Lumma угрожает: кража данных через вредоносные программы

21.10.2025

Вредоносное ПО Lumma Infostealer стало серьёзной киберугрозой, похищая важные данные с систем Windows. Эта угроза распространяется через Malware-as-a-Service, что позволяет малоопытным атакующим проводить кампании по краже данных.

Обзор новых угроз: Как Lumma крадёт данные

Распределение и выполнение

Lumma часто маскируется под взломанное программное обеспечение, размещённое на платформах вроде MEGA. Установщик, созданный с помощью Nullsoft Scriptable Install System (NSIS), извлекает полезную нагрузку в директорию %Temp% и запускает ложный документ через cmd.exe. Этот документ активирует команды, которые используют AutoIt-скрипт для развертывания зашифрованной основы Lumma.

Технические методы и сбор данных

Для маскировки деятельности, загрузчик AutoIt использует инъекцию шеллкода и процесс-холловинг. Вредоносные процессы Lumma связываются с серверами злоумышленников, например, rhussois[.]su и diadtuky[.]su, собирают данные браузеров, Telegram, настройки удалённого доступа и криптовалютные кошельки, а затем пересылают их на серверы команд и управления.

Избегание обнаружения и модули

Lumma проверяет запущенные процессы и деактивирует свои функции при обнаружении антивирусных программ, таких как Sophos или Bitdefender. Благодаря модульности и частым обновлениям сложность обнаружения увеличивается. Для противодействия нужны поведенческие EDR-системы, отслеживающие цепочки команд и обогащение процессов.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6768580
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1440972
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
588402
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
464754
скачали

Новости и обзоры для Desktop Windows

FluentFlyout улучшает управление мультимедиа в Windows 11

FluentFlyout преображает Windows 11, добавляя настраиваемые всплывающие окна для управления мультимедиа и нивелируя медленные обновления дизайна Microsoft.

Читать далее

Новые спортивные игры на ПК опередили старожилов в 2025 году

В 2025 году новые спортивные игры на ПК обогнали многие старожилы по популярности на Steam, что свидетельствует о смещении пользовательских предпочтений.

Читать далее

Декабрьский Humble Choice предлагает новые PC-игры

С декабря 2025 года Humble Choice включает игры, как Nine Sols и Streets of Rage 4, с пожертвованиями на благотворительность.

Читать далее

Скотт Питкетли о создании Rome: Total War

Скотт Питкетли рассказывает о разработке движка Rome: Total War в Creative Assembly.

Читать далее

NordVPN занял третье место в тесте антифишинга

NordVPN's Threat Protection Pro продемонстрировал 90% обнаружение фишинговых сайтов в тесте от AV-Comparatives.

Читать далее

Обновлённый диалог «Выполнить» для Windows 11

Microsoft обновляет диалог «Выполнить» в Windows 11 с новым дизайном — запуск в предварительной сборке.

Читать далее

Hello Sunshine: игра от Red Thread Games выйдет в 2026 году

На PC Gaming Show показали трейлер Hello Sunshine. Запись на плейтест уже доступна на Steam. Игра выйдет в 2026 году, публикацией займётся Megabit.

Читать далее

Самые ожидаемые игры: итоги PC Gaming Show 2025

Раскрытие самых ожидаемых игр на PC Gaming Show 2025: 25 проектов, мировые премьеры и обновления. Смотрите, что нового.

Читать далее

Prime Gaming даёт 14 бесплатных игр в декабре

В декабре Prime Gaming предложит 14 бесплатных игр, включая Deus Ex и Fallout, через Epic Games и GOG.

Читать далее

86 новых игр на ПК представлены на PC Gaming Show 2025

На PC Gaming Show 2025 анонсированы 86 игр на ПК, включая LEGO Batman и Grand Theft Auto 6.

Читать далее