökertildi.

Dünyanın önde gelen siber güvenlik şirketlerinden ESET, Microsoft’un liderliğinde yürütülen küresel bir operasyonla son yılların en tehlikeli bilgi hırsızlarından Lumma Stealer’ı etkisiz hâle getirmek için harekete geçti. Botnet altyapısını hedef alan bu dev operasyonla birlikte Lumma Stealer’ın C&C sunucularına erişim büyük oranda kesildi.

Microsoft ve ESET’ten siber suç dünyasına net mesaj

Operasyon, Microsoft, ESET, BitSight, Cloudflare, Lumen, CleanDNS, GMO Registry ve uluslararası emniyet birimlerinin iş birliğiyle gerçekleştirildi. Kapsamlı müdahale sayesinde, zararlı yazılımın kontrol merkezi olarak kullanılan binlerce alan adı ve Telegram destek altyapısı devre dışı bırakıldı.

ESET araştırmacısı Jakub Tomanek, Lumma Stealer’ın arkasındaki geliştirici ekip tarafından sürekli güncellenen yapısıyla büyük bir tehdit oluşturduğunu belirterek şunları söyledi:

“On binlerce örnek üzerinden gerçekleştirdiğimiz analizler sayesinde Lumma Stealer’ın tüm evrimsel gelişimini izleyebildik. Bu istihbarat, botnet’in etkisiz hâle getirilmesinde kritik rol oynadı.”

Kötü amaçlı yazılım artık bir hizmet modeliyle satılıyor

Lumma Stealer, tıpkı bir yazılım servisi gibi çalışıyor. 250 ila 1000 dolar arasında değişen aylık abonelik ücretleriyle, katılımcılara zararlı yazılımın son sürümü ve veri sızdırma altyapısı sunuluyordu. Kullanıcılar, çaldıkları verileri Telegram üzerinden oluşturulan özel pazarlarda doğrudan satışa sunuyordu.

Sahte yazılımlar, kimlik avı ve anti-emülasyon teknikleriyle yayılıyordu

Bu kötü amaçlı yazılım genellikle:

  • Sahte yazılım paketleri

  • Kimlik avı kampanyaları

  • Diğer zararlı yazılım indiricileri

aracılığıyla yayılıyordu. Analiz sürecini zorlaştırmak için gelişmiş anti-emülasyon teknikleri de kullanan Lumma Stealer, güvenlik sistemlerinden kaçmayı başarıyordu.

ABD ve Avrupa’dan yasal müdahale

ABD Adalet Bakanlığı, Georgia Kuzey Bölgesi Mahkemesi kararıyla Lumma Stealer’a ait ana alan adlarına el koydu. Aynı zamanda kontrol paneli de devre dışı bırakıldı. Europol ve Japonya’nın siber suç birimleri de operasyonu yerel düzeyde destekledi.

ESET’in verilerine göre Lumma Stealer, sadece son bir yılda 3.353 farklı alan adıyla faaliyet göstermişti. Yapılan müdahale, siber suç dünyası için ciddi bir uyarı niteliği taşıyor.

Exit mobile version