ESET参加了全球操作,以破坏Lumma窃取者

我们对成千上万个恶意样本的强烈监控有助于这种全球破坏操作

来源:WeLiveSecurity _恶意软件

ESET与Microsoft,Bitsight,Lumen,Cloudflare,CleanDNS和GMO注册表进行了合作,以针对臭名昭著的MAAS-AS-AS-Service(MAAS)InfoStealer的全球破坏操作。该操作在过去一年中针对所有已知的C&C服务器的Lumma窃取器基础架构,呈现出剥落网络,或其中很大一部分,非运营。

Microsoft BITSIGHT Lumen Cloudflare CleanDns GMO注册表
此博客的要点:ESET参加了一项协调的全球操作,以破坏Lumma Stealer.Eset提供了技术分析和统计信息,并从数以万计的恶意软件样本中提取了基本数据,我们概述了Lumma窃取器Maas Ecosystem。我们还提供了lumma sealter umpation的技术分析和概述的概述。

此博客的要点:

    ESET took part in a coordinated global operation to disrupt Lumma Stealer.ESET provided technical analysis and statistical information, and extracted essential data from tens of thousands of malware samples.We provide an overview of the Lumma Stealer MaaS ecosystem.We also provide technical analysis and an overview of the evolution of Lumma Stealer’s key static and dynamic properties, which were critical to the disruption effort.
  • ESET参加了一项协调的全球行动,以破坏Lumma窃取者。
  • ESET提供了技术分析和统计信息,并从数以万计的恶意软件样本中提取了基本数据。
  • 我们提供了Lumma窃取器MAAS生态系统的概述。
  • 我们还提供了技术分析,并概述了Lumma窃取者的关键静态和动态属性的演变,这对于破坏工作至关重要。
  • 中断贡献

    图1。Lumma窃取器检测率(自2024年7月以来的数据)
    th st
    图2。新C&C域的每周计数

    背景

    lummac或lummac2

    恶意软件作为服务

    研究 clickfix 假验证码

    C&C域

    v c